Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
secator — secator - швейцарский нож пентестера | Kitploit
Инструменты/GitHubGitHub/freelabz/secator
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовСканирование портовВеб-безопасностьФаззингУтилиты и фреймворкиОбнаружение СекретовАнализ DNS
1.3k13362 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
freelabz/secator

secator

secator - швейцарский нож пентестера

РепозиторийСайт

Швейцарский нож пентестера.

Возможности • Поддерживаемые команды • Установка • Использование • Документация • Присоединяйтесь к нам в Discord!

secator — это исполнитель задач и рабочих процессов, используемый для оценки безопасности. Он поддерживает десятки известных инструментов безопасности и предназначен для повышения продуктивности пентестеров и исследователей безопасности.

Возможности

  • Курируемый список команд

  • Унифицированные параметры ввода

  • Унифицированная схема вывода

  • Использование через CLI и в виде библиотеки

  • Распределённые возможности с Celery

  • Сложность: от простых задач до комплексных рабочих процессов

  • Настраиваемость

Поддерживаемые инструменты

secator интегрирует следующие инструменты:

Не стесняйтесь запрашивать добавление новых инструментов, открыв issue, но перед этим проверьте, соответствует ли инструмент нашим критериям отбора. Если нет, но вы всё равно хотите интегрировать его в secator, вы можете подключить его самостоятельно (см. руководство разработчика).

Установка secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

Примечание: Поддерживает опциональные флаги --version, --templates, --addons и --tools — запустите скрипт с --help для подробностей.

Pipx
root@kitploit:~
pipx install secator

Примечание: Убедитесь, что у вас установлен pipx.

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

Монтирование тома -v необходимо для сохранения всех отчётов secator на вашем хосте, а --net=host рекомендуется для предоставления полного доступа к сети хоста.

Вы можете создать алиас для этой команды, чтобы упростить запуск:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

Теперь вы можете запускать secator так, как если бы он был установлен напрямую:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

Примечание: Если вы выбрали установку через Docker или Docker Compose, можете пропустить следующие разделы и перейти сразу к Использованию.

Использование

root@kitploit:~
secator --help

Примеры использования

Чтобы получить полную шпаргалку по возможностям secator, прочитайте вывод:

root@kitploit:~
secator cheatsheet

Запуск задачи фаззинга (ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

Запуск рабочего процесса обхода URL:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

Запуск сканирования хоста:

root@kitploit:~
secator s host mydomain.com

Чтобы вывести список всех доступных задач / рабочих процессов / сканирований:

root@kitploit:~
secator x --help
secator w --help
secator s --help

Чтобы узнать, какие языки или инструменты установлены в вашей системе (вместе с их версиями):

root@kitploit:~
secator health

Запросы

secator позволяет запрашивать все предыдущие отчёты с помощью команды secator query (или secator q) и повторно использовать запросы.

secator q <arg> разрешает свой аргумент в три этапа:

  1. Имя сохранённого запроса — если <arg> совпадает с сохранённым запросом, используется его выражение.
  2. Выражение фильтра — если <arg> выглядит как фильтр (содержит ==, <, ~=, &&, …), он передаётся напрямую.
  3. Естественный язык — в противном случае он отправляется в AI-чат (secator x ai --mode chat).
root@kitploit:~
# Выполнение выражений напрямую
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # уязвимости KEV + высокая уверенность
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # уязвимости critical + exploitable + высокая уверенность
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # уязвимости severity > high + высокая уверенность
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # найденные эксплойты для уязвимости CVE-2021-44521
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # топ-15 портов
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # топ-15 сервисов
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # топ-15 технологий
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # только результаты из сканирования 23 и задачи 10

# Сохранение запроса и его выполнение
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # сохранить запрос
secator c get queries                                                         # список сохранённых запросов
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # выполнить сохранённый запрос в рабочем пространстве + извлечь цели

# Задать вопрос на естественном языке (запускает задачу AI-чата)
secator q "Analyze my workspace data"

secator q принимает те же опции, что и secator r show (-o/--output, -d/--time-delta, -f/--format, -w/-ws/--workspace, --driver, --dedupe), плюс -rf/--report-filter для ограничения запроса конкретными путями runner'ов (аналог аргумента REPORT_QUERY для r show). В режиме AI-чата используются только рабочее пространство и запрос.

Автодополнение в shell

secator поддерживает автодополнение в shell для bash, zsh и fish. Оно предоставляет автодополнение для:

  • Имён задач (например, nmap, httpx, nuclei)
  • Имён рабочих процессов (например, url_crawl, subdomain_recon)
  • Имён сканирований (например, host, domain, network)
  • Опций CLI, таких как --profiles, --workspace, --driver, --output

Для установки автодополнения:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

После установки вы можете использовать автодополнение по Tab:

root@kitploit:~
secator x n<TAB>     # дополняет до nmap, naabu, nuclei и т.д.
secator w url_<TAB>     # дополняет до url_crawl, url_fuzz, url_dirsearch и т.д.
secator x nmap --profiles ag<TAB>  # дополняет до aggressive

Установка инструментов

secator автоматически устанавливает инструменты при первом использовании. Вы можете отключить это поведение, установив security.autoinstall_commands в false с помощью secator config set security.autoinstall_commands false или SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0.

