अपडेट पर वापस जाएँ
New releaseAug 19, 2026

secator v0.42.0

secator - पेन्टेस्टर का स्विस चाकू

साझा करें

पेंटेस्टर की स्विस चाकू।

विशेषताएँसमर्थित कमांडस्थापनाउपयोगदस्तावेज़ीकरणDiscord पर हमसे जुड़ें!

secator एक कार्य और वर्कफ़्लो रनर है जो सुरक्षा मूल्यांकन के लिए उपयोग किया जाता है। यह दर्जनों प्रसिद्ध सुरक्षा उपकरणों का समर्थन करता है और इसे पेंटेस्टर्स और सुरक्षा शोधकर्ताओं की उत्पादकता बढ़ाने के लिए डिज़ाइन किया गया है।

विशेषताएँ

  • चुनी हुई कमांड की सूची

  • एकीकृत इनपुट विकल्प

  • एकीकृत आउटपुट स्कीमा

  • CLI और लाइब्रेरी उपयोग

  • Celery के साथ वितरित विकल्प

  • सरल कार्यों से लेकर जटिल वर्कफ़्लो तक जटिलता

  • अनुकूलन योग्य

समर्थित उपकरण

secator निम्नलिखित उपकरणों को एकीकृत करता है:

नामविवरणश्रेणी
arjunHTTP पैरामीटर डिस्कवरी सूट।url/fuzz/params
arpसिस्टम ARP कैश प्रदर्शित करें।ip/recon
arpscanARP का उपयोग करके जीवित होस्ट के लिए CIDR रेंज स्कैन करें।ip/recon
bbotबहुउद्देशीय स्कैनर।vuln/scan
bup40X बाइपासर।url/bypass
cariddiएंडपॉइंट, सीक्रेट, API कुंजी, एक्सटेंशन, टोकन क्रॉल करें...url/crawl
dalfoxशक्तिशाली ओपन सोर्स XSS स्कैनिंग टूल।url/fuzz
dirsearchउन्नत वेब पथ ब्रूट-फोर्सर।url/fuzz
dnsxdnsx एक तेज़ और बहुउद्देशीय DNS टूलकिट है जिसे विभिन्न retryabledns लाइब्रेरी चलाने के लिए डिज़ाइन किया गया है।dns/fuzz
feroxbusterRust में लिखा गया सरल, तेज़, पुनरावर्ती सामग्री डिस्कवरी टूलurl/fuzz
ffufGo में लिखा गया तेज़ वेब फ़ज़र।url/fuzz
fpingनेटवर्क होस्ट को ICMP इको प्रोब भेजें, ping के समान, लेकिन बहुत बेहतर।ip/recon
gauAlienVault's Open Threat Exchange, Wayback Machine, Common Crawl, और URLScan से ज्ञात URL प्राप्त करें।pattern/scan
getasnIP पते से ASN जानकारी प्राप्त करें।ip/probe
gfgrep के चारों ओर रैपर, चीज़ों को grep करने में मदद करने के लिए।pattern/scan
gitleaksgit रिपॉजिटरी, फ़ाइलों और stdin में पासवर्ड, API कुंजी और टोकन जैसे रहस्यों का पता लगाने का उपकरण।secret/scan
gospiderGo में लिखा गया तेज़ वेब स्पाइडर।url/crawl
grypeकंटेनर छवियों और फ़ाइल सिस्टम के लिए भेद्यता स्कैनर।vuln/scan
h8mailईमेल जानकारी और पासवर्ड लुकअप टूल।user/recon/email
httpxतेज़ और बहुउद्देशीय HTTP टूलकिट।url/probe
jswhoisJSON प्रारूप में WHOISdomain/info
katanaअगली पीढ़ी का क्रॉलिंग और स्पाइडरिंग फ्रेमवर्क।url/crawl
maigretउपयोगकर्ता नाम से किसी व्यक्ति पर डोजियर एकत्र करें।user/recon/username
mapcidrदिए गए सबनेट/CIDR रेंज के लिए कई ऑपरेशन करने की उपयोगिता प्रोग्राम।ip/recon
msfconsoleMetasploit Framework तक पहुँचने और उसके साथ काम करने के लिए CLI।exploit/attack
naabuGo में लिखा गया पोर्ट स्कैनिंग टूल।port/scan
nmapNetwork Mapper एक मुफ़्त और ओपन सोर्स उपयोगिता है नेटवर्क डिस्कवरी और सुरक्षा ऑडिटिंग के लिए।port/scan
nucleiसरल YAML आधारित DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर।vuln/scan
search_vulnsउत्पाद नाम या CPE द्वारा सॉफ़्टवेयर में ज्ञात भेद्यताओं की खोज करें।vuln/recon
searchsploitExploitDB पर आधारित एक्सप्लॉइट खोजक।exploit/recon
sshauditSSH सर्वर और क्लाइंट सुरक्षा ऑडिटिंग (बैनर, की एक्सचेंज, एन्क्रिप्शन, मैक, कम्प्रेशन, आदि)।ssh/audit/security
subfinderतेज़ निष्क्रिय उपडोमेन गणना उपकरण।dns/recon
testsslSSL/TLS सुरक्षा स्कैनर, सिफर, प्रोटोकॉल और क्रिप्टोग्राफ़िक दोषों सहित।dns/recon/tls
trivyव्यापक और बहुमुखी सुरक्षा स्कैनर।vuln/scan
trufflehogTruffleHog का उपयोग करके git रिपॉजिटरी और फ़ाइल सिस्टम में रहस्य खोजने का उपकरण।secret/scan
urlfinderपाठ में URL खोजें।pattern/scan
wafw00fवेब एप्लिकेशन फ़ायरवॉल फ़िंगरप्रिंटिंग टूल।waf/scan
whoiswhois उपकरण डोमेन नाम और IP पतों के बारे में पंजीकरण जानकारी प्राप्त करता है।
wpprobeतेज़ वर्डप्रेस प्लगइन गणना उपकरण।vuln/scan/wordpress
wpscanवर्डप्रेस सुरक्षा स्कैनर।vuln/scan/wordpress
x8Rust में लिखा गया हिडन पैरामीटर डिस्कवरी सूट।url/fuzz/params
xurlfind3rकिसी दिए गए डोमेन के लिए URL को सरल, निष्क्रिय और कुशल तरीके से खोजेंurl/recon

