
secator - पेन्टेस्टर का स्विस चाकू
विशेषताएँ • समर्थित कमांड • स्थापना • उपयोग • दस्तावेज़ीकरण • Discord पर हमसे जुड़ें!
secator एक कार्य और वर्कफ़्लो रनर है जो सुरक्षा मूल्यांकन के लिए उपयोग किया जाता है। यह दर्जनों प्रसिद्ध सुरक्षा उपकरणों का समर्थन करता है और इसे पेंटेस्टर्स और सुरक्षा शोधकर्ताओं की उत्पादकता बढ़ाने के लिए डिज़ाइन किया गया है।

चुनी हुई कमांड की सूची
एकीकृत इनपुट विकल्प
एकीकृत आउटपुट स्कीमा
CLI और लाइब्रेरी उपयोग
Celery के साथ वितरित विकल्प
सरल कार्यों से लेकर जटिल वर्कफ़्लो तक जटिलता
अनुकूलन योग्य
secator निम्नलिखित उपकरणों को एकीकृत करता है:
बेझिझक एक इश्यू खोलकर नए टूल जोड़ने का अनुरोध करें, लेकिन कृपया ऐसा करने से पहले जाँच लें कि टूल हमारे चयन मानदंडों का पालन करता है। यदि ऐसा नहीं होता है लेकिन फिर भी आप इसे secator में एकीकृत करना चाहते हैं, तो आप इसे प्लग इन कर सकते हैं (देखें डेव गाइड)।
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
नोट: वैकल्पिक फ़्लैग --version, --templates, --addons, और --tools का समर्थन करता है — विवरण के लिए स्क्रिप्ट को --help के साथ चलाएँ।
pip install secator
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
वॉल्यूम माउंट -v आपकी होस्ट मशीन पर सभी secator रिपोर्ट सहेजने के लिए आवश्यक है, और--net=host होस्ट नेटवर्क तक पूर्ण पहुंच देने के लिए अनुशंसित है।
आप इस कमांड को आसानी से चलाने के लिए alias बना सकते हैं:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
अब आप secator को ऐसे चला सकते हैं जैसे कि यह baremetal पर स्थापित हो:
secator --help
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
नोट: यदि आपने Docker या Docker Compose स्थापना विधियाँ चुनी हैं, तो आप अगले अनुभाग छोड़ सकते हैं और सीधे Usage पर जा सकते हैं।
secator --help
secator के साथ आप क्या कर सकते हैं इसकी पूरी चीटशीट प्राप्त करने के लिए, कृपया इसका आउटपुट पढ़ें:
secator cheatsheet
फ़ज़िंग कार्य चलाएँ (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
URL क्रॉल वर्कफ़्लो चलाएँ:
secator w url_crawl http://testphp.vulnweb.com
होस्ट स्कैन चलाएँ:
secator s host mydomain.com
आपके द्वारा उपयोग किए जा सकने वाले सभी कार्य / वर्कफ़्लो / स्कैन सूचीबद्ध करने के लिए:
secator x --help
secator w --help
secator s --help
यह पता लगाने के लिए कि आपके सिस्टम पर कौन सी भाषाएँ या उपकरण स्थापित हैं (उनके संस्करण के साथ):
secator health
secator आपको secator query (या secator q) कमांड के साथ सभी पिछली रिपोर्टों को क्वेरी करने और क्वेरीज़ का पुन: उपयोग करने देता है।
secator q <arg> अपने तर्क को तीन चरणों में हल करता है:
<arg> किसी सहेजी गई क्वेरी से मेल खाता है, तो उसकी अभिव्यक्ति का उपयोग किया जाता है।<arg> फ़िल्टर जैसा दिखता है (इसमें ==, <, ~=, &&, … शामिल हैं), तो इसे सीधे पारित किया जाता है।secator x ai --mode chat)।# Run raw expressions directly
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # vulns KEV (Known-Exploited Vulnerabilities) + high confidence
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # vulns critical + exploitable + high confidence
