Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/freelabz/secator
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoEscaneamento de PortasSegurança WebFuzzingUtilitários e FrameworksDetecção de SegredosAnálise de DNS
1.3k1332há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
freelabz/secator

secator

secator - o canivete suíço do pentester

Ver RepositórioSite

O canivete suíço do pentester.

Funcionalidades • Comandos suportados • Instalação • Uso • Documentação • Junte-se a nós no Discord!

secator é um executor de tarefas e workflows usado para avaliações de segurança. Suporta dezenas de ferramentas de segurança conhecidas e é projetado para aumentar a produtividade de pentesters e pesquisadores de segurança.

Funcionalidades

  • Lista curada de comandos

  • Opções de entrada unificadas

  • Esquema de saída unificado

  • Uso via CLI e como biblioteca

  • Opções distribuídas com Celery

  • Complexidade desde tarefas simples até workflows complexos

  • Personalizável

Ferramentas suportadas

secator integra as seguintes ferramentas:

Sinta-se à vontade para solicitar novas ferramentas abrindo uma issue, mas por favor verifique se a ferramenta atende aos nossos critérios de seleção antes de fazê-lo. Se não atender, mas você ainda quiser integrá-la ao secator, pode conectá-la (veja o guia de desenvolvimento).

Instalando o secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

Nota: Suporta flags opcionais --version, --templates, --addons e --tools — execute o script com --help para detalhes.

Pipx
root@kitploit:~
pipx install secator

Nota: Certifique-se de ter o pipx instalado.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

A montagem de volume -v é necessária para salvar todos os relatórios do secator em sua máquina host, e --net=host é recomendado para conceder acesso total à rede do host.

Você pode criar um alias para este comando para executá-lo mais facilmente:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

Agora você pode executar o secator como se estivesse instalado na máquina:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

Nota: Se você escolheu os métodos de instalação Docker ou Docker Compose, pode pular as próximas seções e ir diretamente para Uso.

Uso

root@kitploit:~
secator --help

Exemplos de uso

Para obter uma cheatsheet completa do que você pode fazer com secator, por favor leia a saída de:

root@kitploit:~
secator cheatsheet

Execute uma tarefa de fuzzing (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

Execute um workflow de crawl de URL:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

Execute um scan de host:

root@kitploit:~
secator s host mydomain.com

Para listar todas as tarefas / workflows / scans que você pode usar:

root@kitploit:~
secator x --help
secator w --help
secator s --help

Para descobrir quais linguagens ou ferramentas estão instaladas em seu sistema (junto com suas versões):

root@kitploit:~
secator health

Consultas

secator permite consultar todos os relatórios anteriores com o comando secator query (ou secator q) e reutilizar consultas.

secator q <arg> resolve seu argumento em três etapas:

  1. Nome de consulta salva — se <arg> corresponder a uma consulta salva, sua expressão é usada.
  2. Expressão de filtro — se <arg> parecer um filtro (contém ==, <, ~=, &&, …), ele é passado diretamente.
  3. Linguagem natural — caso contrário, é enviado para o chat de IA (secator x ai --mode chat).
root@kitploit:~
# Execute expressões brutas diretamente
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # vulns KEV (Vulnerabilidades Conhecidas e Exploradas) + alta confiança
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # vulns críticas + exploráveis + alta confiança
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # vulns severidade > alta + alta confiança
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # exploits encontrados para vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # top 15 portas
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 serviços
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # top 15 tecnologias
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # apenas resultados do scan 23 e tarefa 10

# Salve uma consulta e execute-a
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # salvar uma consulta
secator c get queries                                                         # listar consultas salvas
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # executar consulta salva no workspace + extrair alvos

# Faça uma pergunta em linguagem natural (executa a tarefa de chat de IA)
secator q "Analyze my workspace data"

secator q aceita as mesmas opções que secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), além de -rf/--report-filter para limitar a consulta a caminhos específicos de runners (equivalente ao argumento REPORT_QUERY do r show). No caminho do chat de IA, apenas o workspace e o prompt são usados.

Completamento de shell

secator suporta completamento de shell para bash, zsh e fish. Isso fornece autocompletar para:

  • Nomes de tarefas (ex.: nmap, httpx, nuclei)
  • Nomes de workflows (ex.: url_crawl, subdomain_recon)
  • Nomes de scans (ex.: host, domain, network)
  • Opções de CLI como --profiles, --workspace, --driver, --output

Para instalar o completamento de shell:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

Após a instalação, você pode usar o completamento com tab:

root@kitploit:~
secator x n<TAB>     # completa para nmap, naabu, nuclei, etc.
secator w url_<TAB>     # completa para url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB>  # completa para aggressive

Instalando ferramentas

secator instala automaticamente as ferramentas quando você as usa pela primeira vez. Você pode evitar esse comportamento definindo security.autoinstall_commands como false usando secator config set security.autoinstall_commands false ou SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

Para instalar todas as ferramentas, você ainda pode executar:

root@kitploit:~
secator install tools

Instalando addons

Addons estão disponíveis para secator, por favor verifique nossa documentação para detalhes.

