
secator - 침투 테스터의 스위스 나이프
기능 • 지원 명령어 • 설치 • 사용법 • 문서 • Discord에 참여하세요!
secator는 보안 평가에 사용되는 작업 및 워크플로우 실행기입니다. 수십 개의 잘 알려진 보안 도구를 지원하며 펜테스터와 보안 연구자의 생산성을 향상시키기 위해 설계되었습니다.

엄선된 명령어 목록
통합된 입력 옵션
통합된 출력 스키마
CLI 및 라이브러리 사용
Celery를 이용한 분산 옵션
간단한 작업부터 복잡한 워크플로우까지
사용자 정의 가능
secator는 다음 도구를 통합합니다:
새로운 도구 추가를 요청하려면 이슈를 열어 주시기 바랍니다. 단, 요청 전에 해당 도구가 당사의 선택 기준을 충족하는지 확인해 주세요. 그렇지 않더라도 secator에 통합하고 싶다면 직접 연결할 수 있습니다 (개발자 가이드 참조).
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
참고: 선택적 플래그 --version, --templates, --addons, --tools를 지원합니다. 자세한 내용은 스크립트를 --help와 함께 실행하세요.
pip install secator
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
볼륨 마운트 -v는 모든 secator 보고서를 호스트 머신에 저장하는 데 필요하며, --net=host는 호스트 네트워크에 대한 전체 액세스를 허용하기 위해 권장됩니다.
이 명령어를 별칭으로 지정하여 더 쉽게 실행할 수 있습니다:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
이제 secator를 베어메탈에 설치된 것처럼 실행할 수 있습니다:
secator --help
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
참고: Docker 또는 Docker Compose 설치 방식을 선택한 경우 다음 섹션을 건너뛰고 바로 사용법으로 이동할 수 있습니다.
secator --help
secator로 할 수 있는 전체 치트시트를 보려면 다음 명령어의 출력을 읽어보세요:
secator cheatsheet
퍼징 작업 실행 (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
URL 크롤 워크플로우 실행:
secator w url_crawl http://testphp.vulnweb.com
호스트 스캔 실행:
secator s host mydomain.com
사용 가능한 모든 작업/워크플로우/스캔을 나열하려면:
secator x --help
secator w --help
secator s --help
시스템에 어떤 언어나 도구가 설치되어 있는지 (버전 포함) 확인하려면:
secator health
secator를 사용하면 secator query (또는 secator q) 명령어로 모든 이전 보고서를 쿼리하고 쿼리를 재사용할 수 있습니다.
secator q <arg>는 인수를 세 단계로 해석합니다:
<arg>가 저장된 쿼리와 일치하면 해당 표현식이 사용됩니다.<arg>가 필터처럼 보이면 (==, <, ~=, &&, … 포함), 그대로 전달됩니다.secator x ai --mode chat).# 원시 표현식을 직접 실행
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # KEV (알려진 익스플로잇 취약점) + 높은 신뢰도 취약점
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # 치명적 + 익스플로잇 가능 + 높은 신뢰도 취약점
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # 심각도 > 높음 + 높은 신뢰도 취약점
secator q "exploit.cves ~= 'CVE-2021-44521'" # 취약점 CVE-2021-44521에 대해 발견된 익스플로잇
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # 상위 15개 포트
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # 상위 15개 서비스
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # 상위 15개 기술
secator q "port.state == 'open'" -rf scans/23,tasks/10 # 스캔 23 및 작업 10의 결과만
# 쿼리 저장 및 실행
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # 쿼리 저장
secator c get queries # 저장된 쿼리 목록
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # 워크스페이스에서 저장된 쿼리 실행 + 대상 추출
# 자연어 질문 (AI 채팅 작업 실행)
secator q "Analyze my workspace data"
secator q는 secator r show와 동일한 옵션을 허용합니다 (-o/--output,
-d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe),
추가로 -rf/--report-filter를 사용하여 쿼리 범위를 특정 실행기 경로로 제한할 수 있습니다 (r show의 REPORT_QUERY 인수와 동일). AI 채팅 경로에서는 워크스페이스와 프롬프트만 사용됩니다.
secator는 bash, zsh, fish에 대한 셸 완성을 지원합니다. 다음 항목에 대한 자동 완성을 제공합니다:
nmap, httpx, nuclei)url_crawl, subdomain_recon)host, domain, network)--profiles, --workspace, --driver, --output셸 완성을 설치하려면:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
설치 후 탭 완성을 사용할 수 있습니다:
secator x n<TAB> # nmap, naabu, nuclei 등으로 완성
secator w url_<TAB> # url_crawl, url_fuzz, url_dirsearch 등으로 완성
secator x nmap --profiles ag<TAB> # aggressive로 완성
secator는 처음 사용할 때 도구를 자동으로 설치합니다. 이 동작을 방지하려면 security.autoinstall_commands를 false로 설정하세요. secator config set security.autoinstall_commands false 또는 SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0을 사용할 수 있습니다.
모든 도구를 설치하려면 다음을 실행할 수 있습니다:
secator install tools
secator용 애드온이 제공됩니다. 자세한 내용은 문서를 확인하세요.
