Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xpfarm — 자동화된 버그 바운티 및 정찰 프레임워크 — Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana 등을 통합 웹 UI로 감싸는 도구 | Kitploit
도구/GitHubGitHub/canuk40/xpfarm
OSINT (Open Source Intelligence)Penetration Testing FrameworksReconnaissanceVulnerability ScannersExploit FrameworksWeb SecurityMalware AnalysisMobile SecurityBinary AnalysisAI Security
GitHubcanuk40/xpfarm

xpfarm

194344개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 버그 바운티 및 정찰 프레임워크 — Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana 등을 통합 웹 UI로 감싸는 도구

저장소 보기

XPFarm

오픈소스 AI 기반 공격적 보안 플랫폼으로, 잘 알려진 보안 도구들을 통합 웹 UI 뒤에 래핑하며 분산 스캔, AI 생성 보고서, 스마트 스캔 플래너, 대화형 공격 그래프, 커뮤니티 플러그인 SDK를 제공합니다.

ko-fi

Google Play에서 ObsidianBox Modern도 확인해보세요.


색인

섹션설명
Why동기와 철학
Wrapped ToolsXPFarm이 조율하는 10개의 오픈소스 도구
Architecture Map전체 시스템 아키텍처, 스캔 파이프라인, 데이터 흐름
Overlord — AI Analysis바이너리/악성코드/웹 분석용 AI 에이전트
Bug Bounty ReportsAI 생성 전문 공개 보고서
AI Scan PlannerAI 최적화 정찰 및 익스플로잇 단계 플래너
Distributed Workers여러 머신에서 병렬로 스캔 실행
Scan Graph자산, 서비스, 취약점, 익스플로잇의 대화형 그래프
Plugin SDK커뮤니티 확장 가능한 도구, 에이전트 및 파이프라인 시스템
Finding Normalization Engine통합, 강화, 중복 제거된 보안 결과
What's New최근 보안, 안정성 및 UX 개선 사항
Setup빌드 및 배포 지침
TODO계획된 기능 및 로드맵

Scan Graph


왜 필요한가?

Assetnote 같은 도구는 훌륭합니다 — 유지 보수가 잘 되어 있고, 최신 상태이며, 취약점 식별에 대해 투명합니다. 하지만 오픈소스가 아닙니다. 또한 이미 충분히 견고한 오픈소스 도구들이 존재하므로 바퀴를 재발명할 필요도 없습니다. XPFarm은 이들을 함께 래핑하여 덜 기업적이고 오픈소스인 취약점 스캐너를 제공합니다.

초점은 백그라운드에서 무엇이 실패하거나 제거되는지 확인할 수 있는 취약점 스캐너를 구축하는 데 있었으며, 미스터리에 대해 궁금해할 필요가 없도록 했습니다. 스캔 파이프라인이 수행하는 모든 것이 사용자에게 표시됩니다.


포함된 도구

  • Subfinder — 서브도메인 검색
  • Naabu — 포트 스캐닝
  • Httpx — HTTP 프로빙
  • Nuclei — 취약점 스캐닝
  • Nmap — 네트워크 스캐닝
  • Katana — JS 크롤링
  • URLFinder — URL 검색
  • Gowitness — 스크린샷
  • Wappalyzer — 기술 탐지
  • CVEMap — CVE 매핑

Discovery Paths

크레딧


아키텍처 맵

root@kitploit:~
flowchart TB
    subgraph ENTRY["Entrypoint — main.go"]
        M1["Parse Flags (-debug)"]
        M2["InitDB — SQLite + WAL + GORM"]
        M3["InitModules — 10 tool wrappers"]
        M4["Load Plugins — normalization/all + plugins/all"]
        M5["Health Check — auto-install missing tools"]
        M6["CheckAndIndexTemplates — Nuclei versioning"]
        M7["StartServer — Gin on :8888"]
        M1 --> M2 --> M3 --> M4 --> M5 --> M6 --> M7
    end

    subgraph UI_LAYER["Web UI — internal/ui/server.go"]
        direction TB
        GIN["Gin HTTP Server\nEmbedded templates + static\nCSRF origin-check middleware"]

        subgraph Pages["HTML Pages"]
            P1["Dashboard — SSE live stage progress"]
            P2["Assets & Targets"]
            P3["Global Search — paginated + truncation"]
            P4["Scan Graph — Cytoscape.js"]
            P5["Bug Bounty Reports"]
            P6["AI Scan Planner"]
            P7["Workers & Jobs"]
            P8["Overlord Chat + Binary Upload"]
            P9["Modules"]
            P10["Settings — AES-256-GCM encrypted"]
        end