Por exemplo, usando o addon mongodb permite enviar resultados de runners para o MongoDB.

Saiba mais

Para se aprofundar no secator, confira:

  • Nossa documentação completa
  • Nosso vídeo tutorial de introdução
  • Nosso artigo no Medium
  • Siga-nos nas redes sociais: @freelabz no Twitter e @FreeLabz no YouTube

Estatísticas

Gráfico de Histórico de Estrelas
Baixar ferramenta
secator — secator - o canivete suíço do pentester | Kitploit
NomeDescriçãoCategoria
arjunSuite de descoberta de parâmetros HTTP.url/fuzz/params
arpExibe o cache ARP do sistema.ip/recon
arpscanEscaneia um intervalo CIDR em busca de hosts ativos usando ARP.ip/recon
bbotScanner multifuncional.vuln/scan
bupBypasser de 40X.url/bypass
cariddiRastreia endpoints, segredos, chaves de API, extensões, tokens...url/crawl
dalfoxPoderosa ferramenta de escaneamento XSS de código aberto.url/fuzz
dirsearchBruteforcer avançado de caminhos web.url/fuzz
dnsxdnsx é um kit de ferramentas DNS rápido e multifuncional projetado para executar diversas bibliotecas retryabledns.dns/fuzz
feroxbusterFerramenta de descoberta de conteúdo recursiva, simples e rápida, escrita em Rusturl/fuzz
ffufFuzzer web rápido escrito em Go.url/fuzz
fpingEnvia sondas ICMP echo para hosts de rede, semelhante ao ping, mas muito melhor.ip/recon
gauBusca URLs conhecidas do AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl e URLScan.pattern/scan
getasnObtém informações de ASN a partir de endereço IP.ip/probe
gfWrapper em torno do grep, para ajudar a procurar por coisas.pattern/scan
gitleaksFerramenta para detectar segredos como senhas, chaves de API e tokens em repositórios git, arquivos e stdin.secret/scan
gospiderSpider web rápido escrito em Go.url/crawl
grypeScanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.vuln/scan
h8mailFerramenta de consulta de informações de e-mail e senhas.user/recon/email
httpxKit de ferramentas HTTP rápido e multifuncional.url/probe
jswhoisWHOIS em formato JSONdomain/info
katanaFramework de crawling e spidering de próxima geração.url/crawl
maigretColeta um dossiê sobre uma pessoa pelo nome de usuário.user/recon/username
mapcidrPrograma utilitário para realizar múltiplas operações em determinados intervalos de sub-rede/CIDR.ip/recon
msfconsoleCLI para acessar e trabalhar com o Metasploit Framework.exploit/attack
naabuFerramenta de escaneamento de portas escrita em Go.port/scan
nmapNetwork Mapper é um utilitário gratuito e de código aberto para descoberta de rede e auditoria de segurança.port/scan
nucleiScanner de vulnerabilidades rápido e personalizável baseado em DSL YAML simples.vuln/scan
search_vulnsBusca por vulnerabilidades conhecidas em software por nome de produto ou CPE.vuln/recon
searchsploitPesquisador de exploits baseado no ExploitDB.exploit/recon
sshauditAuditoria de segurança do servidor e cliente SSH (banner, troca de chaves, criptografia, mac, compressão, etc).ssh/audit/security
subfinderFerramenta rápida de enumeração passiva de subdomínios.dns/recon
testsslScanner de segurança SSL/TLS, incluindo cifras, protocolos e falhas criptográficas.dns/recon/tls
trivyScanner de segurança abrangente e versátil.vuln/scan
trufflehogFerramenta para encontrar segredos em repositórios git e sistemas de arquivos usando TruffleHog.secret/scan
urlfinderEncontra URLs em texto.pattern/scan
wafw00fFerramenta de fingerprinting de Web Application Firewall.waf/scan
whoisA ferramenta whois recupera informações de registro sobre nomes de domínio e endereços IP.
wpprobeFerramenta rápida de enumeração de plugins WordPress.vuln/scan/wordpress
wpscanScanner de segurança WordPress.vuln/scan/wordpress
x8Suite de descoberta de parâmetros ocultos escrita em Rust.url/fuzz/params
xurlfind3rDescobre URLs para um determinado domínio de forma simples, passiva e eficienteurl/recon