Чтобы установить все инструменты, выполните:

root@kitploit:~
secator install tools

Установка дополнений (addons)

Для secator доступны дополнения. Подробности смотрите в нашей документации.

Например, дополнение mongodb позволяет отправлять результаты runner'ов в MongoDB.

Узнать больше

Чтобы глубже изучить secator, посмотрите:

  • Нашу полную документацию
  • Наше вводное видеоурок
  • Нашу статью на Medium
  • Следите за нами в социальных сетях: @freelabz в Twitter и @FreeLabz на YouTube

Статистика

Star History Chart
Скачать инструмент
ИмяОписаниеКатегория
arjunНабор для поиска HTTP-параметров.url/fuzz/params
arpОтобразить системный ARP-кэш.ip/recon
arpscanСканирование CIDR-диапазона на живые хосты с помощью ARP.ip/recon
bbotМногоцелевой сканер.vuln/scan
bupОбходчик 40X.url/bypass
cariddiСканер конечных точек, секретов, ключей API, расширений, токенов...url/crawl
dalfoxМощный инструмент с открытым исходным кодом для сканирования XSS.url/fuzz
dirsearchПродвинутый брутфорсер веб-путей.url/fuzz
dnsxdnsx — быстрый и многоцелевой DNS-инструментарий, разработанный для работы с библиотекой retryabledns.dns/fuzz
feroxbusterПростой, быстрый, рекурсивный инструмент для поиска контента, написанный на Rusturl/fuzz
ffufБыстрый веб-фаззер, написанный на Go.url/fuzz
fpingОтправка ICMP-эхо-запросов сетевым хостам, похоже на ping, но гораздо лучше.ip/recon
gauПолучение известных URL из AlienVault Open Threat Exchange, Wayback Machine, Common Crawl и URLScan.pattern/scan
getasnПолучение информации об ASN по IP-адресу.ip/probe
gfОбёртка над grep для упрощения поиска определённых вещей.pattern/scan
gitleaksИнструмент для обнаружения секретов (паролей, ключей API, токенов) в git-репозиториях, файлах и stdin.secret/scan
gospiderБыстрый веб-паук, написанный на Go.url/crawl
grypeСканер уязвимостей для контейнерных образов и файловых систем.vuln/scan
h8mailИнструмент для поиска информации об email и паролях.user/recon/email
httpxБыстрый и многоцелевой HTTP-инструментарий.url/probe
jswhoisWHOIS в формате JSONdomain/info
katanaСледующее поколение фреймворков для сканирования и обхода сайтов.url/crawl
maigretСбор досье на человека по имени пользователя.user/recon/username
mapcidrУтилита для выполнения нескольких операций над заданными подсетями/CIDR-диапазонами.ip/recon
msfconsoleCLI для доступа и работы с Metasploit Framework.exploit/attack
naabuИнструмент сканирования портов, написанный на Go.port/scan
nmapNetwork Mapper — бесплатная утилита с открытым исходным кодом для обнаружения сети и аудита безопасности.port/scan
nucleiБыстрый и настраиваемый сканер уязвимостей на основе простого YAML-DSL.vuln/scan
search_vulnsПоиск известных уязвимостей в программном обеспечении по имени продукта или CPE.vuln/recon
searchsploitПоиск эксплойтов на основе ExploitDB.exploit/recon
sshauditАудит безопасности SSH-сервера и клиента (баннер, обмен ключами, шифрование, MAC, сжатие и т.д.).ssh/audit/security
subfinderБыстрый инструмент для пассивного перечисления поддоменов.dns/recon
testsslСканер безопасности SSL/TLS, включая шифры, протоколы и криптографические недостатки.dns/recon/tls
trivyКомплексный и универсальный сканер безопасности.vuln/scan
trufflehogИнструмент для поиска секретов в git-репозиториях и файловых системах с использованием TruffleHog.secret/scan
urlfinderПоиск URL в тексте.pattern/scan
wafw00fИнструмент для определения Web Application Firewall.waf/scan
whoisИнструмент whois получает регистрационную информацию о доменных именах и IP-адресах.
wpprobeБыстрый инструмент для перечисления плагинов WordPress.vuln/scan/wordpress
wpscanСканер безопасности WordPress.vuln/scan/wordpress
x8Набор для поиска скрытых параметров, написанный на Rust.url/fuzz/params
xurlfind3rОбнаружение URL для заданного домена простым, пассивным и эффективным способом.url/recon