
secator - o canivete suíço do pentester
Funcionalidades • Comandos suportados • Instalação • Uso • Documentação • Junte-se a nós no Discord!
secator é um executor de tarefas e workflows usado para avaliações de segurança. Suporta dezenas de ferramentas de segurança conhecidas e é projetado para aumentar a produtividade de pentesters e pesquisadores de segurança.

Lista curada de comandos
Opções de entrada unificadas
Esquema de saída unificado
Uso via CLI e como biblioteca
Opções distribuídas com Celery
Complexidade desde tarefas simples até workflows complexos
Personalizável
secator integra as seguintes ferramentas:
Sinta-se à vontade para solicitar novas ferramentas abrindo uma issue, mas por favor verifique se a ferramenta atende aos nossos critérios de seleção antes de fazê-lo. Se não atender, mas você ainda quiser integrá-la ao secator, pode conectá-la (veja o guia de desenvolvimento).
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
Nota: Suporta flags opcionais --version, --templates, --addons e --tools — execute o script com --help para detalhes.
pip install secator
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
A montagem de volume -v é necessária para salvar todos os relatórios do secator em sua máquina host, e --net=host é recomendado para conceder acesso total à rede do host.
Você pode criar um alias para este comando para executá-lo mais facilmente:
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
Agora você pode executar o secator como se estivesse instalado na máquina:
secator --help
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
Nota: Se você escolheu os métodos de instalação Docker ou Docker Compose, pode pular as próximas seções e ir diretamente para Uso.
secator --help
Para obter uma cheatsheet completa do que você pode fazer com secator, por favor leia a saída de:
secator cheatsheet
Execute uma tarefa de fuzzing (ffuf):
secator x ffuf http://testphp.vulnweb.com/FUZZ
Execute um workflow de crawl de URL:
secator w url_crawl http://testphp.vulnweb.com
Execute um scan de host:
secator s host mydomain.com
Para listar todas as tarefas / workflows / scans que você pode usar:
secator x --help
secator w --help
secator s --help
Para descobrir quais linguagens ou ferramentas estão instaladas em seu sistema (junto com suas versões):
secator health
secator permite consultar todos os relatórios anteriores com o comando secator query (ou secator q) e reutilizar consultas.
secator q <arg> resolve seu argumento em três etapas:
<arg> corresponder a uma consulta salva, sua expressão é usada.<arg> parecer um filtro (contém ==, <, ~=, &&, …), ele é passado diretamente.secator x ai --mode chat).# Execute expressões brutas diretamente
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # vulns KEV (Vulnerabilidades Conhecidas e Exploradas) + alta confiança
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # vulns críticas + exploráveis + alta confiança
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # vulns severidade > alta + alta confiança
secator q "exploit.cves ~= 'CVE-2021-44521'" # exploits encontrados para vuln CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # top 15 portas
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # top 15 serviços
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # top 15 tecnologias
secator q "port.state == 'open'" -rf scans/23,tasks/10 # apenas resultados do scan 23 e tarefa 10
# Salve uma consulta e execute-a
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # salvar uma consulta
secator c get queries # listar consultas salvas
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # executar consulta salva no workspace + extrair alvos
# Faça uma pergunta em linguagem natural (executa a tarefa de chat de IA)
secator q "Analyze my workspace data"
secator q aceita as mesmas opções que secator r show (-o/--output,
-d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe),
além de -rf/--report-filter para limitar a consulta a caminhos específicos de runners (equivalente ao argumento REPORT_QUERY do r show). No caminho do chat de IA, apenas o workspace e o prompt são usados.
secator suporta completamento de shell para bash, zsh e fish. Isso fornece autocompletar para:
nmap, httpx, nuclei)url_crawl, subdomain_recon)host, domain, network)--profiles, --workspace, --driver, --outputPara instalar o completamento de shell:
Bash:
secator util completion --shell bash --install
source ~/.bashrc
Zsh:
secator util completion --shell zsh --install
source ~/.zshrc
Fish:
secator util completion --shell fish --install
Após a instalação, você pode usar o completamento com tab:
secator x n<TAB> # completa para nmap, naabu, nuclei, etc.
secator w url_<TAB> # completa para url_crawl, url_fuzz, url_dirsearch, etc.
secator x nmap --profiles ag<TAB> # completa para aggressive
secator instala automaticamente as ferramentas quando você as usa pela primeira vez.
Você pode evitar esse comportamento definindo security.autoinstall_commands como false usando secator config set security.autoinstall_commands false ou SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.
