Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/synlace/ferret
AufklärungDynamische Analyse (Sandboxing)SchwachstellenanalyseWeb-Proxys & AbfangenAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsKI-Sicherheit
GitHubsynlace/ferret

ferret

Die kollaborative Web-App-Pentest-Suite

Repository anzeigenWebseite
57316vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ferret

Ferret

Der kollaborative MITM-Proxy für Sicherheitstester.

HTTP-Traffic erfassen, Anfragen mit KI annotieren, Jagdsitzungen durchführen, Traffic wiedergeben und Ergebnisse aus einer Oberfläche verfolgen.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

Schnellstart · Funktionen · Bildschirmfotos · Konfiguration · Sicherheit · Mitwirken


Schnellstart

Installation

git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # optional
just up

Oder direkt Docker Compose verwenden:

docker compose up --build -d

Ferret öffnen

DienstURL
UIhttp://localhost:3000
APIhttp://localhost:8000
Proxy127.0.0.1:1337

Öffnen:

http://localhost:3000

Der Einrichtungsassistent beim ersten Start fragt Sie nach einem Passwort und einem KI-Anbieter.

Voraussetzungen

  • Docker
  • Docker Compose
  • just

Überblick

Ferret ist ein KI-gestützter HTTP-Interception-Proxy für Sicherheitstester.

Richten Sie Ihren Browser, Ihr CLI-Tool oder Ihren Test-Workflow auf Folgendes aus:

127.0.0.1:1337

Ferret erfasst Anfragen und Antworten, speichert sie lokal, annotiert den Traffic mit KI und bietet Werkzeuge zum Wiederholen, Modifizieren, Testen und Umwandeln interessanten Verhaltens in Ergebnisse.

Es ist für Workflows konzipiert, bei denen Sie mehr als einen passiven Proxy benötigen: etwas, das Ihnen hilft, während der Arbeit zu denken, zu testen und zu dokumentieren.


Funktionen

FunktionBeschreibung
AbfangproxyHTTP- und HTTPS-Traffic über mitmproxy erfassen.
AnfrageverlaufErfassten Traffic durchsuchen, filtern, inspizieren und wiedergeben.
KI-AnmerkungenAnfragen mit sicherheitsrelevantem Kontext anreichern.
JagdenKI-gestützte Jagdsitzungen über erfassten Traffic ausführen.
ErgebnisseSchwachstellen mit Schweregrad, Host, Typ, Beweis und Status verfolgen.
SnareAnfragen oder Antworten während der Übertragung abfangen und modifizieren.
GnawRepeater-ähnliche Tabs zum Bearbeiten und erneuten Senden von HTTP-Anfragen.
ArbeitsbereichePro Sitzung scripts/, tests/ und notes/-Verzeichnisse.
ProjekteGetrennten Anfrageverlauf, Ergebnisse, Arbeitsbereiche und API-Schlüssel.
AuthentifizierungPasswort-Login, Sitzungs-Cookies, optionaler API-Schlüssel-Zugriff und TOTP-2FA.
Lokale Speicherung bevorzugtSQLite-gestützte Daten in einem lokal eingehängten Verzeichnis.

Bildschirmfotos

Hunts

Jagden – KI-gestützte Jagdsitzungen, die den Anfrageverlauf durchsuchen, Tests schreiben und ausführen sowie Ergebnisse erstellen.


History

Verlauf – Ein vollständiges protokolliertes Proxy-Anfragenprotokoll mit KI-Anmerkungen, Zeitangaben, Statuscodes und integrierten Anfrage-/Antwort-Editoren.


Findings

Ergebnisse – Ein Schwachstellen-Tracker mit Schweregrad, Host, Typ, KI-generierten Beschreibungen und Beweis-Schnipseln.


Settings

Einstellungen – CA-Zertifikat, Passwort, 2FA, KI-Anbieter, API-Schlüssel und Proxy-Status verwalten.


Setup

Einrichtungsassistent – Ersteinrichtung für Passworterstellung und KI-Anbieterkonfiguration.


Proxy verwenden

Konfigurieren Sie Ihren Browser, Ihr CLI-Tool oder Ihren Test-Client wie folgt:

HTTP-Proxy:  127.0.0.1:1337
HTTPS-Proxy: 127.0.0.1:1337

Für HTTPS-Interception laden Sie das mitmproxy-CA-Zertifikat von der Seite Einstellungen herunter und installieren Sie es.


Authentifizierung

Ferret erfordert bei jeder Installation eine Authentifizierung.

Browser-Login

  1. Öffnen Sie die Oberfläche zum ersten Mal.
  2. Legen Sie im Einrichtungsassistenten ein Passwort fest.
  3. Schließen Sie die KI-Anbieter-Einrichtung ab.
  4. Melden Sie sich unter /login an.
  5. Ferret stellt ein 24-stündiges HttpOnly-SameSite=Strict-Sitzungs-Cookie aus.

Zwei-Faktor-Authentifizierung

TOTP-basierte 2FA kann auf der Seite Einstellungen aktiviert werden.

Nach der Aktivierung ist beim Login ein gültiger Authentifikator-Code erforderlich.

API-Zugriff

Legen Sie einen statischen API-Schlüssel in .env fest:

FERRET_API_KEY=your-random-secret

Verwenden Sie ihn dann als Bearer-Token:

curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

Sitzungs-Cookies und Bearer-Tokens werden unabhängig voneinander geprüft.


Konfiguration

Kopieren Sie .env.example nach .env, um Ferret vorzukonfigurieren.

Die meisten KI-Anbietereinstellungen können auch über den Einrichtungsassistenten konfiguriert werden.

Tool herunterladen