Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
secator — secator - 渗透测试者的瑞士军刀 | Kitploit
工具/GitHubGitHub/freelabz/secator
OSINT (开源情报)渗透测试框架侦察漏洞扫描器漏洞利用框架端口扫描Web安全模糊测试实用工具与框架秘密检测DNS 分析
GitHub
1.3k133620小时17分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
freelabz/secator

secator

secator - 渗透测试者的瑞士军刀

查看仓库网站

渗透测试者的瑞士军刀。

功能 • 支持的命令 • 安装 • 用法 • 文档 • 加入我们的 Discord!

secator 是一个用于安全评估的任务和工作流运行器。它支持数十种知名安全工具,旨在提高渗透测试人员和安全研究人员的工作效率。

功能

  • 精选命令列表

  • 统一输入选项

  • 统一输出模式

  • CLI 和库使用

  • 基于 Celery 的分布式选项

  • 从简单任务到复杂工作流的灵活性

  • 可定制

支持的工具

secator 集成了以下工具:

欢迎通过提交 Issue 请求添加新工具,但请先确认该工具符合我们的选择标准。如果不符而您仍希望将其集成到 secator 中,您可以自行接入(请参阅开发指南)。

安装 secator

Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"

注意: 支持可选标志 --version、--templates、--addons 和 --tools — 使用 --help 运行脚本以查看详情。

Pipx
root@kitploit:~
pipx install secator

注意: 确保已安装 pipx。

Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help

挂载卷 -v 是必要的,以便将所有 secator 报告保存到宿主机,推荐使用 --net=host 以赋予宿主机网络的完全访问权限。

您可以为此命令设置别名以便于运行:

root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"

现在您可以像在裸金属上安装一样运行 secator:

root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help

注意: 如果您选择了 Docker 或 Docker Compose 安装方式,可以跳过后续部分直接前往用法。

用法

root@kitploit:~
secator --help

使用示例

要获取 secator 完整功能的速查表,请阅读以下命令的输出:

root@kitploit:~
secator cheatsheet

运行一个模糊测试任务(ffuf):

root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ

运行一个 URL 爬取工作流:

root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com

运行一个主机扫描:

root@kitploit:~
secator s host mydomain.com

要列出所有可用任务/工作流/扫描:

root@kitploit:~
secator x --help
secator w --help
secator s --help

要查看系统上安装了哪些语言或工具(及其版本):

root@kitploit:~
secator health

查询

secator 允许你使用 secator query(或 secator q)命令查询所有之前的报告,并重复使用查询。

secator q <arg> 通过三个步骤解析其参数:

  1. 保存的查询名称 — 如果 <arg> 匹配已保存的查询,则使用其表达式。
  2. 过滤表达式 — 如果 <arg> 看起来像过滤器(包含 ==、<、~=、&& 等),则直接传递。
  3. 自然语言 — 否则发送到 AI 聊天(secator x ai --mode chat)。
root@kitploit:~
# 直接运行原始表达式
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # 漏洞 KEV(已知可利用漏洞)+ 高置信度
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # 漏洞 严重 + 可利用 + 高置信度
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # 漏洞 严重程度 > 高 + 高置信度
secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # 为漏洞 CVE-2021-44521 找到的利用
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # 前15个端口
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # 前15个服务
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # 前15个技术
secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # 仅来自扫描23和任务10的结果

# 保存查询并运行
secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # 保存查询
secator c get queries                                                         # 列出保存的查询
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # 在工作区上运行保存的查询 + 提取目标

# 提出自然语言问题(运行 AI 聊天任务)
secator q "分析我的工作区数据"

secator q 接受与 secator r show 相同的选项(-o/--output、-d/--time-delta、-f/--format、-w/-ws/--workspace、--driver、--dedupe),外加 -rf/--report-filter 用于将查询范围限定到特定的运行器路径(相当于 r show 的 REPORT_QUERY 参数)。在 AI 聊天路径中,仅使用工作区和提示。

Shell 自动补全

secator 支持 bash、zsh 和 fish 的 Shell 自动补全。这提供以下内容的自动补全:

  • 任务名称(如 nmap、httpx、nuclei)
  • 工作流名称(如 url_crawl、subdomain_recon)
  • 扫描名称(如 host、domain、network)
  • CLI 选项如 --profiles、--workspace、--driver、--output

要安装 Shell 自动补全:

Bash:

root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc

Zsh:

root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc

Fish:

root@kitploit:~
secator util completion --shell fish --install

安装后,您可以使用 Tab 键自动补全:

root@kitploit:~
secator x n<TAB>     # 补全为 nmap、naabu、nuclei 等
secator w url_<TAB>     # 补全为 url_crawl、url_fuzz、url_dirsearch 等
secator x nmap --profiles ag<TAB>  # 补全为 aggressive

安装工具

secator 在您首次使用工具时会自动安装。您可以通过 secator config set security.autoinstall_commands false 或 SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0 将 security.autoinstall_commands 设置为 false 来阻止此行为。

要安装所有工具,您仍可以运行:

root@kitploit:~
secator install tools

安装附加组件

secator 提供附加组件,详情请查阅我们的文档。

例如,使用 mongodb 附加组件可以将运行器结果发送到 MongoDB。

了解更多

要深入了解 secator,请查看:

  • 我们的完整文档
  • 我们的入门教程视频
  • 我们的 Medium 文章
  • 在社交媒体上关注我们:Twitter @freelabz 和 YouTube @FreeLabz

统计

Star History Chart
下载工具
名称描述类别
arjunHTTP 参数发现套件。url/fuzz/params
arp显示系统 ARP 缓存。ip/recon
arpscan使用 ARP 扫描 CIDR 范围以发现存活主机。ip/recon
bbot多用途扫描器。vuln/scan
bup40X 绕过器。url/bypass
cariddi爬取端点、密钥、API 密钥、扩展名、令牌等。url/crawl
dalfox强大的开源 XSS 扫描工具。url/fuzz
dirsearch高级 Web 路径暴力破解器。url/fuzz
dnsxdnsx 是一个快速且多用途的 DNS 工具包,旨在运行各种基于 retryabledns 库的扫描。dns/fuzz
feroxbuster用 Rust 编写的简单快速递归内容发现工具url/fuzz
ffuf用 Go 编写的快速 Web 模糊测试器。url/fuzz
fping向网络主机发送 ICMP 回显探测,类似于 ping,但更强大。ip/recon
gau从 AlienVault 的开放式威胁交换、Wayback Machine、Common Crawl 和 URLScan 获取已知 URL。pattern/scan
getasn从 IP 地址获取 ASN 信息。ip/probe
gf对 grep 的封装,帮助你 grep 查找内容。pattern/scan
gitleaks用于检测 Git 仓库、文件和标准输入中密码、API 密钥和令牌等秘密的工具。secret/scan
gospider用 Go 编写的快速 Web 爬虫。url/crawl
grype容器镜像和文件系统的漏洞扫描器。vuln/scan
h8mail电子邮件信息和密码查找工具。user/recon/email
httpx快速且多用途的 HTTP 工具包。url/probe
jswhoisJSON 格式的 WHOISdomain/info
katana下一代爬取和蜘蛛框架。url/crawl
maigret通过用户名收集人员档案。user/recon/username
mapcidr对给定子网/CIDR 范围执行多种操作的实用程序。ip/recon
msfconsole用于访问和使用 Metasploit 框架的 CLI。exploit/attack
naabu用 Go 编写的端口扫描工具。port/scan
nmap网络映射器是一个免费开源的网络发现和安全审计工具。port/scan
nuclei基于简单 YAML DSL 的快速可定制漏洞扫描器。vuln/scan
search_vulns按产品名称或 CPE 搜索已知漏洞。vuln/recon
searchsploit基于 ExploitDB 的漏洞利用搜索器。exploit/recon
sshauditSSH 服务器和客户端安全审计(横幅、密钥交换、加密、MAC、压缩等)。ssh/audit/security
subfinder快速被动的子域名枚举工具。dns/recon
testsslSSL/TLS 安全扫描器,包括密码、协议和加密缺陷。dns/recon/tls
trivy全面且多功能的漏洞扫描器。vuln/scan
trufflehog使用 TruffleHog 在 Git 仓库和文件系统中查找秘密的工具。secret/scan
urlfinder在文本中查找 URL。pattern/scan
wafw00fWeb 应用防火墙指纹识别工具。waf/scan
whoiswhois 工具检索域名和 IP 地址的注册信息。
wpprobe快速 WordPress 插件枚举工具。vuln/scan/wordpress
wpscanWordPress 安全扫描器。vuln/scan/wordpress
x8用 Rust 编写的隐藏参数发现套件。url/fuzz/params
xurlfind3r以简单、被动且高效的方式发现给定域名的 URLurl/recon