Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
secator — secator - il coltellino svizzero del pentester | Kitploit
Strumenti/GitHubGitHub/freelabz/secator
OSINT (Open Source Intelligence)Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàFramework di ExploitScansione PorteSicurezza WebFuzzingUtilità e FrameworkRilevamento SegretiAnalisi DNS
1.3k13321 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
freelabz/secator

secator

secator - il coltellino svizzero del pentester

Vedi RepositorySito web

Il coltellino svizzero del pentester.

Funzionalità • Comandi supportati • Installazione • Utilizzo • Documentazione • Unisciti a noi su Discord!

secator è un esecutore di attività e flussi di lavoro utilizzato per valutazioni di sicurezza. Supporta decine di strumenti di sicurezza noti ed è progettato per migliorare la produttività di pentester e ricercatori di sicurezza.

Funzionalità

  • Elenco curato di comandi

  • Opzioni di input unificate

  • Schema di output unificato

  • Utilizzo da CLI e come libreria

  • Opzioni distribuite con Celery

  • Complessità da semplici attività a flussi di lavoro complessi

  • Personalizzabile

Strumenti supportati

secator integra i seguenti strumenti:

Sentiti libero di richiedere nuovi strumenti da aggiungere aprendo un issue, ma controlla prima che lo strumento sia conforme ai nostri criteri di selezione. Se non lo è ma desideri comunque integrarlo in secator, puoi collegarlo (vedi la guida per sviluppatori).

Installazione di secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

Nota: Supporta flag opzionali --version, --templates, --addons e --tools — esegui lo script con --help per i dettagli.

Pipx
root@kitploit:~
pipx install secator

Nota: Assicurati di avere pipx installato.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

Il mount del volume -v è necessario per salvare tutti i report di secator sulla tua macchina host, e --net=host è raccomandato per concedere accesso completo alla rete host.

Puoi creare un alias per questo comando per eseguirlo più facilmente:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

Ora puoi eseguire secator come se fosse installato direttamente:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

Nota: Se hai scelto i metodi di installazione Docker o Docker Compose, puoi saltare le prossime sezioni e andare direttamente a Utilizzo.

Utilizzo

root@kitploit:~
secator --help

Esempi di utilizzo

Per ottenere un cheat sheet completo di cosa puoi fare con secator, leggi l'output di:

root@kitploit:~
secator cheatsheet

Esegui un'attività di fuzzing (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

Esegui un flusso di lavoro di crawling URL:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

Esegui una scansione host:

root@kitploit:~
secator s host mydomain.com

Per elencare tutte le attività / flussi di lavoro / scansioni che puoi utilizzare:

root@kitploit:~
secator x --help
secator w --help
secator s --help

Per scoprire quali linguaggi o strumenti sono installati sul tuo sistema (insieme alla loro versione):

root@kitploit:~
secator health

Query

secator ti consente di interrogare tutti i report precedenti con il comando secator query (o secator q) e di riutilizzare le query.

secator q <arg> risolve il suo argomento in tre passaggi:

  1. Nome della query salvata — se <arg> corrisponde a una query salvata, viene utilizzata la sua espressione.
  2. Espressione di filtro — se <arg> assomiglia a un filtro (contiene ==, <, ~=, &&, …), viene passato direttamente.
  3. Linguaggio naturale — altrimenti viene inviato alla chat AI (secator x ai --mode chat).
root@kitploit:~
# Esegui espressioni direttamente
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # vuln KEV (Vulnerabilità note e sfruttate) + alta confidenza
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # vuln critiche + sfruttabili + alta confidenza
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # vuln con gravità > alta + alta confidenza
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # exploit trovati per la vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # prime 15 porte
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # primi 15 servizi
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # prime 15 tecnologie
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # solo risultati dalla scansione 23 e attività 10

# Salva una query ed eseguila
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # salva una query
secator c get queries                                                         # elenca query salvate
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # esegui una query salvata su workspace + estrai target

# Fai una domanda in linguaggio naturale (esegue l'attività di chat AI)
secator q "Analizza i dati del mio workspace"

secator q accetta le stesse opzioni di secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), più -rf/--report-filter per limitare la query a percorsi specifici del runner (l'equivalente dell'argomento REPORT_QUERY di r show). Nel percorso della chat AI vengono utilizzati solo il workspace e il prompt.