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # vulns severity > high + high confidence
secator q "exploit.cves ~= 'CVE-2021-44521'" # exploits found for vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # top 15 ports
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 services
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # top 15 technologies
secator q "port.state == 'open'" -rf scans/23,tasks/10 # only results from scan 23 and task 10
# Save a query and run it
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # save a query
secator c get queries # list saved queries
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # run a saved query on workspace + extract targets
# Ask a natural-language question (runs the AI chat task)
secator q "Analyze my workspace data"
secator q वही विकल्प स्वीकार करता है जो secator r show (-o/--output,
-d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe),
साथ ही -rf/--report-filter क्वेरी को विशिष्ट रनर पथों तक सीमित करने के लिए (जो
r show के REPORT_QUERY तर्क के बराबर है)। AI-चैट पथ पर केवल कार्यक्षेत्र और संकेत का उपयोग किया जाता है।
secator bash, zsh, और fish के लिए शेल पूर्णता का समर्थन करता है। यह निम्न के लिए ऑटो-पूर्णता प्रदान करता है:
nmap, httpx, nuclei)url_crawl, subdomain_recon)host, domain, network)--profiles, --workspace, --driver, --outputशेल पूर्णता स्थापित करने के लिए:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
स्थापना के बाद, आप टैब पूर्णता का उपयोग कर सकते हैं:
secator x n<TAB> # completes to nmap, naabu, nuclei, etc.
secator w url_<TAB> # completes to url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB> # completes to aggressive
secator जब आप पहली बार उपकरणों का उपयोग करते हैं तो वे स्वचालित रूप से स्थापित हो जाते हैं।
आप secator config set security.autoinstall_commands false या SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0 का उपयोग करके security.autoinstall_commands को false सेट करके इस व्यवहार को रोक सकते हैं।
सभी उपकरणों को स्थापित करने के लिए, आप अभी भी चला सकते हैं:
secator install tools
secator के लिए ऐडऑन उपलब्ध हैं, कृपया विवरण के लिए हमारे दस्तावेज़ देखें।
उदाहरण के लिए, mongodb ऐडऑन का उपयोग करके आप रनर परिणाम MongoDB को भेज सकते हैं।
secator के साथ गहराई में जाने के लिए, देखें:
| नाम | विवरण | श्रेणी |
|---|
| arjun | HTTP पैरामीटर डिस्कवरी सूट। | url/fuzz/params |
| arp | सिस्टम ARP कैश प्रदर्शित करें। | ip/recon |
| arpscan | ARP का उपयोग करके जीवित होस्ट के लिए CIDR रेंज स्कैन करें। | ip/recon |
| bbot | बहुउद्देशीय स्कैनर। | vuln/scan |
| bup | 40X बाइपासर। | url/bypass |
| cariddi | एंडपॉइंट, सीक्रेट, API कुंजी, एक्सटेंशन, टोकन क्रॉल करें... | url/crawl |
| dalfox | शक्तिशाली ओपन सोर्स XSS स्कैनिंग टूल। | url/fuzz |
| dirsearch | उन्नत वेब पथ ब्रूट-फोर्सर। | url/fuzz |
