Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
secator — secator - ペンテスターのスイスアーミーナイフ | Kitploit
ツール/GitHubGitHub/freelabz/secator
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワークポートスキャンウェブセキュリティファジングユーティリティとフレームワークシークレット検出DNS分析
GitHub
1.3k13311日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
freelabz/secator

secator

secator - ペンテスターのスイスアーミーナイフ

リポジトリを見るウェブサイト

ペネトレーションテスターのスイスアーミーナイフ。

機能 • サポートされているコマンド • インストール • 使い方 • ドキュメント • Discordで参加しよう!

secatorは、セキュリティ評価に使用されるタスクおよびワークフローランナーです。数十の有名なセキュリティツールをサポートしており、ペネトレーションテスターやセキュリティ研究者の生産性向上を目的として設計されています。

機能

  • 厳選されたコマンド一覧

  • 統一された入力オプション

  • 統一された出力スキーマ

  • CLIとライブラリとしての使用

  • Celeryによる分散オプション

  • シンプルなタスクから複雑なワークフローまで

  • カスタマイズ可能

サポートされているツール

secatorは以下のツールを統合しています:

新しいツールの追加リクエストは、Issueを開いてお気軽にどうぞ。ただし、事前にそのツールが私たちの選択基準に準拠しているか確認してください。準拠していなくても、secatorに統合したい場合は、プラグインすることができます(開発者ガイドを参照)。

secatorのインストール

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

注意: オプションフラグ --version、--templates、--addons、--tools をサポートしています。詳細はスクリプトを --help 付きで実行してください。

Pipx
root@kitploit:~
pipx install secator

注意: pipx がインストールされていることを確認してください。

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

ボリュームマウント -v は、すべてのsecatorレポートをホストマシンに保存するために必要であり、--net=host はホストネットワークへの完全なアクセスを許可するために推奨されます。

このコマンドをエイリアスにすると、より簡単に実行できます:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

これで、ベアメタルにインストールされているかのようにsecatorを実行できます:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

注意: Docker または Docker Compose のインストール方法を選択した場合、次のセクションはスキップして使い方に直接進んでください。

使い方

root@kitploit:~
secator --help

使用例

secatorで何ができるかについての完全なチートシートを入手するには、以下の出力をお読みください:

root@kitploit:~
secator cheatsheet

ファジングタスクを実行する (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

URLクロールワークフローを実行する:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

ホストスキャンを実行する:

root@kitploit:~
secator s host mydomain.com

使用できるすべてのタスク/ワークフロー/スキャンを一覧表示するには:

root@kitploit:~
secator x --help
secator w --help
secator s --help

システムにインストールされている言語やツール(およびそのバージョン)を確認するには:

root@kitploit:~
secator health

クエリ

secator では、secator query(または secator q)コマンドを使用して、以前のすべてのレポートをクエリし、クエリを再利用できます。

secator q <arg> は、引数を3つのステップで解決します:

  1. 保存済みクエリ名 — <arg> が保存済みクエリと一致する場合、その式が使用されます。
  2. フィルター式 — <arg> がフィルターのように見える場合(==、<、~=、&&、…を含む)、そのまま渡されます。
  3. 自然言語 — それ以外の場合は、AIチャットに送信されます(secator x ai --mode chat)。
root@kitploit:~
# 生の式を直接実行
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # KEV(既知の悪用された脆弱性)+ 高信頼度の脆弱性
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # 致命的 + 悪用可能 + 高信頼度の脆弱性
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # 重要度が高より高い + 高信頼度の脆弱性
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # 脆弱性 CVE-2021-44521 に対して見つかったエクスプロイト
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # トップ15ポート
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # トップ15サービス
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # トップ15テクノロジー
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # スキャン23とタスク10の結果のみ

# クエリを保存して実行
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # クエリを保存
secator c get queries                                                         # 保存済みクエリを一覧表示
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # ワークスペースで保存済みクエリを実行 + ターゲットを抽出

# 自然言語で質問する(AIチャットタスクを実行)
secator q "Analyze my workspace data"

secator q は secator r show と同じオプションを受け入れます(-o/--output、 -d/--time-delta、-f/--format、-w/-ws/--workspace、--driver、--dedupe)、 さらに -rf/--report-filter でクエリを特定のランナーパスにスコープできます( r show の REPORT_QUERY 引数に相当します)。AIチャットパスでは、ワークスペースとプロンプトのみが使用されます。

シェル補完

secator は bash、zsh、fish のシェル補完をサポートしています。これにより、以下の自動補完が提供されます:

  • タスク名(例:nmap、httpx、nuclei)
  • ワークフロー名(例:url_crawl、subdomain_recon)
  • スキャン名(例:host、domain、network)
  • CLIオプション(例:--profiles、--workspace、--driver、--output)