예를 들어, mongodb 애드온을 사용하면 실행기 결과를 MongoDB로 보낼 수 있습니다.
secator에 대해 더 깊이 알아보려면 다음을 확인하세요:
| 이름 | 설명 | 카테고리 |
|---|
| arjun | HTTP 파라미터 검색 도구. | url/fuzz/params |
| arp | 시스템 ARP 캐시를 표시합니다. | ip/recon |
| arpscan | ARP를 사용하여 CIDR 범위에서 활성 호스트를 스캔합니다. | ip/recon |
| bbot | 다목적 스캐너. | vuln/scan |
| bup | 40X 우회 도구. | url/bypass |
| cariddi | 엔드포인트, 비밀, API 키, 확장자, 토큰 등을 크롤링합니다. | url/crawl |
| dalfox | 강력한 오픈 소스 XSS 스캐닝 도구. | url/fuzz |
| dirsearch | 고급 웹 경로 무차별 대입 도구. | url/fuzz |
| dnsx | dnsx는 다양한 retryabledns 라이브러리 실행을 위해 설계된 빠르고 다목적 DNS 툴킷입니다. | dns/fuzz |
| feroxbuster | Rust로 작성된 간단하고 빠르며 재귀적인 콘텐츠 검색 도구 | url/fuzz |
| ffuf | Go로 작성된 빠른 웹 퍼저. | url/fuzz |
| fping | 네트워크 호스트에 ICMP 에코 프로브를 보냅니다. ping과 비슷하지만 훨씬 뛰어납니다. | ip/recon |
| gau | AlienVault의 Open Threat Exchange, Wayback Machine, Common Crawl, URLScan에서 알려진 URL을 가져옵니다. | pattern/scan |
| getasn | IP 주소에서 ASN 정보를 가져옵니다. | ip/probe |
| gf | grep의 래퍼로, 특정 항목을 grep하는 데 도움을 줍니다. | pattern/scan |
| gitleaks | git 저장소, 파일, stdin에서 비밀번호, API 키, 토큰과 같은 비밀을 감지하는 도구입니다. | secret/scan |
| gospider | Go로 작성된 빠른 웹 스파이더. | url/crawl |
| grype | 컨테이너 이미지 및 파일 시스템을 위한 취약점 스캐너. | vuln/scan |
| h8mail | 이메일 정보 및 비밀번호 조회 도구. | user/recon/email |
| httpx | 빠르고 다목적 HTTP 툴킷. | url/probe |
| jswhois | JSON 형식의 WHOIS | domain/info |
| katana | 차세대 크롤링 및 스파이더링 프레임워크. | url/crawl |
| maigret | 사용자 이름으로 개인에 대한 기록을 수집합니다. | user/recon/username |
| mapcidr | 주어진 서브넷/CIDR 범위에 대해 여러 작업을 수행하는 유틸리티 프로그램입니다. | ip/recon |
| msfconsole | Metasploit 프레임워크에 접근하고 작업하기 위한 CLI. | exploit/attack |
| naabu | Go로 작성된 포트 스캐닝 도구. | port/scan |
| nmap | 네트워크 매퍼는 네트워크 검색 및 보안 감사를 위한 무료 오픈 소스 유틸리티입니다. | port/scan |
| nuclei | 간단한 YAML 기반 DSL을 기반으로 한 빠르고 사용자 정의 가능한 취약점 스캐너. | vuln/scan |
| search_vulns | 제품 이름 또는 CPE로 소프트웨어의 알려진 취약점을 검색합니다. | vuln/recon |
| searchsploit | ExploitDB 기반의 익스플로잇 검색기. | exploit/recon |
| sshaudit | SSH 서버 및 클라이언트 보안 감사 (배너, 키 교환, 암호화, MAC, 압축 등). | ssh/audit/security |
| subfinder | 빠른 수동 서브도메인 열거 도구. | dns/recon |
| testssl | SSL/TLS 보안 스캐너. 암호, 프로토콜 및 암호화 결함 포함. | dns/recon/tls |
| trivy | 포괄적이고 다재다능한 보안 스캐너. | vuln/scan |
| trufflehog | TruffleHog를 사용하여 git 저장소 및 파일 시스템에서 비밀을 찾는 도구. | secret/scan |
| urlfinder | 텍스트에서 URL을 찾습니다. | pattern/scan |
| wafw00f | 웹 애플리케이션 방화벽 지문 인식 도구. | waf/scan |
| whois | whois 도구는 도메인 이름과 IP 주소에 대한 등록 정보를 검색합니다. | |
| wpprobe | 빠른 워드프레스 플러그인 열거 도구. | vuln/scan/wordpress |
| wpscan | 워드프레스 보안 스캐너. | vuln/scan/wordpress |
| x8 | Rust로 작성된 숨겨진 파라미터 검색 도구. | url/fuzz/params |
| xurlfind3r | 간단하고 수동적이며 효율적인 방식으로 주어진 도메인의 URL을 발견합니다 | url/recon |