## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FREELABZ-SECATOR
# 
#### 渗透测试者的瑞士军刀。
      
功能 • 支持的命令 • 安装 • 用法 • 文档 • 加入我们的 Discord!
`secator` 是一个用于安全评估的任务和工作流运行器。它支持数十种知名安全工具,旨在提高渗透测试人员和安全研究人员的工作效率。
# 功能

* **精选命令列表**
* **统一输入选项**
* **统一输出模式**
* **CLI 和库使用**
* **基于 Celery 的分布式选项**
* **从简单任务到复杂工作流的灵活性**
* **可定制**
## 支持的工具
`secator` 集成了以下工具:
欢迎通过提交 Issue 请求添加新工具,但请先确认该工具符合我们的选择标准。如果不符而您仍希望将其集成到 `secator` 中,您可以自行接入(请参阅开发指南)。
## 安装 secator
Bash
root@kitploit:~
bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
_**注意:** 支持可选标志 `--version`、`--templates`、`--addons` 和 `--tools` — 使用 `--help` 运行脚本以查看详情。_
Pipx
root@kitploit:~
pipx install secator
_**注意:** 确保已安装 pipx。_
Pip
root@kitploit:~
pip install secator
Docker
root@kitploit:~
docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
挂载卷 -v 是必要的,以便将所有 secator 报告保存到宿主机,推荐使用 --net=host 以赋予宿主机网络的完全访问权限。
您可以为此命令设置别名以便于运行:
root@kitploit:~
alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
现在您可以像在裸金属上安装一样运行 secator:
root@kitploit:~
secator --help
Docker Compose
root@kitploit:~
git clone https://github.com/freelabz/secator
cd secator
docker-compose up -d
docker-compose exec secator-client secator --help
_**注意:** 如果您选择了 Docker 或 Docker Compose 安装方式,可以跳过后续部分直接前往用法。_
## 用法
root@kitploit:~
secator --help
### 使用示例
要获取 `secator` 完整功能的速查表,请阅读以下命令的输出:
root@kitploit:~
secator cheatsheet
运行一个模糊测试任务(`ffuf`):
root@kitploit:~
secator x ffuf http://testphp.vulnweb.com/FUZZ
运行一个 URL 爬取工作流:
root@kitploit:~
secator w url_crawl http://testphp.vulnweb.com
运行一个主机扫描:
root@kitploit:~
secator s host mydomain.com
要列出所有可用任务/工作流/扫描:
root@kitploit:~
secator x --help
secator w --help
secator s --help
要查看系统上安装了哪些语言或工具(及其版本):
root@kitploit:~
secator health
### 查询
`secator` 允许你使用 `secator query`(或 `secator q`)命令查询所有之前的报告,并重复使用查询。
`secator q <arg>` 通过三个步骤解析其参数:
1. **保存的查询名称** — 如果 `<arg>` 匹配已保存的查询,则使用其表达式。
2. **过滤表达式** — 如果 `<arg>` 看起来像过滤器(包含 `==`、`<`、`~=`、`&&` 等),则直接传递。
3. **自然语言** — 否则发送到 AI 聊天(`secator x ai --mode chat`)。
root@kitploit:~
# 直接运行原始表达式
secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'" # 漏洞 KEV(已知可利用漏洞)+ 高置信度
secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'" # 漏洞 严重 + 可利用 + 高置信度
secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'" # 漏洞 严重程度 > 高 + 高置信度
secator q "exploit.cves ~= 'CVE-2021-44521'" # 为漏洞 CVE-2021-44521 找到的利用
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15 # 前15个端口
secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # 前15个服务
secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15 # 前15个技术
secator q "port.state == 'open'" -rf scans/23,tasks/10 # 仅来自扫描23和任务10的结果
# 保存查询并运行
secator c set queries.critical_vulns "vulnerability.severity_nb < 2" # 保存查询
secator c get queries # 列出保存的查询
secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud # 在工作区上运行保存的查询 + 提取目标
# 提出自然语言问题(运行 AI 聊天任务)
secator q "分析我的工作区数据"
`secator q` 接受与 `secator r show` 相同的选项(`-o/--output`、`-d/--time-delta`、`-f/--format`、`-w/-ws/--workspace`、`--driver`、`--dedupe`),外加 `-rf/--report-filter` 用于将查询范围限定到特定的运行器路径(相当于 `r show` 的 `REPORT_QUERY` 参数)。在 AI 聊天路径中,仅使用工作区和提示。
### Shell 自动补全
`secator` 支持 bash、zsh 和 fish 的 Shell 自动补全。这提供以下内容的自动补全:
* 任务名称(如 `nmap`、`httpx`、`nuclei`)
* 工作流名称(如 `url_crawl`、`subdomain_recon`)
* 扫描名称(如 `host`、`domain`、`network`)
* CLI 选项如 `--profiles`、`--workspace`、`--driver`、`--output`
要安装 Shell 自动补全:
**Bash:**
root@kitploit:~
secator util completion --shell bash --install
source ~/.bashrc
**Zsh:**
root@kitploit:~
secator util completion --shell zsh --install
source ~/.zshrc
**Fish:**
root@kitploit:~
secator util completion --shell fish --install
安装后,您可以使用 Tab 键自动补全:
root@kitploit:~
secator x n<TAB> # 补全为 nmap、naabu、nuclei 等
secator w url_<TAB> # 补全为 url_crawl、url_fuzz、url_dirsearch 等
secator x nmap --profiles ag<TAB> # 补全为 aggressive
## 安装工具
`secator` 在您首次使用工具时会自动安装。您可以通过 `secator config set security.autoinstall_commands false` 或 `SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0` 将 `security.autoinstall_commands` 设置为 `false` 来阻止此行为。
要安装所有工具,您仍可以运行:
root@kitploit:~
secator install tools
## 安装附加组件
`secator` 提供附加组件,详情请查阅我们的文档。
例如,使用 `mongodb` 附加组件可以将运行器结果发送到 MongoDB。
## 了解更多
要深入了解 `secator`,请查看:
* 我们的完整文档
* 我们的入门教程视频
* 我们的 Medium 文章
* 在社交媒体上关注我们:Twitter @freelabz 和 YouTube @FreeLabz
## 统计