बेझिझक एक इश्यू खोलकर नए टूल जोड़ने का अनुरोध करें, लेकिन कृपया ऐसा करने से पहले जाँच लें कि टूल हमारे चयन मानदंडों का पालन करता है। यदि ऐसा नहीं होता है लेकिन फिर भी आप इसे secator में एकीकृत करना चाहते हैं, तो आप इसे प्लग इन कर सकते हैं (देखें डेव गाइड)।

secator स्थापित करना

Bash
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

नोट: वैकल्पिक फ़्लैग --version, --templates, --addons, और --tools का समर्थन करता है — विवरण के लिए स्क्रिप्ट को --help के साथ चलाएँ।

Pipx
pipx install secator

नोट: सुनिश्चित करें कि pipx स्थापित है।

Pip
pip install secator
Docker
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

वॉल्यूम माउंट -v आपकी होस्ट मशीन पर सभी secator रिपोर्ट सहेजने के लिए आवश्यक है, और--net=host होस्ट नेटवर्क तक पूर्ण पहुंच देने के लिए अनुशंसित है।

आप इस कमांड को आसानी से चलाने के लिए alias बना सकते हैं:

alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

अब आप secator को ऐसे चला सकते हैं जैसे कि यह baremetal पर स्थापित हो:

secator --help
Docker Compose
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

नोट: यदि आपने Docker या Docker Compose स्थापना विधियाँ चुनी हैं, तो आप अगले अनुभाग छोड़ सकते हैं और सीधे Usage पर जा सकते हैं।

