Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/freelabz/secator
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationScan de PortsSécurité WebFuzzingUtilitaires et FrameworksDétection de SecretsAnalyse DNS
1.3k1336il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
freelabz/secator

secator

secator - le couteau suisse du pentester

Voir le dépôtSite web

Le couteau suisse du pentester.

Fonctionnalités • Commandes prises en charge • Installation • Utilisation • Documentation • Rejoignez-nous sur Discord !

secator est un exécuteur de tâches et de workflows utilisé pour les évaluations de sécurité. Il prend en charge des dizaines d'outils de sécurité bien connus et est conçu pour améliorer la productivité des pentesters et des chercheurs en sécurité.

Fonctionnalités

  • Liste organisée de commandes

  • Options d'entrée unifiées

  • Schéma de sortie unifié

  • Utilisation en CLI et en tant que bibliothèque

  • Options distribuées avec Celery

  • Complexité allant de tâches simples à des workflows complexes

  • Personnalisable

Outils pris en charge

secator intègre les outils suivants :

N'hésitez pas à demander l'ajout de nouveaux outils en ouvrant une issue, mais veuillez vérifier au préalable que l'outil respecte nos critères de sélection. Si ce n'est pas le cas mais que vous souhaitez tout de même l'intégrer dans secator, vous pouvez le brancher (voir le guide développeur).

Installation de secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

Note : Supporte les flags optionnels --version, --templates, --addons, et --tools — exécutez le script avec --help pour les détails.

Pipx
root@kitploit:~
pipx install secator

Note : Assurez-vous d'avoir pipx installé.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

Le montage de volume -v est nécessaire pour sauvegarder tous les rapports secator sur votre machine hôte, et --net=host est recommandé pour donner un accès complet au réseau hôte.

Vous pouvez créer un alias de cette commande pour l'exécuter plus facilement :

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

Maintenant, vous pouvez exécuter secator comme s'il était installé sur du baremetal :

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

Note : Si vous avez choisi les méthodes d'installation Docker ou Docker Compose, vous pouvez passer les sections suivantes et aller directement à Utilisation.

Utilisation

root@kitploit:~
secator --help

Exemples d'utilisation

Pour obtenir une antisèche complète de ce que vous pouvez faire avec secator, veuillez lire la sortie de :

root@kitploit:~
secator cheatsheet

Lancer une tâche de fuzzing (ffuf) :

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

Lancer un workflow de crawl d'URL :

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

Lancer un scan d'hôte :

root@kitploit:~
secator s host mydomain.com

Pour lister toutes les tâches / workflows / scans que vous pouvez utiliser :

root@kitploit:~
secator x --help
secator w --help
secator s --help

Pour savoir quels langages ou outils sont installés sur votre système (ainsi que leur version) :

root@kitploit:~
secator health

Requêtes

secator vous permet d'interroger tous les rapports précédents avec la commande secator query (ou secator q), et de réutiliser des requêtes.

secator q <arg> résout son argument en trois étapes :

  1. Nom de requête sauvegardée — si <arg> correspond à une requête sauvegardée, son expression est utilisée.
  2. Expression de filtre — si <arg> ressemble à un filtre (contient ==, <, ~=, &&, …), il est passé directement.
  3. Langage naturel — sinon, il est envoyé au chat IA (secator x ai --mode chat).
root@kitploit:~
# Exécuter des expressions brutes directement
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # vulns KEV (Vulnérabilités Connues Exploitées) + haute confiance
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # vulns critiques + exploitables + haute confiance
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # vulns sévérité > haute + haute confiance
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # exploits trouvés pour la vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # top 15 ports
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 services
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # top 15 technologies
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # seulement les résultats du scan 23 et de la tâche 10

# Sauvegarder une requête et l'exécuter
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # sauvegarder une requête
secator c get queries                                                         # lister les requêtes sauvegardées
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # exécuter une requête sauvegardée sur un workspace + extraire les cibles

# Poser une question en langage naturel (lance la tâche de chat IA)
secator q "Analyze my workspace data"

secator q accepte les mêmes options que secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), plus -rf/--report-filter pour limiter la requête à des chemins d'exécution spécifiques (l'équivalent de l'argument REPORT_QUERY de r show). Sur le chemin du chat IA, seuls le workspace et le prompt sont utilisés.

Autocomplétion du shell

secator prend en charge l'autocomplétion du shell pour bash, zsh et fish. Cela fournit l'auto-complétion pour :

  • Les noms de tâches (ex. : nmap, httpx, nuclei)
  • Les noms de workflows (ex. : url_crawl, subdomain_recon)
  • Les noms de scans (ex. : host, domain, network)
  • Les options CLI comme --profiles, --workspace, --driver, --output

Pour installer l'autocomplétion du shell :

Bash :

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh :

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish :

root@kitploit:~
secator util completion --shell fish --install

Après installation, vous pouvez utiliser la complétion par tabulation :

root@kitploit:~
secator x n<TAB>     # complète en nmap, naabu, nuclei, etc.
secator w url_<TAB>     # complète en url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB>  # complète en aggressive

Installation des outils

secator installe automatiquement les outils lors de leur première utilisation. Vous pouvez empêcher ce comportement en définissant security.autoinstall_commands à false en utilisant soit secator config set security.autoinstall_commands false soit SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

Pour installer tous les outils, vous pouvez toujours exécuter :

root@kitploit:~
secator install tools

Installation des addons

Des addons sont disponibles pour secator, veuillez consulter notre documentation pour les détails.

