Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ferret — 협업형 웹 앱 침투 테스트 스위트 | Kitploit
도구/GitHubGitHub/synlace/ferret
ReconnaissanceDynamic Analysis (Sandboxing)Vulnerability AnalysisWeb Proxies & InterceptionAPI Security TestingInformation GatheringWeb SecurityPenetration TestingAI Security
GitHubsynlace/ferret

ferret

협업형 웹 앱 침투 테스트 스위트

57329일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

Ferret

Ferret

보안 테스터를 위한 협업 MITM 프록시.

HTTP 트래픽을 캡처하고, AI로 요청에 주석을 달고, 헌트 세션을 실행하고, 트래픽을 재생하며, 한 인터페이스에서 결과를 추적합니다.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

빠른 시작 · 기능 · 스크린샷 · 설정 · 보안 · 기여


빠른 시작

설치

root@kitploit:~
git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # 선택 사항
just up

또는 Docker Compose를 직접 사용:

root@kitploit:~
docker compose up --build -d

Ferret 열기

서비스URL
UIhttp://localhost:3000
APIhttp://localhost:8000
프록시127.0.0.1:1337

열기:

root@kitploit:~
http://localhost:3000

첫 실행 시 설정 마법사에서 비밀번호를 설정하고 AI 공급자를 선택하도록 요청합니다.

요구 사항

  • Docker
  • Docker Compose
  • just

개요

Ferret는 보안 테스터를 위해 구축된 AI 지원 HTTP 인터셉션 프록시입니다.

브라우저, CLI 도구 또는 테스트 워크플로를 다음으로 지정하세요:

root@kitploit:~
127.0.0.1:1337

Ferret는 요청과 응답을 캡처하고, 로컬에 저장하며, AI로 트래픽에 주석을 달고, 재생, 수정, 테스트 및 흥미로운 동작을 결과로 전환할 수 있는 도구를 제공합니다.

수동 프록시보다 더 많은 기능을 원하는 워크플로를 위해 설계되었습니다: 생각하고, 테스트하고, 문서화하는 데 도움을 주는 무언가를 원하는 경우에 적합합니다.


기능


스크린샷

Hunts

헌트 - 요청 기록을 검색하고, 테스트를 작성 및 실행하며, 발견 항목을 생성하는 AI 지원 헌트 세션입니다.


History

기록 - AI 주석, 타이밍, 상태 코드 및 인라인 요청/응답 편집기가 포함된 전체 프록시 요청 로그입니다.


Findings

발견 항목 - 심각도, 호스트, 유형, AI 생성 설명 및 증거 조각이 포함된 취약점 추적기입니다.


Settings

설정 - CA 인증서, 비밀번호, 2FA, AI 공급자, API 키 및 프록시 상태를 관리합니다.


Setup

설정 마법사 - 비밀번호 생성 및 AI 공급자 구성을 위한 첫 실행 설정입니다.


프록시 사용

브라우저, CLI 도구 또는 테스트 클라이언트를 다음으로 구성하세요:

root@kitploit:~
HTTP 프록시:  127.0.0.1:1337
HTTPS 프록시: 127.0.0.1:1337

HTTPS 인터셉션을 위해 설정 페이지에서 mitmproxy CA 인증서를 다운로드하여 설치하세요.


인증

Ferret는 모든 설치에서 인증을 요구합니다.

브라우저 로그인

  1. UI를 처음 엽니다.
  2. 설정 마법사에서 비밀번호를 설정합니다.
  3. AI 공급자 설정을 완료합니다.
  4. /login에서 로그인합니다.
  5. Ferret는 24시간 유효한 HttpOnly SameSite=Strict 세션 쿠키를 발급합니다.

이중 인증

TOTP 기반 2FA는 설정 페이지에서 활성화할 수 있습니다.

활성화되면 로그인 시 유효한 인증자 코드가 필요합니다.

API 액세스

.env에 정적 API 키를 설정하세요:

root@kitploit:~
FERRET_API_KEY=your-random-secret

그런 다음 Bearer 토큰으로 사용하세요:

root@kitploit:~
curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

세션 쿠키와 Bearer 토큰은 독립적으로 확인됩니다.