        GIN --> Pages
    end

    subgraph SCAN_ENGINE["Scan Engine — internal/core/"]
        direction TB
        SM["ScanManager\nSingleton, mutex-guarded\nPanic recovery + SSE broadcast"]

        subgraph PIPELINE["8-Stage Scanning Pipeline"]
            direction TB
            S1["1. Subfinder — Subdomain Discovery"]
            S2["2. Filter & Save — Cloudflare / Localhost / Alive"]
            S3["3. Naabu — Port Scanning (5-worker pool)"]
            S4["4. Nmap — Service + Version Detection"]
            S5["5. Httpx — HTTP Probing + Metadata"]
            S6["6. Parallel Web — Screenshots, Crawl, URLs, Tech"]
            S7["7. CVEMap — CVE lookup by product/tech"]
            S8["8. Nuclei — Vulnerability Scanning"]
            S1 --> S2 --> S3 --> S4 --> S5 --> S6 --> S7 --> S8
        end

        SM --> PIPELINE
    end

    subgraph REPORTS["Bug Bounty Reports — internal/reports/"]
        RG["GenerateReport()\nCollects DB context + graph\nOverlord AI generation\nFallback built-in templates"]
        RF["Formats: Markdown · PDF · HackerOne · Bugcrowd"]
        RS["Storage: internal/storage/reports/"]
        RG --> RF --> RS
    end

    subgraph PLANNER["AI Scan Planner — internal/planner/"]
        PL["GenerateScanPlan()\nGathers asset/finding/graph context\nPolls Overlord for JSON plan\nFallback heuristic plan"]
        PC["Capability Registry — 26 capabilities\n10 built-in modules + 16 Overlord agents\nRisk levels: safe / active / destructive"]
        PS["ExecutePlanWithLogs()\nSSE log streaming per step\nRoutes builtin vs Overlord agent steps"]
        PL --> PC --> PS
    end

    subgraph DISTRIBUTED["Distributed Workers — internal/distributed/"]
        DW["Worker Binary — cmd/worker/main.go\n./xpfarm-worker -controller http://host:8888"]
        DC["Controller — token auth, heartbeat monitor\nAtomically claims jobs from queue"]
        DS["Scheduler — BestWorkerForTool()\nRoutes by capability + active job count"]
        DJ["Job Queue — internal/storage/jobs/\nClaim via DB transaction, 30min timeout"]
        DW --> DC --> DS --> DJ
    end

    subgraph OVERLORD["Overlord — AI Agent Subsystem"]
        OV_PROXY["Overlord Proxy — internal/overlord/"]

        subgraph OV_AGENTS["22 Specialized Agents"]
            OA1["Binary RE — re-explorer, re-debugger, re-decompiler, re-scanner"]
            OA2["APK — apk-recon, apk-dynamic, apk-decompiler"]
            OA3["Web + Exploit — web-tester, re-exploiter, secrets-hunter, recon"]
        end

        subgraph OV_TOOLS["70+ TypeScript Tools"]
            OT1["radare2, ghidra, binwalk, frida, angr, strings"]
            OT2["semgrep, gitleaks, gau, corscanner, whatweb"]
            OT3["git_dumper, js_scraper, crypto_solver, ropper"]
        end

        subgraph PROVIDERS["21 AI Providers"]
            PR1["Anthropic · OpenAI · Groq · DeepSeek"]
            PR2["Ollama (local) · xAI · OpenRouter · Cerebras"]
        end

        OV_PROXY --> OV_AGENTS
        OV_PROXY --> OV_TOOLS
        OV_PROXY --> PROVIDERS
    end

    subgraph SCAN_GRAPH["Scan Graph — internal/graph/"]
        GB["BuildGraph() — queries 5 tables\nDeduplicates nodes + edges"]
        subgraph GNODES["Node Types"]
            GN1["asset #8b5cf6"]
            GN2["target #0ea5e9"]
            GN3["service #10b981"]
            GN4["tech #f59e0b"]
            GN5["vuln #ef4444"]
            GN6["exploit #dc2626"]
        end
        GB --> GNODES
    end

