Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
faraday — Open-Source-Plattform für Schwachstellenmanagement | Kitploit
Tools/GitHubGitHub/infobyte/faraday
SchwachstellenscannerPenetrationstestsDevSecOpsAPI-Sicherheit
GitHubinfobyte/faraday

faraday

Open-Source-Plattform für Schwachstellenmanagement

Repository anzeigenWebseite
6.7k1.1k2vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

logo

Open-Source-Schwachstellenmanager

Sicherheit hat zwei anspruchsvolle Aufgaben: kluge Wege zu entwickeln, um neue Informationen zu gewinnen, und die Befunde im Blick zu behalten, um die Behebungsmaßnahmen zu verbessern. Mit Faraday kannst du dich auf das Entdecken von Schwachstellen konzentrieren, während wir dir beim Rest helfen. Nutze es einfach in deinem Terminal und organisiere deine Arbeit ganz nebenbei. Faraday wurde entwickelt, damit du die in der Community verfügbaren Tools wirklich multiuser-fähig nutzen kannst.

Faraday aggregiert und normalisiert die von dir geladenen Daten und ermöglicht es, sie in verschiedenen Visualisierungen zu erkunden, die gleichermaßen für Manager und Analysten nützlich sind.

manage dashboard

Um mehr über die neuesten Funktionen zu erfahren, wirf einen Blick in die Release-Notizen!

Installation


Docker-compose

Der einfachste Weg, faraday zum Laufen zu bringen, ist die Verwendung unseres docker-compose

root@kitploit:~
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

Wenn du Anpassungen vornehmen möchtest, findest du hier eine Beispielkonfiguration: Link

Docker

Du benötigst zuerst ein laufendes Postgres.

root@kitploit:~
 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

root@kitploit:~
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

Binärpakete (Debian/RPM)

Du findest die Installationsprogramme auf unserer Releases-Seite

root@kitploit:~
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

Füge deinen Benutzer zur Gruppe faraday hinzu und führe dann Folgendes aus:

Quellcode

Wenn du direkt aus diesem Repository heraus laufen lassen möchtest, ist dies der empfohlene Weg:

root@kitploit:~
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

Schau in unsere Dokumentation, um detaillierte Informationen zur Installation von Faraday auf allen von uns unterstützten Plattformen zu erhalten.

Weitere Informationen zur Installation findest du in unserem Installations-Wiki.

In deinem Browser kannst du nun http://localhost:5985 aufrufen und dich mit „faraday" als Benutzername und dem vom Installationsprozess vergebenen Passwort anmelden.

Erste Schritte


Lerne den ganzheitlichen Ansatz von Faraday kennen und überdenke das Schwachstellenmanagement.

  • Zentralisiere deine Schwachstellendaten
  • Automatisiere die Scanner, die du benötigst

faraday in deine CI/CD integrieren

Richte Bandit und OWASP ZAP in deiner Pipeline ein

  • GitHub [PDF]
  • Jenkins [PDF]
  • TravisCI [PDF]

Richte Bandit, OWASP ZAP und SonarQube in deiner Pipeline ein

  • Gitlab [PDF]

Faraday Cli


Faraday-cli ist unser Kommandozeilen-Client, der einfachen Zugriff auf die Konsolen-Tools bietet – arbeite direkt vom Terminal aus in faraday!

Das ist eine großartige Möglichkeit, Scans zu automatisieren, es in eine CI/CD-Pipeline zu integrieren oder einfach Metriken aus einem Workspace zu erhalten

root@kitploit:~
$ pip3 install faraday-cli

Schau dir unser faraday-cli Repository an

Schau dir die Dokumentation hier an.

Example

Faraday Agents


Faraday Agents Dispatcher ist ein Tool, das Faraday die Möglichkeit gibt, Scanner oder Tools remote von der Plattform aus auszuführen und die Ergebnisse zu erhalten.

Plugins


Verbinde deine Lieblings-Tools über unsere Plugins. Derzeit gibt es mehr als 80+ unterstützte Tools, unter denen du folgende findest:

Dein Lieblings-Tool fehlt? Erstelle einen Pull Request!

Es gibt zwei Plugin-Typen:

Konsolen-Plugins, die die Ausgabe der von dir ausgeführten Tools interpretieren.

root@kitploit:~
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report-Plugins, mit denen du zuvor erzeugte Artefakte wie XMLs oder JSONs importieren kannst.

root@kitploit:~
faraday-cli tool report burp.xml

Das Erstellen eigener Plugins ist ganz einfach: Erfahre mehr über Plugins.

API


Du kannst direkt auf unsere API zugreifen, schau dir die Dokumentation hier an.

Links

  • Homepage: faradaysec.com
  • Dokumentation: Faraday Docs
  • Download: .deb/.rpm von der Releases-Seite herunterladen
  • Issue-Tracker und Feedback: Github Issue-Tracker
  • Häufig gestellte Fragen: FaradaySEC FAQ
  • Twitter: @faradaysec
  • Teste eine unserer Demos
Tool herunterladen