Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/synlace/ferret
ReconnaissanceAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésProxies Web et InterceptionTests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionSécurité de l'IA
GitHubsynlace/ferret

ferret

La suite collaborative de pentest pour applications web.

573il y a 29 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
Partager

Ferret

Ferret

Le proxy MITM collaboratif pour les testeurs de sécurité.

Capturez le trafic HTTP, annotez les requêtes avec l'IA, lancez des sessions de chasse, rejouez le trafic et suivez les constatations depuis une seule interface.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

Démarrage rapide · Fonctionnalités · Captures d'écran · Configuration · Sécurité · Contribuer


Démarrage rapide

Installation

root@kitploit:~
git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # optional
just up

Ou utilisez Docker Compose directement :

root@kitploit:~
docker compose up --build -d

Ouvrir Ferret

ServiceURL
UIhttp://localhost:3000
APIhttp://localhost:8000
Proxy127.0.0.1:1337

Ouvrez :

root@kitploit:~
http://localhost:3000

L'assistant de configuration initiale vous demandera de définir un mot de passe et de choisir un fournisseur d'IA.

Prérequis

  • Docker
  • Docker Compose
  • just

Présentation

Ferret est un proxy d'interception HTTP assisté par IA conçu pour les testeurs de sécurité.

Pointez votre navigateur, outil CLI ou flux de test vers :

root@kitploit:~
127.0.0.1:1337

Ferret capture les requêtes et réponses, les stocke localement, annote le trafic avec l'IA et vous offre des outils pour rejouer, modifier, tester et transformer les comportements intéressants en constatations.

Il est conçu pour les flux de travail où vous voulez plus qu'un proxy passif : vous voulez quelque chose qui vous aide à réfléchir, tester et documenter au fur et à mesure.


Fonctionnalités


Captures d'écran

Chasses

Chasses - Sessions de chasse assistées par IA qui recherchent dans l'historique des requêtes, écrivent et exécutent des tests, et créent des constatations.


Historique

Historique - Journal complet des requêtes proxy avec annotations IA, temps, codes de statut et éditeurs de requêtes/réponses intégrés.


Constatations

Constatations - Suivi des vulnérabilités avec sévérité, hôte, type, descriptions générées par IA et extraits de preuves.


Paramètres

Paramètres - Gérez le certificat CA, le mot de passe, la 2FA, le fournisseur d'IA, les clés API et le statut du proxy.


Assistant d'installation

Assistant d'installation - Configuration initiale pour la création du mot de passe et la configuration du fournisseur d'IA.


Utilisation du proxy

Configurez votre navigateur, outil CLI ou client de test pour utiliser :

root@kitploit:~
HTTP proxy:  127.0.0.1:1337
HTTPS proxy: 127.0.0.1:1337

Pour l'interception HTTPS, téléchargez et installez le certificat CA mitmproxy depuis la page Paramètres.


Authentification

Ferret exige une authentification à chaque installation.

Connexion au navigateur

  1. Ouvrez l'interface pour la première fois.
  2. Définissez un mot de passe dans l'assistant de configuration.
  3. Terminez la configuration du fournisseur d'IA.
  4. Connectez-vous sur /login.
  5. Ferret émet un cookie de session HttpOnly SameSite=Strict d'une durée de 24 heures.

Authentification à deux facteurs

La 2FA basée sur TOTP peut être activée depuis la page Paramètres.

Une fois activée, un code d'authentificateur valide est requis lors de la connexion.

Accès API

Définissez une clé API statique dans .env :

root@kitploit:~
FERRET_API_KEY=your-random-secret

Utilisez-la ensuite comme jeton Bearer :

root@kitploit:~
curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

Les cookies de session et les jetons Bearer sont vérifiés indépendamment.


Configuration

Copiez .env.example vers .env pour préconfigurer Ferret.

La plupart des paramètres du fournisseur d'IA peuvent également être configurés depuis l'assistant de configuration.


Fournisseurs d'IA pris en charge

La configuration du fournisseur peut être effectuée depuis l'assistant de première exécution.


Commandes just


Architecture

root@kitploit:~
Browser / tool
      │
      ▼
127.0.0.1:1337
      │
      ▼
ferret-api :8000 / :1337
FastAPI + mitmproxy + SQLite
      │
      ├── docker exec
      ▼
ferret-lab
pytest, ffuf, sqlmap, scripts, tests, notes
      │
      ▼
ferret-ui :3000
Next.js

Toutes les données persistantes sont stockées sous :

root@kitploit:~
${FERRET_DATA_DIR:-./data}

Ferret utilise des montages par liaison plutôt que des volumes Docker nommés.


Réinitialisation de Ferret

Pour effacer l'état local et redémarrer l'assistant de configuration :

root@kitploit:~
just reset

Cela supprime la base de données locale, y compris les identifiants.