    subgraph DATABASE["Database — internal/database/ + internal/storage/"]
        DB["SQLite + WAL Mode\nGORM ORM\n10 open / 5 idle conns, 64MB WAL cap"]
        subgraph MODELS["Data Models"]
            DM1["Asset · Target · Port · WebAsset"]
            DM2["Vulnerability · CVE · ScanResult"]
            DM3["ScanProfile · NucleiTemplate · SavedSearch"]
            DM4["Setting (AES-256-GCM encrypted)"]
            DM5["Report · Plan · WorkerRecord · JobRecord"]
        end
        DB --> MODELS
    end

    subgraph DOCKER["Docker — docker-compose.yml"]
        DC1["xpfarm — Go app :8888"]
        DC2["overlord — OpenCode :3000"]
        DC3["mobsf — Mobile scan :8000 (optional)"]
        DC1 <-->|xpfarm-network| DC2
        DC1 <-->|xpfarm-network| DC3
    end

    M7 --> GIN
    GIN --> SCAN_ENGINE
    GIN --> REPORTS
    GIN --> PLANNER
    GIN --> DISTRIBUTED
    GIN --> OVERLORD
    GIN --> SCAN_GRAPH
    GIN --> DATABASE

Overlord — AI 분석

Overlord는 OpenCode로 구동되는 내장 AI 에이전트로, 바이너리, 아카이브, APK, 웹 타겟을 분석할 수 있습니다. 파일을 업로드하고 대화하면 에이전트가 radare2, strings, 파일 트리아지, Frida 등을 사용하여 타겟을 조사합니다.

  • 실시간 스트리밍 출력 — 사고 과정, 도구 호출, 결과가 실시간으로 표시됨
  • 세션 기록 — 이전 세션 간 전환 가능, 페이지 새로고침 시 자동 복원
  • 다중 제공자 — Anthropic, OpenAI, Groq, Ollama (로컬), DeepSeek, xAI 외 15+ 제공자
  • 중지 버튼 — 언제든지 장기 분석 중단
  • 70개 이상의 TypeScript 도구 — radare2, Ghidra, Frida, binwalk, angr, Semgrep, Gitleaks 등
  • 22개의 전문 에이전트 — 바이너리 리버스 엔지니어링, APK 분석, 웹 테스팅, 익스플로잇 생성, 시크릿 헌팅
  • 500 MB 업로드 제한 및 MIME 유형 검증

Overlord Agents

Overlord Agents 2

Overlord Tools


버그 바운티 보고서

Bug Bounty Reports

스캔 결과에서 단 한 번의 클릭으로 전문 공개 보고서를 생성하세요. Overlord AI가 자산 인벤토리, 취약점 발견, 그래프 컨텍스트, CVE 데이터를 종합하여 정교한 보고서를 만듭니다.

형식:

형식출력
Markdown실행 요약, 결과 표, 수정 사항이 포함된 깔끔한 .md

작동 방식:

  1. 포함할 하나 이상의 자산 선택
  2. 형식과 선택적 제목 선택
  3. Overlord AI가 라이브 결과 + 공격 그래프에서 구조화된 보고서 생성
  4. .md, .html, .pdf로 다운로드하거나 원시 Markdown 복사
  5. 보고서가 저장되며 언제든지 다시 다운로드 가능

AI 스캔 플래너

AI Scan Planner

Overlord가 이미 발견된 정보(자산 인벤토리, 기존 결과, 그래프 구조, 사용 가능한 도구 기능)를 기반으로 타겟에 대한 최적의 정찰 및 익스플로잇 단계를 선택합니다.

모드:

작동 방식:

  1. 타겟 자산, 모드, 단계 제한 선택
  2. Overlord AI가 기존 데이터를 분석하고 우선순위가 지정된 JSON 계획 생성
  3. 각 단계에 도구/에이전트, 타겟, 근거, 예상 출력 표시
  4. 실행을 클릭하여 계획 실행 — 단계가 SSE를 통해 실시간 진행 상황 스트리밍
  5. 계획이 저장되며 언제든지 재실행 가능

기능 레지스트리: 10개의 내장 모듈 + 16개의 Overlord 에이전트, 각각 위험 수준(safe / active / destructive)과 모드 필터링을 위한 카테고리로 태그됨.


분산 워커

Workers & Jobs

여러 머신에서 병렬로 스캔을 실행하세요. 원격 호스트에 워커 노드를 배포하면 자동으로 컨트롤러에 등록되고, 작업을 폴링하며, 로컬에서 도구를 실행하고, 결과를 다시 게시합니다.