シェル補完をインストールするには:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

インストール後、タブ補完を使用できます:

root@kitploit:~
secator x n<TAB>     # nmap、naabu、nuclei などに補完されます
secator w url_<TAB>     # url_crawl、url_fuzz、url_dirsearch などに補完されます
secator x nmap --profiles ag<TAB>  # aggressive に補完されます

ツールのインストール

secator は、ツールを初めて使用するときに自動的にインストールします。 この動作を防ぐには、secator config set security.autoinstall_commands false または SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0 を使用して security.autoinstall_commands を false に設定します。

すべてのツールをインストールするには、次のコマンドを実行できます:

root@kitploit:~
secator install tools

アドオンのインストール

secator ではアドオンが利用可能です。詳細はドキュメントをご確認ください。

例えば、mongodb アドオンを使用すると、ランナーの結果をMongoDBに送信できます。

さらに詳しく

secator をより深く知るには、以下をご確認ください:

  • 完全なドキュメント
  • 入門用チュートリアルビデオ
  • Mediumの記事
  • ソーシャルメディアでフォロー: Twitterで @freelabz、YouTubeで @FreeLabz

統計情報

Star History Chart
ツールをダウンロード
名前説明カテゴリ
arjunHTTPパラメータ発見スイート。url/fuzz/params
arpシステムのARPキャッシュを表示します。ip/recon
arpscanARPを使用して、CIDR範囲内の生存ホストをスキャンします。ip/recon
bbot多目的スキャナー。vuln/scan
bup40Xバイパッサー。url/bypass
cariddiエンドポイント、シークレット、APIキー、拡張子、トークンなどをクロールします。url/crawl
dalfox強力なオープンソースXSSスキャンツール。url/fuzz
dirsearch高度なWebパスブルートフォーサー。url/fuzz
dnsxdnsxは、様々なretryablednsライブラリを実行するために設計された、高速で多目的なDNSツールキットです。dns/fuzz
feroxbusterRustで書かれた、シンプルで高速、再帰的なコンテンツ発見ツール。url/fuzz
ffufGoで書かれた高速なWebファザー。url/fuzz
fpingネットワークホストにICMPエコープローブを送信します。pingと似ていますが、はるかに優れています。ip/recon
gauAlienVaultのOpen Threat Exchange、Wayback Machine、Common Crawl、URLScanから既知のURLを取得します。pattern/scan
getasnIPアドレスからASN情報を取得します。ip/probe
gfgrepのラッパーで、特定のものをgrepするのに役立ちます。pattern/scan
gitleaksgitリポジトリ、ファイル、標準入力からパスワード、APIキー、トークンなどのシークレットを検出するツールです。secret/scan
gospiderGoで書かれた高速なWebスパイダー。url/crawl
grypeコンテナイメージとファイルシステム用の脆弱性スキャナー。vuln/scan
h8mail電子メール情報とパスワード検索ツール。user/recon/email
httpx高速で多目的なHTTPツールキット。url/probe
jswhoisJSON形式のWHOISdomain/info
katana次世代のクローリングおよびスパイダリングフレームワーク。url/crawl
maigretユーザー名から人物に関する資料を収集します。user/recon/username
mapcidr指定されたサブネット/CIDR範囲に対して複数の操作を実行するユーティリティプログラム。ip/recon
msfconsoleMetasploit Frameworkにアクセスして操作するためのCLI。exploit/attack
naabuGoで書かれたポートスキャンツール。port/scan
nmapネットワークマッパーは、ネットワーク探索とセキュリティ監査のためのフリーでオープンソースのユーティリティです。port/scan
nucleiシンプルなYAMLベースのDSLに基づく、高速でカスタマイズ可能な脆弱性スキャナー。vuln/scan
search_vulns製品名またはCPEによってソフトウェアの既知の脆弱性を検索します。vuln/recon
searchsploitExploitDBに基づくエクスプロイト検索ツール。exploit/recon
sshauditSSHサーバーおよびクライアントのセキュリティ監査(バナー、鍵交換、暗号化、MAC、圧縮など)。ssh/audit/security
subfinder高速なパッシブサブドメイン列挙ツール。dns/recon
testsslSSL/TLSセキュリティスキャナー。暗号、プロトコル、暗号上の欠陥を含む。dns/recon/tls
trivy包括的で多用途なセキュリティスキャナー。vuln/scan
trufflehogTruffleHogを使用してgitリポジトリやファイルシステム内のシークレットを見つけるツール。secret/scan
urlfinderテキスト内のURLを見つけます。pattern/scan
wafw00fWebアプリケーションファイアウォールフィンガープリンティングツール。waf/scan
whoiswhoisツールは、ドメイン名とIPアドレスに関する登録情報を取得します。
wpprobe高速なWordPressプラグイン列挙ツール。vuln/scan/wordpress
wpscanWordPressセキュリティスキャナー。vuln/scan/wordpress
x8Rustで書かれた隠しパラメータ発見スイート。url/fuzz/params
xurlfind3r指定されたドメインのURLを、シンプルかつパッシブで効率的な方法で発見しますurl/recon