Completamento shell

secator supporta il completamento shell per bash, zsh e fish. Fornisce il completamento automatico per:

  • Nomi di attività (es. nmap, httpx, nuclei)
  • Nomi di flussi di lavoro (es. url_crawl, subdomain_recon)
  • Nomi di scansioni (es. host, domain, network)
  • Opzioni CLI come --profiles, --workspace, --driver, --output

Per installare il completamento shell:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

Dopo l'installazione, puoi usare il completamento con tab:

root@kitploit:~
secator x n<TAB>     # completa con nmap, naabu, nuclei, ecc.
secator w url_<TAB>     # completa con url_crawl, url_fuzz, url_dirsearch, ecc.
secator x nmap --profiles ag<TAB>  # completa con aggressive

Installazione degli strumenti

secator installa automaticamente gli strumenti quando li usi per la prima volta. Puoi impedire questo comportamento impostando security.autoinstall_commands su false usando secator config set security.autoinstall_commands false o SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

Per installare tutti gli strumenti, puoi comunque eseguire:

root@kitploit:~
secator install tools

Installazione degli addon

Sono disponibili addon per secator, consulta la nostra documentazione per i dettagli.

Ad esempio, usando l'addon mongodb puoi inviare i risultati del runner a MongoDB.

Per saperne di più

Per approfondire secator, dai un'occhiata a:

  • La nostra documentazione completa documentation
  • Il nostro video tutorial introduttivo tutorial video
  • Il nostro articolo su Medium
  • Seguici sui social media: @freelabz su Twitter e @FreeLabz su YouTube

Statistiche

Grafico della cronologia delle stelle
Scarica lo strumento
NomeDescrizioneCategoria
arjunSuite per scoperta di parametri HTTP.url/fuzz/params
arpMostra la cache ARP di sistema.ip/recon
arpscanScansiona un intervallo CIDR per host attivi usando ARP.ip/recon
bbotScanner multiuso.vuln/scan
bupBypasser 40X.url/bypass
cariddiCrawler di endpoint, segreti, chiavi API, estensioni, token...url/crawl
dalfoxPotente strumento open source per scanning XSS.url/fuzz
dirsearchBrute-forcer avanzato di percorsi web.url/fuzz
dnsxdnsx è un toolkit DNS veloce e multiuso progettato per eseguire varie librerie retryabledns.dns/fuzz
feroxbusterStrumento di scoperta dei contenuti semplice, veloce e ricorsivo scritto in Rusturl/fuzz
ffufFuzzer web veloce scritto in Go.url/fuzz
fpingInvia sonde ICMP echo agli host di rete, simile a ping, ma molto meglio.ip/recon
gauRecupera URL noti da AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl e URLScan.pattern/scan
getasnOttiene informazioni ASN da un indirizzo IP.ip/probe
gfWrapper attorno a grep, per aiutare a cercare cose.pattern/scan
gitleaksStrumento per rilevare segreti come password, chiavi API e token in repo git, file e stdin.secret/scan
gospiderSpider web veloce scritto in Go.url/crawl
grypeScanner di vulnerabilità per immagini contenitore e filesystem.vuln/scan
h8mailStrumento di ricerca informazioni email e password.user/recon/email
httpxToolkit HTTP veloce e multiuso.url/probe
jswhoisWHOIS in formato JSONdomain/info
katanaFramework di crawling e spidering di nuova generazione.url/crawl
maigretRaccoglie un dossier su una persona tramite il nome utente.user/recon/username
mapcidrProgramma di utilità per eseguire più operazioni su determinati intervalli subnet/cidr.ip/recon
msfconsoleCLI per accedere e lavorare con Metasploit Framework.exploit/attack
naabuStrumento di scansione delle porte scritto in Go.port/scan
nmapNetwork Mapper è un'utilità gratuita e open source per la scoperta di rete e audit di sicurezza.port/scan
nucleiScanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL YAML.vuln/scan
search_vulnsCerca vulnerabilità note nel software per nome prodotto o CPE.vuln/recon
searchsploitCercatore di exploit basato su ExploitDB.exploit/recon
sshauditAudit di sicurezza del server e client SSH (banner, scambio chiavi, crittografia, mac, compressione, ecc.).ssh/audit/security
subfinderStrumento veloce di enumerazione passiva dei sottodomini.dns/recon
testsslScanner di sicurezza SSL/TLS, inclusi cifrari, protocolli e difetti crittografici.dns/recon/tls
trivyScanner di sicurezza completo e versatile.vuln/scan
trufflehogStrumento per trovare segreti in repository git e filesystem utilizzando TruffleHog.secret/scan
urlfinderTrova URL nel testo.pattern/scan
wafw00fStrumento di fingerprinting per Web Application Firewall.waf/scan
whoisLo strumento whois recupera informazioni di registrazione su nomi di dominio e indirizzi IP.
wpprobeStrumento veloce di enumerazione dei plugin WordPress.vuln/scan/wordpress
wpscanScanner di sicurezza WordPress.vuln/scan/wordpress
x8Suite di scoperta di parametri nascosti scritta in Rust.url/fuzz/params
xurlfind3rScopre URL per un determinato dominio in modo semplice, passivo ed efficienteurl/recon