워커 배포:

root@kitploit:~
./xpfarm-worker -controller http://xpfarm-host:8888 -id worker-1 -labels high-bandwidth,internal

작동 방식:

  • 워커는 암호화 토큰(워커당 32바이트 랜덤)으로 등록
  • 10초마다 하트비트 — 45초 동안 응답이 없으면 워커가 오프라인으로 표시됨
  • 작업은 DB 트랜잭션을 통해 원자적으로 할당 — 중복 실행 없음
  • 스케줄러가 기능과 부하에 따라 최적의 워커로 작업 라우팅
  • 작업당 30분 타임아웃; 워커 연결 해제 시 실패한 작업이 재대기열에 추가됨

작업 대기열: Workers UI에서 또는 POST /api/jobs/create를 통해 작업을 생성하세요. 대기열에는 실시간 상태, 할당된 워커, 결과 출력이 표시됩니다.


스캔 그래프

Scan Graph

XPFarm은 스캔 중 발견된 모든 엔티티의 통합 방향 그래프를 구축하여 "CVE 익스플로잇이 활성화된 기술을 실행 중인 서비스는 무엇인가?" 또는 _"이 자산에서 도달 가능한 모든 항목 표시"_와 같은 질문에 쉽게 답할 수 있게 합니다.

노드 유형:

예시 경로:

root@kitploit:~
example.com (asset)
  └─소유──► www.example.com (target)
              ├─노출──► 443/tcp https (service)
              │              └─실행──► nginx 1.24 (tech)
              ├─영향받음──► CVE-2023-44487 (vuln)
              │                   └─악용──► Exploit: CVE-2023-44487
              └─영향받음──► http-missing-security-headers (vuln)
  • 전체 페이지 대화형 Cytoscape.js 캔버스 — 확대/축소, 이동, 노드 드래그
  • 왼쪽 패널: 노드 유형, 취약점 심각도, 엣지 종류별 필터링
  • 노드 클릭 → 사이드 패널에 모든 속성 및 세부 페이지 딥 링크 표시
  • "그래프 재구성"은 라이브 데이터베이스를 다시 쿼리

Plugin SDK

XPFarm은 커뮤니티 Plugin SDK를 통해 확장 가능합니다. 누구나 코어 코드를 건드리지 않고 새로운 도구, 에이전트, 파이프라인을 추가할 수 있습니다.

root@kitploit:~
plugins/
├── all/all.go                    ← 플러그인 임포트를 여기에 추가
├── example-echo/                 ← 최소 시작 템플릿
├── example-repo-scanner/         ← 모의 레포 스캐너 예제
├── repo-semgrep/                 ← Semgrep SAST 플러그인 (프로덕션 준비)
└── repo-secrets/                 ← Gitleaks + SecretFinder 플러그인 (프로덕션 준비)

플러그인 작성 — 세 단계:

  1. plugins/my-plugin/plugin.go 생성 — Tool 및/또는 Agent 구현, init()에서 plugin.RegisterTool() / plugin.RegisterAgent() 호출
  2. plugins/my-plugin/plugin.yaml 생성 — 메타데이터
  3. plugins/all/all.go에 _ "xpfarm/plugins/my-plugin" 추가

GET /api/plugins는 등록된 모든 도구, 에이전트, 파이프라인 및 매니페스트를 나열합니다.


결과 정규화 엔진

Nuclei, Nmap, Semgrep, Gitleaks의 원시 스캐너 출력은 통합 Finding 모델로 정규화되고, 실시간 위협 인텔리전스로 강화되며, 중복 제거되고 그룹화됩니다.

root@kitploit:~
POST /api/normalize  {"source": "nuclei", "raw": {...}}
         │
         ▼  Adapter (nuclei / nmap / semgrep / gitleaks)
         │  → canonical Finding (CVE, CWE, severity, evidence, tags)
         │
         ▼  Enrichers (applied in order)
         │  1. CWE   — 40-rule keyword trie + 35-tag map (local, instant)
         │  2. CVSS  — NVD REST API v2, CVSS 3.1→3.0→2.0, in-process cache
         │  3. EPSS  — FIRST.org exploitation probability API, in-process cache
         │  4. KEV   — CISA Known Exploited Vulnerabilities catalog (sync.Once)
         │
         ▼  SHA-256 fingerprint → deduplicate → group by CWE/CVE/Severity/Target
         │
         ▼  SQLite storage (FindingRecord + GroupRecord)