Vous pouvez également réinitialiser la configuration via l'API lorsque vous êtes authentifié :

root@kitploit:~
curl -X DELETE \
  -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/setup

Développement

Pour le développement local de l'interface avec rechargement à chaud :

root@kitploit:~
just dev

Cette commande exécute les conteneurs API et lab dans Docker tout en servant l'interface sur l'hôte via npm run dev. Node.js est requis sur l'hôte pour ce mode.

Exécutez les tests avec :

root@kitploit:~
just test api    # API unit tests (inside the running api container)
just test ui     # Playwright UI tests (auto-starts Next.js dev server + mock API)
just test shim   # docker-shim allow/block unit tests (no Docker needed)
just test all    # run all three suites in sequence

Sécurité

Ferret est conçu pour les flux de travail de tests de sécurité locaux et n'est pas durci pour une exposition publique.

Risques

Avant d'exposer Ferret en dehors de localhost, comprenez ce qui suit :

RisqueDétail
Trafic proxyLe proxy capture tout le trafic HTTP/HTTPS qui le traverse, y compris les identifiants.
Exposition de l'APIL'API expose l'historique des requêtes, les constatations et les fichiers des espaces de travail.
Exécution lab

Utilisez un mot de passe fort et activez la 2FA depuis la page Paramètres.

Signaler une vulnérabilité

N'ouvrez pas de ticket public pour les vulnérabilités de sécurité.

Consultez .github/SECURITY.md pour la politique de divulgation complète et les instructions de signalement.

Rapports divulgués

Les divulgations passées sont publiées dans security/ dès que des correctifs sont disponibles.

Remerciements

Merci aux chercheurs suivants pour avoir divulgué de manière responsable des problèmes de sécurité :

ChercheurProblèmeAnnée
Trent (@AzureADTrent)DISC-2026-001 - RCE non authentifié via SSRF + mauvaise configuration de docker-socket-proxy2026

Contribuer

Ferret est activement développé.

Les idées, les rapports de bogues, les demandes de fonctionnalités et les contributions sont les bienvenus.

Vous voulez aider à le construire ?

E-mail : [email protected]


Licence

MIT - voir LICENSE.

Télécharger l’outil
ferret — La suite collaborative de pentest pour applications web. | Kitploit
FonctionnalitéDescription
Proxy d'interceptionCapture le trafic HTTP et HTTPS via mitmproxy.
Historique des requêtesParcourez, filtrez, inspectez et rejouez le trafic capturé.
Annotations IAEnrichissez les requêtes avec un contexte pertinent pour la sécurité.
ChassesLancez des sessions de chasse assistées par IA sur le trafic capturé.
ConstatationsSuivez les vulnérabilités avec sévérité, hôte, type, preuves et statut.
SnareInterceptez et modifiez les requêtes ou réponses en cours de route.
GnawOnglets de type repeater pour modifier et renvoyer des requêtes HTTP.
Espaces de travailRépertoires scripts/, tests/ et notes/ par session.
ProjetsSépare l'historique des requêtes, les constatations, les espaces de travail et les clés API.
AuthentificationConnexion par mot de passe, cookies de session, accès facultatif par clé API et 2FA TOTP.
Stockage local d'abordDonnées stockées dans SQLite dans un répertoire local monté par liaison.
VariableDéfautDescription
FERRET_API_KEY-Jeton Bearer statique pour l'accès API programmatique
OPENROUTER_MODELgoogle/gemini-3-flash-previewModèle OpenRouter par défaut
PROXY_HOST0.0.0.0Adresse de liaison du proxy
PROXY_PORT1337Port du proxy
UI_PORT3000Port de l'interface
FERRET_DATA_DIR./dataRépertoire de données persistant
NEXT_PUBLIC_API_URLhttp://localhost:8000URL API utilisée par le navigateur
NEXT_PUBLIC_SIGINT_URL-URL JSON facultative de flux SIGINT/actualités
FournisseurType
OpenRouterCloud - API unifiée pour de nombreux modèles
OpenAICloud - GPT-4o, o1 et autres
AnthropicCloud - modèles Claude
GeminiCloud - modèles Google Gemini
DeepSeekCloud - modèles DeepSeek
MistralCloud - modèles Mistral
OllamaLocal - exécutez les modèles sur votre machine
LM StudioLocal - exécutez les modèles sur votre machine
CommandeDescription
just upTélécharge les images préconstruites depuis GHCR et démarre tous les services
just downArrête tous les services
just devExécute API/lab dans Docker et rechargement à chaud de l'interface sur l'hôte (nécessite Node.js)
just logsSuit les journaux des services
just test apiExécute les tests unitaires de l'API (dans le conteneur api en cours)
just test uiExécute les tests d'interface Playwright
just test shimExécute les tests unitaires allow/block de docker-shim (aucun Docker requis)
just test allExécute toutes les suites de tests en séquence
just resetEfface la base de données locale
just shellOuvre un shell dans le conteneur lab
Le conteneur lab peut exécuter des outils de test en votre nom.
IdentifiantsLes clés API et les identifiants du fournisseur d'IA sont stockés localement et doivent être traités comme des secrets.