Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ferret — La suite colaborativa de pentest para aplicaciones web | Kitploit
Herramientas/GitHubGitHub/synlace/ferret
ReconocimientoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesProxies Web e InterceptaciónPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad de IA
GitHubsynlace/ferret

ferret

57314hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

La suite colaborativa de pentest para aplicaciones web

Ver RepositorioSitio web
Compartir

Ferret

Ferret

El proxy MITM colaborativo para testers de seguridad.

Captura tráfico HTTP, anota solicitudes con IA, ejecuta sesiones de caza, reproduce tráfico y realiza un seguimiento de los hallazgos desde una única interfaz.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

Inicio rápido · Características · Capturas de pantalla · Configuración · Seguridad · Contribuciones


Inicio rápido

Instalación

git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # optional
just up

O usa Docker Compose directamente:

docker compose up --build -d

Abrir Ferret

ServicioURL
UIhttp://localhost:3000
APIhttp://localhost:8000
Proxy127.0.0.1:1337

Abre:

http://localhost:3000

El asistente de configuración inicial te pedirá establecer una contraseña y elegir un proveedor de IA.

Requisitos

  • Docker
  • Docker Compose
  • just

Resumen

Ferret es un proxy de interceptación HTTP asistido por IA, diseñado para testers de seguridad.

Apunta tu navegador, herramienta CLI o flujo de pruebas a:

127.0.0.1:1337

Ferret captura solicitudes y respuestas, las almacena localmente, anota el tráfico con IA y te ofrece herramientas para reproducir, modificar, probar y convertir comportamientos interesantes en hallazgos.

Está diseñado para flujos de trabajo en los que quieres algo más que un proxy pasivo: quieres algo que te ayude a pensar, probar y documentar mientras avanzas.


Características

CaracterísticaDescripción
Proxy de interceptaciónCaptura tráfico HTTP y HTTPS a través de mitmproxy.
Historial de solicitudesNavega, filtra, inspecciona y reproduce el tráfico capturado.
Anotaciones con IAEnriquece las solicitudes con contexto relevante para la seguridad.
HuntsEjecuta sesiones de caza asistidas por IA en el tráfico capturado.
FindingsRealiza un seguimiento de vulnerabilidades con severidad, host, tipo, evidencia y estado.
SnareIntercepta y modifica solicitudes o respuestas en vuelo.
GnawPestañas estilo repeater para editar y reenviar solicitudes HTTP.
WorkspacesDirectorios scripts/, tests/ y notes/ por sesión.
ProjectsSepara historial de solicitudes, hallazgos, workspaces y claves de API.
AutenticaciónInicio de sesión con contraseña, cookies de sesión, acceso opcional con clave de API y 2FA TOTP.
Almacenamiento localDatos respaldados por SQLite en un directorio montado localmente.

Capturas de pantalla

Hunts

Hunts - Sesiones de caza asistidas por IA que buscan en el historial de solicitudes, escriben y ejecutan pruebas, y crean hallazgos.


History

History - Registro completo de solicitudes proxyadas con anotaciones de IA, tiempos, códigos de estado y editores de solicitudes/respuestas en línea.


Findings

Findings - Rastreador de vulnerabilidades con severidad, host, tipo, descripciones generadas por IA y fragmentos de evidencia.


Settings

Settings - Gestiona el certificado CA, la contraseña, la 2FA, el proveedor de IA, las claves de API y el estado del proxy.


Setup

Asistente de configuración - Configuración inicial para crear la contraseña y el proveedor de IA.


Uso del proxy

Configura tu navegador, herramienta CLI o cliente de pruebas para usar:

HTTP proxy:  127.0.0.1:1337
HTTPS proxy: 127.0.0.1:1337

Para la interceptación HTTPS, descarga e instala el certificado CA de mitmproxy desde la página de Settings.


Autenticación

Ferret requiere autenticación en cada instalación.

Inicio de sesión en el navegador

  1. Abre la interfaz por primera vez.
  2. Establece una contraseña en el asistente de configuración.
  3. Completa la configuración del proveedor de IA.
  4. Inicia sesión en /login.
  5. Ferret emite una cookie de sesión HttpOnly SameSite=Strict con una validez de 24 horas.

Autenticación de dos factores

La 2FA basada en TOTP puede habilitarse desde la página de Settings.

Una vez habilitada, se requiere un código de autenticador válido al iniciar sesión.

Acceso a la API

Establece una clave de API estática en .env:

FERRET_API_KEY=your-random-secret

Luego úsala como token Bearer:

curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

Las cookies de sesión y los tokens Bearer se verifican de forma independiente.


Configuración

Copia .env.example a .env para preconfigurar Ferret.

La mayoría de los ajustes del proveedor de IA también pueden configurarse desde el asistente de configuración.

Descargar herramienta