
secator - ペンテスターのスイスアーミーナイフ
機能 • サポートされているコマンド • インストール • 使い方 • ドキュメント • Discordで参加しよう!
secatorは、セキュリティ評価に使用されるタスクおよびワークフローランナーです。数十の有名なセキュリティツールをサポートしており、ペネトレーションテスターやセキュリティ研究者の生産性向上を目的として設計されています。

厳選されたコマンド一覧
統一された入力オプション
統一された出力スキーマ
CLIとライブラリとしての使用
Celeryによる分散オプション
シンプルなタスクから複雑なワークフローまで
カスタマイズ可能
secatorは以下のツールを統合しています:
新しいツールの追加リクエストは、Issueを開いてお気軽にどうぞ。ただし、事前にそのツールが私たちの選択基準に準拠しているか確認してください。準拠していなくても、secatorに統合したい場合は、プラグインすることができます(開発者ガイドを参照)。
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
注意: オプションフラグ --version、--templates、--addons、--tools をサポートしています。詳細はスクリプトを --help 付きで実行してください。
pip install secator
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
ボリュームマウント -v は、すべてのsecatorレポートをホストマシンに保存するために必要であり、--net=host はホストネットワークへの完全なアクセスを許可するために推奨されます。
このコマンドをエイリアスにすると、より簡単に実行できます:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
これで、ベアメタルにインストールされているかのようにsecatorを実行できます:
secator --help
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
注意: Docker または Docker Compose のインストール方法を選択した場合、次のセクションはスキップして使い方に直接進んでください。
secator --help
secatorで何ができるかについての完全なチートシートを入手するには、以下の出力をお読みください:
secator cheatsheet
ファジングタスクを実行する (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
URLクロールワークフローを実行する:
secator w url_crawl http://testphp.vulnweb.com
ホストスキャンを実行する:
secator s host mydomain.com
使用できるすべてのタスク/ワークフロー/スキャンを一覧表示するには:
secator x --help
secator w --help
secator s --help
システムにインストールされている言語やツール(およびそのバージョン)を確認するには:
secator health
secator では、secator query(または secator q)コマンドを使用して、以前のすべてのレポートをクエリし、クエリを再利用できます。
secator q <arg> は、引数を3つのステップで解決します:
<arg> が保存済みクエリと一致する場合、その式が使用されます。<arg> がフィルターのように見える場合(==、<、~=、&&、…を含む)、そのまま渡されます。secator x ai --mode chat)。# 生の式を直接実行
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # KEV(既知の悪用された脆弱性)+ 高信頼度の脆弱性
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # 致命的 + 悪用可能 + 高信頼度の脆弱性
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # 重要度が高より高い + 高信頼度の脆弱性
secator q "exploit.cves ~= 'CVE-2021-44521'" # 脆弱性 CVE-2021-44521 に対して見つかったエクスプロイト
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # トップ15ポート
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # トップ15サービス
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # トップ15テクノロジー
secator q "port.state == 'open'" -rf scans/23,tasks/10 # スキャン23とタスク10の結果のみ
# クエリを保存して実行
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # クエリを保存
secator c get queries # 保存済みクエリを一覧表示
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # ワークスペースで保存済みクエリを実行 + ターゲットを抽出
# 自然言語で質問する(AIチャットタスクを実行)
secator q "Analyze my workspace data"
secator q は secator r show と同じオプションを受け入れます(-o/--output、
-d/--time-delta、-f/--format、-w/-ws/--workspace、--driver、--dedupe)、
さらに -rf/--report-filter でクエリを特定のランナーパスにスコープできます(
r show の REPORT_QUERY 引数に相当します)。AIチャットパスでは、ワークスペースとプロンプトのみが使用されます。
secator は bash、zsh、fish のシェル補完をサポートしています。これにより、以下の自動補完が提供されます:
nmap、httpx、nuclei)url_crawl、subdomain_recon)host、domain、network)--profiles、--workspace、--driver、--output)シェル補完をインストールするには:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
インストール後、タブ補完を使用できます:
secator x n<TAB> # nmap、naabu、nuclei などに補完されます
secator w url_<TAB> # url_crawl、url_fuzz、url_dirsearch などに補完されます
secator x nmap --profiles ag<TAB> # aggressive に補完されます
secator は、ツールを初めて使用するときに自動的にインストールします。
この動作を防ぐには、secator config set security.autoinstall_commands false または SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0 を使用して security.autoinstall_commands を false に設定します。
すべてのツールをインストールするには、次のコマンドを実行できます:
secator install tools
secator ではアドオンが利用可能です。詳細はドキュメントをご確認ください。
例えば、mongodb アドオンを使用すると、ランナーの結果をMongoDBに送信できます。
secator をより深く知るには、以下をご確認ください:
| 名前 | 説明 | カテゴリ |
|---|
| arjun | HTTPパラメータ発見スイート。 | url/fuzz/params |
| arp | システムのARPキャッシュを表示します。 | ip/recon |
| arpscan | ARPを使用して、CIDR範囲内の生存ホストをスキャンします。 | ip/recon |
| bbot | 多目的スキャナー。 | vuln/scan |
| bup | 40Xバイパッサー。 | url/bypass |
| cariddi | エンドポイント、シークレット、APIキー、拡張子、トークンなどをクロールします。 | url/crawl |
| dalfox | 強力なオープンソースXSSスキャンツール。 | url/fuzz |
| dirsearch | 高度なWebパスブルートフォーサー。 | url/fuzz |
| dnsx | dnsxは、様々なretryablednsライブラリを実行するために設計された、高速で多目的なDNSツールキットです。 | dns/fuzz |
| feroxbuster | Rustで書かれた、シンプルで高速、再帰的なコンテンツ発見ツール。 | url/fuzz |
| ffuf | Goで書かれた高速なWebファザー。 | url/fuzz |
| fping | ネットワークホストにICMPエコープローブを送信します。pingと似ていますが、はるかに優れています。 | ip/recon |
| gau | AlienVaultのOpen Threat Exchange、Wayback Machine、Common Crawl、URLScanから既知のURLを取得します。 | pattern/scan |
| getasn | IPアドレスからASN情報を取得します。 | ip/probe |
| gf | grepのラッパーで、特定のものをgrepするのに役立ちます。 | pattern/scan |
| gitleaks | gitリポジトリ、ファイル、標準入力からパスワード、APIキー、トークンなどのシークレットを検出するツールです。 | secret/scan |
| gospider | Goで書かれた高速なWebスパイダー。 | url/crawl |
| grype | コンテナイメージとファイルシステム用の脆弱性スキャナー。 | vuln/scan |
| h8mail | 電子メール情報とパスワード検索ツール。 | user/recon/email |
| httpx | 高速で多目的なHTTPツールキット。 | url/probe |
| jswhois | JSON形式のWHOIS | domain/info |
| katana | 次世代のクローリングおよびスパイダリングフレームワーク。 | url/crawl |
| maigret | ユーザー名から人物に関する資料を収集します。 | user/recon/username |
| mapcidr | 指定されたサブネット/CIDR範囲に対して複数の操作を実行するユーティリティプログラム。 | ip/recon |
| msfconsole | Metasploit Frameworkにアクセスして操作するためのCLI。 | exploit/attack |
| naabu | Goで書かれたポートスキャンツール。 | port/scan |
| nmap | ネットワークマッパーは、ネットワーク探索とセキュリティ監査のためのフリーでオープンソースのユーティリティです。 | port/scan |
| nuclei | シンプルなYAMLベースのDSLに基づく、高速でカスタマイズ可能な脆弱性スキャナー。 | vuln/scan |
| search_vulns | 製品名またはCPEによってソフトウェアの既知の脆弱性を検索します。 | vuln/recon |
| searchsploit | ExploitDBに基づくエクスプロイト検索ツール。 | exploit/recon |
| sshaudit | SSHサーバーおよびクライアントのセキュリティ監査(バナー、鍵交換、暗号化、MAC、圧縮など)。 | ssh/audit/security |
| subfinder | 高速なパッシブサブドメイン列挙ツール。 | dns/recon |
| testssl | SSL/TLSセキュリティスキャナー。暗号、プロトコル、暗号上の欠陥を含む。 | dns/recon/tls |
| trivy | 包括的で多用途なセキュリティスキャナー。 | vuln/scan |
| trufflehog | TruffleHogを使用してgitリポジトリやファイルシステム内のシークレットを見つけるツール。 | secret/scan |
| urlfinder | テキスト内のURLを見つけます。 | pattern/scan |
| wafw00f | Webアプリケーションファイアウォールフィンガープリンティングツール。 | waf/scan |
| whois | whoisツールは、ドメイン名とIPアドレスに関する登録情報を取得します。 | |
| wpprobe | 高速なWordPressプラグイン列挙ツール。 | vuln/scan/wordpress |
| wpscan | WordPressセキュリティスキャナー。 | vuln/scan/wordpress |
| x8 | Rustで書かれた隠しパラメータ発見スイート。 | url/fuzz/params |
| xurlfind3r | 指定されたドメインのURLを、シンプルかつパッシブで効率的な方法で発見します | url/recon |