| dnsx | dnsx एक तेज़ और बहुउद्देशीय DNS टूलकिट है जिसे विभिन्न retryabledns लाइब्रेरी चलाने के लिए डिज़ाइन किया गया है। | dns/fuzz |
| feroxbuster | Rust में लिखा गया सरल, तेज़, पुनरावर्ती सामग्री डिस्कवरी टूल | url/fuzz |
| ffuf | Go में लिखा गया तेज़ वेब फ़ज़र। | url/fuzz |
| fping | नेटवर्क होस्ट को ICMP इको प्रोब भेजें, ping के समान, लेकिन बहुत बेहतर। | ip/recon |
| gau | AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl, और URLScan से ज्ञात URL प्राप्त करें। | pattern/scan |
| getasn | IP पते से ASN जानकारी प्राप्त करें। | ip/probe |
| gf | grep के चारों ओर रैपर, चीज़ों को grep करने में मदद करने के लिए। | pattern/scan |
| gitleaks | git रिपॉजिटरी, फ़ाइलों और stdin में पासवर्ड, API कुंजी और टोकन जैसे रहस्यों का पता लगाने का उपकरण। | secret/scan |
| gospider | Go में लिखा गया तेज़ वेब स्पाइडर। | url/crawl |
| grype | कंटेनर छवियों और फ़ाइल सिस्टम के लिए भेद्यता स्कैनर। | vuln/scan |
| h8mail | ईमेल जानकारी और पासवर्ड लुकअप टूल। | user/recon/email |
| httpx | तेज़ और बहुउद्देशीय HTTP टूलकिट। | url/probe |
| jswhois | JSON प्रारूप में WHOIS | domain/info |
| katana | अगली पीढ़ी का क्रॉलिंग और स्पाइडरिंग फ्रेमवर्क। | url/crawl |
| maigret | उपयोगकर्ता नाम से किसी व्यक्ति पर डोजियर एकत्र करें। | user/recon/username |
| mapcidr | दिए गए सबनेट/CIDR रेंज के लिए कई ऑपरेशन करने की उपयोगिता प्रोग्राम। | ip/recon |
| msfconsole | Metasploit Framework तक पहुँचने और उसके साथ काम करने के लिए CLI। | exploit/attack |
| naabu | Go में लिखा गया पोर्ट स्कैनिंग टूल। | port/scan |
| nmap | Network Mapper एक मुफ़्त और ओपन सोर्स उपयोगिता है नेटवर्क डिस्कवरी और सुरक्षा ऑडिटिंग के लिए। | port/scan |
| nuclei | सरल YAML आधारित DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर। | vuln/scan |
| search_vulns | उत्पाद नाम या CPE द्वारा सॉफ़्टवेयर में ज्ञात भेद्यताओं की खोज करें। | vuln/recon |
| searchsploit | ExploitDB पर आधारित एक्सप्लॉइट खोजक। | exploit/recon |
| sshaudit | SSH सर्वर और क्लाइंट सुरक्षा ऑडिटिंग (बैनर, की एक्सचेंज, एन्क्रिप्शन, मैक, कम्प्रेशन, आदि)। | ssh/audit/security |
| subfinder | तेज़ निष्क्रिय उपडोमेन गणना उपकरण। | dns/recon |
| testssl | SSL/TLS सुरक्षा स्कैनर, सिफर, प्रोटोकॉल और क्रिप्टोग्राफ़िक दोषों सहित। | dns/recon/tls |
| trivy | व्यापक और बहुमुखी सुरक्षा स्कैनर। | vuln/scan |
| trufflehog | TruffleHog का उपयोग करके git रिपॉजिटरी और फ़ाइल सिस्टम में रहस्य खोजने का उपकरण। | secret/scan |
| urlfinder | पाठ में URL खोजें। | pattern/scan |
| wafw00f | वेब एप्लिकेशन फ़ायरवॉल फ़िंगरप्रिंटिंग टूल। | waf/scan |
| whois | whois उपकरण डोमेन नाम और IP पतों के बारे में पंजीकरण जानकारी प्राप्त करता है। | |
| wpprobe | तेज़ वर्डप्रेस प्लगइन गणना उपकरण। | vuln/scan/wordpress |
| wpscan | वर्डप्रेस सुरक्षा स्कैनर। | vuln/scan/wordpress |
| x8 | Rust में लिखा गया हिडन पैरामीटर डिस्कवरी सूट। | url/fuzz/params |
| xurlfind3r | किसी दिए गए डोमेन के लिए URL को सरल, निष्क्रिय और कुशल तरीके से खोजें | url/recon |