उपयोग

secator --help

उपयोग उदाहरण

secator के साथ आप क्या कर सकते हैं इसकी पूरी चीटशीट प्राप्त करने के लिए, कृपया इसका आउटपुट पढ़ें:

secator cheatsheet

फ़ज़िंग कार्य चलाएँ (ffuf):

secator x ffuf http://testphp.vulnweb.com/FUZZ

URL क्रॉल वर्कफ़्लो चलाएँ:

secator w url_crawl http://testphp.vulnweb.com

होस्ट स्कैन चलाएँ:

secator s host mydomain.com

आपके द्वारा उपयोग किए जा सकने वाले सभी कार्य / वर्कफ़्लो / स्कैन सूचीबद्ध करने के लिए:

secator x --help
secator w --help
secator s --help

यह पता लगाने के लिए कि आपके सिस्टम पर कौन सी भाषाएँ या उपकरण स्थापित हैं (उनके संस्करण के साथ):

secator health

क्वेरीज़

secator आपको secator query (या secator q) कमांड के साथ सभी पिछली रिपोर्टों को क्वेरी करने और क्वेरीज़ का पुन: उपयोग करने देता है।

secator q <arg> अपने तर्क को तीन चरणों में हल करता है:

  1. सहेजी गई क्वेरी नाम — यदि <arg> किसी सहेजी गई क्वेरी से मेल खाता है, तो उसकी अभिव्यक्ति का उपयोग किया जाता है।
  2. फ़िल्टर अभिव्यक्ति — यदि <arg> फ़िल्टर जैसा दिखता है (इसमें ==, <, ~=, &&, … शामिल हैं), तो इसे सीधे पारित किया जाता है।
  3. प्राकृतिक भाषा — अन्यथा इसे AI चैट पर भेजा जाता है (secator x ai --mode chat)।
# Run raw expressions directly
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # vulns KEV (Known-Exploited Vulnerabilities) + high confidence
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # vulns critical + exploitable + high confidence
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # vulns severity > high + high confidence
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # exploits found for vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # top 15 ports
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 services
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # top 15 technologies
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # only results from scan 23 and task 10

# Save a query and run it
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # save a query
secator c get queries                                                         # list saved queries
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # run a saved query on workspace + extract targets

# Ask a natural-language question (runs the AI chat task)
secator q "Analyze my workspace data"

secator q वही विकल्प स्वीकार करता है जो secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), साथ ही -rf/--report-filter क्वेरी को विशिष्ट रनर पथों तक सीमित करने के लिए (जो r show के REPORT_QUERY तर्क के बराबर है)। AI-चैट पथ पर केवल कार्यक्षेत्र और संकेत का उपयोग किया जाता है।

शेल पूर्णता

secator bash, zsh, और fish के लिए शेल पूर्णता का समर्थन करता है। यह निम्न के लिए ऑटो-पूर्णता प्रदान करता है:

  • कार्य नाम (जैसे, nmap, httpx, nuclei)
  • वर्कफ़्लो नाम (जैसे, url_crawl, subdomain_recon)
  • स्कैन नाम (जैसे, host, domain, network)
  • CLI विकल्प जैसे --profiles, --workspace, --driver, --output

शेल पूर्णता स्थापित करने के लिए:

Bash:

secator util completion --shell bash --install
source ~/.bashrc

Zsh:

secator util completion --shell zsh --install
source ~/.zshrc

Fish:

secator util completion --shell fish --install

स्थापना के बाद, आप टैब पूर्णता का उपयोग कर सकते हैं:

secator x n<TAB>     # completes to nmap, naabu, nuclei, etc.
secator w url_<TAB>     # completes to url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB>  # completes to aggressive

उपकरण स्थापित करना

secator जब आप पहली बार उपकरणों का उपयोग करते हैं तो वे स्वचालित रूप से स्थापित हो जाते हैं। आप secator config set security.autoinstall_commands false या SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0 का उपयोग करके security.autoinstall_commands को false सेट करके इस व्यवहार को रोक सकते हैं।

सभी उपकरणों को स्थापित करने के लिए, आप अभी भी चला सकते हैं:

secator install tools

ऐडऑन स्थापित करना

secator के लिए ऐडऑन उपलब्ध हैं, कृपया विवरण के लिए हमारे दस्तावेज़ देखें।

उदाहरण के लिए, mongodb ऐडऑन का उपयोग करके आप रनर परिणाम MongoDB को भेज सकते हैं।

और जानें

secator के साथ गहराई में जाने के लिए, देखें:

आंकड़े

Star History Chart

श्रेणियाँ