Par exemple, l'utilisation de l'addon mongodb vous permet d'envoyer les résultats du runner vers MongoDB.

En savoir plus

Pour approfondir avec secator, consultez :

  • Notre documentation complète
  • Notre vidéo tutoriel pour commencer
  • Notre article Medium
  • Suivez-nous sur les réseaux sociaux : @freelabz sur Twitter et @FreeLabz sur YouTube

Statistiques

Star History Chart
Télécharger l’outil
NomDescriptionCatégorie
arjunSuite de découverte de paramètres HTTP.url/fuzz/params
arpAffiche le cache ARP du système.ip/recon
arpscanScanne une plage CIDR pour trouver des hôtes actifs via ARP.ip/recon
bbotScanneur polyvalent.vuln/scan
bupOutil de contournement 40X.url/bypass
cariddiParcourt les endpoints, secrets, clés API, extensions, tokens...url/crawl
dalfoxOutil de scan XSS open source puissant.url/fuzz
dirsearchBrute-force avancé de chemins web.url/fuzz
dnsxdnsx est un outil DNS rapide et polyvalent conçu pour exécuter diverses bibliothèques retryabledns.dns/fuzz
feroxbusterOutil de découverte de contenu récursif, simple et rapide, écrit en Rust.url/fuzz
ffufFuzzer web rapide écrit en Go.url/fuzz
fpingEnvoie des sondes ICMP echo aux hôtes réseau, similaire à ping, mais bien meilleur.ip/recon
gauRécupère les URLs connues depuis AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl et URLScan.pattern/scan
getasnObtient les informations ASN à partir d'une adresse IP.ip/probe
gfWrapper autour de grep, pour vous aider à chercher des choses.pattern/scan
gitleaksOutil de détection de secrets (mots de passe, clés API, tokens) dans les dépôts git, fichiers et stdin.secret/scan
gospiderAraignée web rapide écrite en Go.url/crawl
grypeScanneur de vulnérabilités pour les images conteneur et les systèmes de fichiers.vuln/scan
h8mailOutil de recherche d'informations et de mots de passe liés aux emails.user/recon/email
httpxBoîte à outils HTTP rapide et polyvalente.url/probe
jswhoisWHOIS au format JSONdomain/info
katanaFramework de crawl et d'exploration de nouvelle génération.url/crawl
maigretRassemble un dossier sur une personne à partir d'un nom d'utilisateur.user/recon/username
mapcidrProgramme utilitaire pour effectuer plusieurs opérations sur des plages de sous-réseaux/CIDR.ip/recon
msfconsoleCLI pour accéder et utiliser le Metasploit Framework.exploit/attack
naabuOutil de scan de ports écrit en Go.port/scan
nmapNetwork Mapper est un utilitaire gratuit et open source pour la découverte réseau et l'audit de sécurité.port/scan
nucleiScanneur de vulnérabilités rapide et personnalisable basé sur un DSL simple en YAML.vuln/scan
search_vulnsRecherche de vulnérabilités connues dans les logiciels par nom de produit ou CPE.vuln/recon
searchsploitChercheur d'exploits basé sur ExploitDB.exploit/recon
sshauditAudit de sécurité des serveurs et clients SSH (bannière, échange de clés, chiffrement, MAC, compression, etc.).ssh/audit/security
subfinderOutil rapide d'énumération passive de sous-domaines.dns/recon
testsslScanneur de sécurité SSL/TLS, incluant les ciphers, protocoles et failles cryptographiques.dns/recon/tls
trivyScanneur de sécurité complet et polyvalent.vuln/scan
trufflehogOutil de recherche de secrets dans les dépôts git et les systèmes de fichiers utilisant TruffleHog.secret/scan
urlfinderTrouve des URLs dans du texte.pattern/scan
wafw00fOutil d'empreinte de pare-feu d'application Web (WAF).waf/scan
whoisL'outil whois récupère les informations d'enregistrement sur les noms de domaine et les adresses IP.
wpprobeOutil rapide d'énumération de plugins WordPress.vuln/scan/wordpress
wpscanScanneur de sécurité WordPress.vuln/scan/wordpress
x8Suite de découverte de paramètres cachés écrite en Rust.url/fuzz/params
xurlfind3rDécouvre des URLs pour un domaine donné de manière simple, passive et efficace.url/recon