
secator - ペンテスターのスイスアーミーナイフ
機能 • サポートされているコマンド • インストール • 使い方 • ドキュメント • Discordで参加しよう!
secatorは、セキュリティ評価に使用されるタスクおよびワークフローランナーです。数十の有名なセキュリティツールをサポートしており、ペネトレーションテスターやセキュリティ研究者の生産性向上を目的として設計されています。

厳選されたコマンド一覧
統一された入力オプション
統一された出力スキーマ
CLIとライブラリとしての使用
Celeryによる分散オプション
シンプルなタスクから複雑なワークフローまで
カスタマイズ可能
secatorは以下のツールを統合しています:
| 名前 | 説明 | カテゴリ |
|---|---|---|
| arjun | HTTPパラメータ発見スイート。 | url/fuzz/params |
| arp | システムのARPキャッシュを表示します。 | ip/recon |
| arpscan | ARPを使用して、CIDR範囲内の生存ホストをスキャンします。 | ip/recon |
| bbot | 多目的スキャナー。 | vuln/scan |
| bup | 40Xバイパッサー。 | url/bypass |
| cariddi | エンドポイント、シークレット、APIキー、拡張子、トークンなどをクロールします。 | url/crawl |
| dalfox | 強力なオープンソースXSSスキャンツール。 | url/fuzz |
| dirsearch | 高度なWebパスブルートフォーサー。 | url/fuzz |
| dnsx | dnsxは、様々なretryablednsライブラリを実行するために設計された、高速で多目的なDNSツールキットです。 | dns/fuzz |
| feroxbuster | Rustで書かれた、シンプルで高速、再帰的なコンテンツ発見ツール。 | url/fuzz |
| ffuf | Goで書かれた高速なWebファザー。 | url/fuzz |
| fping | ネットワークホストにICMPエコープローブを送信します。pingと似ていますが、はるかに優れています。 | ip/recon |
| gau | AlienVaultのOpen Threat Exchange、Wayback Machine、Common Crawl、URLScanから既知のURLを取得します。 | pattern/scan |
| getasn | IPアドレスからASN情報を取得します。 | ip/probe |
| gf | grepのラッパーで、特定のものをgrepするのに役立ちます。 | pattern/scan |
| gitleaks | gitリポジトリ、ファイル、標準入力からパスワード、APIキー、トークンなどのシークレットを検出するツールです。 | secret/scan |
| gospider | Goで書かれた高速なWebスパイダー。 | url/crawl |
| grype | コンテナイメージとファイルシステム用の脆弱性スキャナー。 | vuln/scan |
| h8mail | 電子メール情報とパスワード検索ツール。 | user/recon/email |
| httpx | 高速で多目的なHTTPツールキット。 | url/probe |
| jswhois | JSON形式のWHOIS | domain/info |
| katana | 次世代のクローリングおよびスパイダリングフレームワーク。 | url/crawl |
| maigret | ユーザー名から人物に関する資料を収集します。 | user/recon/username |
| mapcidr | 指定されたサブネット/CIDR範囲に対して複数の操作を実行するユーティリティプログラム。 | ip/recon |
| msfconsole | Metasploit Frameworkにアクセスして操作するためのCLI。 | exploit/attack |
| naabu | Goで書かれたポートスキャンツール。 | port/scan |
| nmap | ネットワークマッパーは、ネットワーク探索とセキュリティ監査のためのフリーでオープンソースのユーティリティです。 | port/scan |
| nuclei | シンプルなYAMLベースのDSLに基づく、高速でカスタマイズ可能な脆弱性スキャナー。 | vuln/scan |
| search_vulns | 製品名またはCPEによってソフトウェアの既知の脆弱性を検索します。 | vuln/recon |