새로운 사항

  • 버그 바운티 보고서 — 라이브 결과 및 그래프 컨텍스트에서 AI 생성 Markdown, PDF, HackerOne, Bugcrowd 보고서
  • AI 스캔 플래너 — Overlord가 최적의 정찰/익스플로잇 단계 선택; 26개 기능 레지스트리와 위험 수준; SSE 실시간 실행 로그
  • 분산 워커 — 원격 머신에 워커 노드 배포; 토큰 인증; 원자적 작업 할당; 하트비트 모니터; ./xpfarm-worker 바이너리
  • 스캔 그래프 — 대화형 Cytoscape.js 시각화: 자산→타겟→서비스→기술→취약점→익스플로잇; 유형/심각도/종류별 필터; 클릭하여 검사
  • 저장 시 암호화된 시크릿 — SQLite의 API 키는 AES-256-GCM 암호화; 키는 data/.xpfarm.key에 자동 생성
  • 실시간 스캔 진행 상황 — 대시보드가 SSE를 통해 라이브 단계 업데이트 스트리밍
  • 검색 페이지네이션 — 페이지당 100행 및 절단 경고
  • Goroutine 패닉 복구 — 스캔 고루틴의 패닉을 포착, 로깅, 정리
  • CSRF 보호 — 교차 출처 POST 요청 거부; localhost만 허용
  • 파일 업로드 강화 — 바이너리 업로드 500 MB 제한 및 MIME 검증
  • 조용한 실패 표면 — CSV 가져오기 오류, Nuclei 파싱 실패, 검색 절단이 사용자에게 보고됨
  • 도구 버전 고정 — Dockerfile에 10개 도구 모두 고정; ./xpfarm.sh update로 옵트인 업그레이드
  • DB 연결 튜닝 — 10개 열림 / 5개 유휴 연결 풀; 64 MB WAL 제한
  • 레포지토리 스캐너 — Git 레포를 일급 타겟으로; 7단계 파이프라인 (SAST, 시크릿, SBOM)
  • Plugin SDK — 커뮤니티 확장 가능한 도구/에이전트/파이프라인 시스템

설정

root@kitploit:~
# 권장
./xpfarm.sh build     # 모든 컨테이너 빌드
./xpfarm.sh up        # 모든 서비스 시작 (xpfarm :8888 + overlord :3000)
./xpfarm.sh update    # 최신 도구 버전으로 재빌드 (옵트인 업그레이드)

# Windows
.\xpfarm.ps1 build
.\xpfarm.ps1 up

# 표준 Docker
docker compose up --build

# 소스에서 빌드 (Overlord 없이)
go build -o xpfarm
./xpfarm
./xpfarm -debug

Docker


스크린샷

Dashboard

Discord

Set Target

Port Scan

Raw Logs

Modules


TODO

  • 사용자 정의 모델 구성
  • 모바일 스캔 통합
  • 레포지토리 스캐너 UI — 레포 추가, 스캔 트리거, 결과 및 SBOM 확인을 위한 웹 페이지
  • SBOM 취약점 매칭 — SBOM 종속성을 CVE/GHSA 데이터베이스와 상호 참조
  • 사용자 정의 모듈 지원
도구 다운로드
Asjidkalam
Asjidkalam
jamoski3112
jamoski3112

연구
PDFwkhtmltopdf로 렌더링, 실패 시 HTML 대체
HackerOneCVSS, 재현 단계가 포함된 플랫폼 최적화 구조
Bugcrowd제목, 심각도, VRT 카테고리, 영향, PoC
모드계획 내용
Full전체 26개 기능 — 완전 평가
Recon서브도메인, 포트, HTTP, 기술 검색만
WebHTTP 프로빙, 크롤링, 웹 취약점 검사
BinaryOverlord 바이너리/APK/악성코드 분석 에이전트
Safe위험 없는 읽기 전용 도구만
노드색상데이터 출처
asset보라색 #8b5cf6Asset 테이블
target파란색 #0ea5e9Target 테이블
service초록색 #10b981Port 테이블 (열린 포트)
tech호박색 #f59e0bWebAsset.TechStack + Port.Product
vuln빨간색 #ef4444Vulnerability + CVE 테이블
exploit진한 빨간색 #dc2626IsKEV=true AND HasPOC=true인 CVE