Para instalar todas as ferramentas, você ainda pode executar:
secator install tools
Addons estão disponíveis para secator, por favor verifique nossa documentação para detalhes.
Por exemplo, usando o addon mongodb permite enviar resultados de runners para o MongoDB.
Para se aprofundar no secator, confira:
| Nome | Descrição | Categoria |
|---|
| arjun | Suite de descoberta de parâmetros HTTP. | url/fuzz/params |
| arp | Exibe o cache ARP do sistema. | ip/recon |
| arpscan | Escaneia um intervalo CIDR em busca de hosts ativos usando ARP. | ip/recon |
| bbot | Scanner multifuncional. | vuln/scan |
| bup | Bypasser de 40X. | url/bypass |
| cariddi | Rastreia endpoints, segredos, chaves de API, extensões, tokens... | url/crawl |
| dalfox | Poderosa ferramenta de escaneamento XSS de código aberto. | url/fuzz |
| dirsearch | Bruteforcer avançado de caminhos web. | url/fuzz |
| dnsx | dnsx é um kit de ferramentas DNS rápido e multifuncional projetado para executar diversas bibliotecas retryabledns. | dns/fuzz |
| feroxbuster | Ferramenta de descoberta de conteúdo recursiva, simples e rápida, escrita em Rust | url/fuzz |
| ffuf | Fuzzer web rápido escrito em Go. | url/fuzz |
| fping | Envia sondas ICMP echo para hosts de rede, semelhante ao ping, mas muito melhor. | ip/recon |
| gau | Busca URLs conhecidas do AlienVault's Open Threat Exchange, Wayback Machine, Common Crawl e URLScan. | pattern/scan |
| getasn | Obtém informações de ASN a partir de endereço IP. | ip/probe |
| gf | Wrapper em torno do grep, para ajudar a procurar por coisas. | pattern/scan |
| gitleaks | Ferramenta para detectar segredos como senhas, chaves de API e tokens em repositórios git, arquivos e stdin. | secret/scan |
| gospider | Spider web rápido escrito em Go. | url/crawl |
| grype | Scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos. | vuln/scan |
| h8mail | Ferramenta de consulta de informações de e-mail e senhas. | user/recon/email |
| httpx | Kit de ferramentas HTTP rápido e multifuncional. | url/probe |
| jswhois | WHOIS em formato JSON | domain/info |
| katana | Framework de crawling e spidering de próxima geração. | url/crawl |
| maigret | Coleta um dossiê sobre uma pessoa pelo nome de usuário. | user/recon/username |
| mapcidr | Programa utilitário para realizar múltiplas operações em determinados intervalos de sub-rede/CIDR. | ip/recon |
| msfconsole | CLI para acessar e trabalhar com o Metasploit Framework. | exploit/attack |
| naabu | Ferramenta de escaneamento de portas escrita em Go. | port/scan |
| nmap | Network Mapper é um utilitário gratuito e de código aberto para descoberta de rede e auditoria de segurança. | port/scan |
| nuclei | Scanner de vulnerabilidades rápido e personalizável baseado em DSL YAML simples. | vuln/scan |
| search_vulns | Busca por vulnerabilidades conhecidas em software por nome de produto ou CPE. | vuln/recon |
| searchsploit | Pesquisador de exploits baseado no ExploitDB. | exploit/recon |
| sshaudit | Auditoria de segurança do servidor e cliente SSH (banner, troca de chaves, criptografia, mac, compressão, etc). | ssh/audit/security |
| subfinder | Ferramenta rápida de enumeração passiva de subdomínios. | dns/recon |
| testssl | Scanner de segurança SSL/TLS, incluindo cifras, protocolos e falhas criptográficas. | dns/recon/tls |
| trivy | Scanner de segurança abrangente e versátil. | vuln/scan |
| trufflehog | Ferramenta para encontrar segredos em repositórios git e sistemas de arquivos usando TruffleHog. | secret/scan |
| urlfinder | Encontra URLs em texto. | pattern/scan |
| wafw00f | Ferramenta de fingerprinting de Web Application Firewall. | waf/scan |
| whois | A ferramenta whois recupera informações de registro sobre nomes de domínio e endereços IP. | |
| wpprobe | Ferramenta rápida de enumeração de plugins WordPress. | vuln/scan/wordpress |
| wpscan | Scanner de segurança WordPress. | vuln/scan/wordpress |
| x8 | Suite de descoberta de parâmetros ocultos escrita em Rust. | url/fuzz/params |
| xurlfind3r | Descobre URLs para um determinado domínio de forma simples, passiva e eficiente | url/recon |