Sploitus

Exploit for secator

kitploit · 2026-08-26

Exploit Code

MARKDOWN284 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FREELABZ-SECATOR
#  ![](https://assets.kitploit.com/production/public/readmes/6300/dc9ae605fb3dd81cb606836bd853e391122c4acde19b8554c2db00fcaa28a6e5.png)

#### 渗透测试者的瑞士军刀。

![](https://img.shields.io/badge/python-3.6-blue.svg) ![](https://img.shields.io/github/release/freelabz/secator) ![](https://img.shields.io/badge/License-BSL%201.1-brightgreen.svg) ![](https://img.shields.io/pypi/dm/secator) ![](https://img.shields.io/twitter/follow/freelabz.svg?logo=twitter) ![](https://img.shields.io/youtube/channel/subscribers/UCu-F6SpU0h2NP18zBBP04cw?style=social&label=Subscribe%20@FreeLabz) ![](https://img.shields.io/discord/695645237418131507.svg?logo=discord)

功能 • 支持的命令 • 安装 • 用法 • 文档 • 加入我们的 Discord!

`secator` 是一个用于安全评估的任务和工作流运行器。它支持数十种知名安全工具,旨在提高渗透测试人员和安全研究人员的工作效率。

# 功能

![](https://raw.githubusercontent.com/freelabz/secator/HEAD/images/demo.gif)

  * **精选命令列表**

  * **统一输入选项**

  * **统一输出模式**

  * **CLI 和库使用**

  * **基于 Celery 的分布式选项**

  * **从简单任务到复杂工作流的灵活性**

  * **可定制**




## 支持的工具

`secator` 集成了以下工具:

欢迎通过提交 Issue 请求添加新工具,但请先确认该工具符合我们的选择标准。如果不符而您仍希望将其集成到 `secator` 中,您可以自行接入(请参阅开发指南)。

## 安装 secator

Bash

root@kitploit:~
    
    
    bash -c "$(curl -fsSL https://raw.githubusercontent.com/freelabz/secator/main/scripts/install_universal.sh)"
    

_**注意:** 支持可选标志 `--version`、`--templates`、`--addons` 和 `--tools` — 使用 `--help` 运行脚本以查看详情。_

Pipx

root@kitploit:~
    
    
    pipx install secator
    

_**注意:** 确保已安装 pipx。_

Pip

root@kitploit:~
    
    
    pip install secator
    

Docker

root@kitploit:~
    
    
    docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator --help
    

挂载卷 -v 是必要的,以便将所有 secator 报告保存到宿主机,推荐使用 --net=host 以赋予宿主机网络的完全访问权限。

您可以为此命令设置别名以便于运行:

root@kitploit:~
    
    
    alias secator="docker run -it --rm --net=host -v ~/.secator:/root/.secator freelabz/secator"
    

现在您可以像在裸金属上安装一样运行 secator:

root@kitploit:~
    
    
    secator --help
    

Docker Compose

root@kitploit:~
    
    
    git clone https://github.com/freelabz/secator
    cd secator
    docker-compose up -d
    docker-compose exec secator-client secator --help
    

_**注意:** 如果您选择了 Docker 或 Docker Compose 安装方式,可以跳过后续部分直接前往用法。_

## 用法

root@kitploit:~
    
    
    secator --help
    

### 使用示例

要获取 `secator` 完整功能的速查表,请阅读以下命令的输出:

root@kitploit:~
    
    
    secator cheatsheet
    

运行一个模糊测试任务(`ffuf`):

root@kitploit:~
    
    
    secator x ffuf http://testphp.vulnweb.com/FUZZ
    

运行一个 URL 爬取工作流:

root@kitploit:~
    
    
    secator w url_crawl http://testphp.vulnweb.com
    

运行一个主机扫描:

root@kitploit:~
    
    
    secator s host mydomain.com
    

要列出所有可用任务/工作流/扫描:

root@kitploit:~
    
    
    secator x --help
    secator w --help
    secator s --help
    

要查看系统上安装了哪些语言或工具(及其版本):

root@kitploit:~
    
    
    secator health
    

### 查询

`secator` 允许你使用 `secator query`(或 `secator q`)命令查询所有之前的报告,并重复使用查询。

`secator q <arg>` 通过三个步骤解析其参数:

  1. **保存的查询名称** — 如果 `<arg>` 匹配已保存的查询,则使用其表达式。
  2. **过滤表达式** — 如果 `<arg>` 看起来像过滤器(包含 `==`、`<`、`~=`、`&&` 等),则直接传递。
  3. **自然语言** — 否则发送到 AI 聊天(`secator x ai --mode chat`)。



root@kitploit:~
    
    
    # 直接运行原始表达式
    secator q "vulnerability.tags ~= 'kev' && vulnerability.confidence == 'high'"                                                     # 漏洞 KEV(已知可利用漏洞)+ 高置信度
    secator q "vulnerability.severity == 'critical' && vulnerability.tags ~= 'exploitable' && vulnerability.confidence == 'high'"     # 漏洞 严重 + 可利用 + 高置信度
    secator q "vulnerability.severity_nb < 2 && vulnerability.confidence == 'high'"                                                   # 漏洞 严重程度 > 高 + 高置信度
    secator q "exploit.cves  ~= 'CVE-2021-44521'"                                                                                       # 为漏洞 CVE-2021-44521 找到的利用
    secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f2 | sort | uniq -c | sort -nr | head -n 15                      # 前15个端口
    secator q "port" -f "{host} {port} {service_name}" | cut -d " " -f3,4,5,6 | awk 'NF > 0' | sort | uniq -c | sort -nr | head -n 15 # 前15个服务
    secator q "technology" -f "{product}/{version}" | sort | uniq -c | sort -nr | head -n 15                                          # 前15个技术
    secator q "port.state == 'open'" -rf scans/23,tasks/10                                                                            # 仅来自扫描23和任务10的结果
    
    # 保存查询并运行
    secator c set queries.critical_vulns "vulnerability.severity_nb < 2"          # 保存查询
    secator c get queries                                                         # 列出保存的查询
    secator q critical_vulns -f "{vulnerability.matched_at}" -ws secator.cloud    # 在工作区上运行保存的查询 + 提取目标
    
    # 提出自然语言问题(运行 AI 聊天任务)
    secator q "分析我的工作区数据"
    

`secator q` 接受与 `secator r show` 相同的选项(`-o/--output`、`-d/--time-delta`、`-f/--format`、`-w/-ws/--workspace`、`--driver`、`--dedupe`),外加 `-rf/--report-filter` 用于将查询范围限定到特定的运行器路径(相当于 `r show` 的 `REPORT_QUERY` 参数)。在 AI 聊天路径中,仅使用工作区和提示。

### Shell 自动补全

`secator` 支持 bash、zsh 和 fish 的 Shell 自动补全。这提供以下内容的自动补全:

  * 任务名称(如 `nmap`、`httpx`、`nuclei`)
  * 工作流名称(如 `url_crawl`、`subdomain_recon`)
  * 扫描名称(如 `host`、`domain`、`network`)
  * CLI 选项如 `--profiles`、`--workspace`、`--driver`、`--output`



要安装 Shell 自动补全:

**Bash:**

root@kitploit:~
    
    
    secator util completion --shell bash --install
    source ~/.bashrc
    

**Zsh:**

root@kitploit:~
    
    
    secator util completion --shell zsh --install
    source ~/.zshrc
    

**Fish:**

root@kitploit:~
    
    
    secator util completion --shell fish --install
    

安装后,您可以使用 Tab 键自动补全:

root@kitploit:~
    
    
    secator x n<TAB>     # 补全为 nmap、naabu、nuclei 等
    secator w url_<TAB>     # 补全为 url_crawl、url_fuzz、url_dirsearch 等
    secator x nmap --profiles ag<TAB>  # 补全为 aggressive
    

## 安装工具

`secator` 在您首次使用工具时会自动安装。您可以通过 `secator config set security.autoinstall_commands false` 或 `SECATOR_SECURITY_AUTOINSTALL_COMMANDS=0` 将 `security.autoinstall_commands` 设置为 `false` 来阻止此行为。

要安装所有工具,您仍可以运行:

root@kitploit:~
    
    
    secator install tools
    

## 安装附加组件

`secator` 提供附加组件,详情请查阅我们的文档。

例如,使用 `mongodb` 附加组件可以将运行器结果发送到 MongoDB。

## 了解更多

要深入了解 `secator`,请查看:

  * 我们的完整文档
  * 我们的入门教程视频
  * 我们的 Medium 文章
  * 在社交媒体上关注我们:Twitter @freelabz 和 YouTube @FreeLabz



## 统计

![Star History Chart](https://api.star-history.com/svg?repos=freelabz/secator&type=Date)