설정

.env.example을 .env로 복사하여 Ferret를 미리 구성하세요.

대부분의 AI 공급자 설정은 설정 마법사에서도 구성할 수 있습니다.


지원되는 AI 공급자

공급자 설정은 첫 실행 마법사에서 완료할 수 있습니다.


just 명령


아키텍처

root@kitploit:~
Browser / tool
      │
      ▼
127.0.0.1:1337
      │
      ▼
ferret-api :8000 / :1337
FastAPI + mitmproxy + SQLite
      │
      ├── docker exec
      ▼
ferret-lab
pytest, ffuf, sqlmap, scripts, tests, notes
      │
      ▼
ferret-ui :3000
Next.js

모든 영구 데이터는 다음 경로에 저장됩니다:

root@kitploit:~
${FERRET_DATA_DIR:-./data}

Ferret는 명명된 Docker 볼륨 대신 바인드 마운트를 사용합니다.


Ferret 재설정

로컬 상태를 초기화하고 설정 마법사를 다시 시작하려면:

root@kitploit:~
just reset

이렇게 하면 자격 증명을 포함한 로컬 데이터베이스가 제거됩니다.

인증된 상태에서 API를 통해 설정을 재설정할 수도 있습니다:

root@kitploit:~
curl -X DELETE \
  -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/setup

개발

핫 리로드가 포함된 로컬 UI 개발의 경우:

root@kitploit:~
just dev

이렇게 하면 Docker에서 API 및 랩 컨테이너를 실행하는 동시에 호스트에서 npm run dev를 통해 UI를 제공합니다. 이 모드에서는 호스트에 Node.js가 필요합니다.

다음으로 테스트를 실행하세요:

root@kitploit:~
just test api    # API 단위 테스트 (실행 중인 api 컨테이너 내부)
just test ui     # Playwright UI 테스트 (Next.js 개발 서버 + 모의 API 자동 시작)
just test shim   # docker-shim 허용/차단 단위 테스트 (Docker 불필요)
just test all    # 세 스위트를 모두 순차 실행

보안

Ferret는 로컬 보안 테스트 워크플로를 위해 설계되었으며 공개 노출에 대해 강화되지 않았습니다.

위험

Ferret를 localhost 외부에 노출하기 전에 다음을 이해하십시오:

위험세부 정보
프록시 트래픽프록시는 자격 증명을 포함하여 통과하는 모든 HTTP/HTTPS 트래픽을 캡처합니다.
API 노출API는 요청 기록, 발견 항목 및 작업 공간 파일을 노출합니다.
랩 실행랩 컨테이너는 사용자를 대신하여 테스트 도구를 실행할 수 있습니다.
자격 증명API 키 및 AI 공급자 자격 증명은 로컬에 저장되며 비밀로 취급해야 합니다.

강력한 비밀번호를 사용하고 설정 페이지에서 2FA를 활성화하세요.

취약점 보고

보안 취약점에 대해 공개 이슈를 열지 마십시오.

전체 공개 정책 및 보고 지침은 .github/SECURITY.md를 참조하세요.

공개된 보고서

과거 공개 사항은 수정 사항이 제공된 후 security/에 게시됩니다.

감사의 말

다음 연구원들이 책임감 있게 보안 문제를 공개해 주셨습니다:

연구원이슈연도
Trent (@AzureADTrent)DISC-2026-001 - 인증되지 않은 RCE via SSRF + docker-socket-proxy 오구성2026

기여

Ferret는 활발히 개발 중입니다.

아이디어, 버그 보고서, 기능 요청 및 기여를 환영합니다.

함께 구축하는 데 도움을 주고 싶으신가요?

이메일: [email protected]


라이선스

MIT - LICENSE를 참조하세요.

도구 다운로드
기능설명
인터셉션 프록시mitmproxy를 통해 HTTP 및 HTTPS 트래픽을 캡처합니다.
요청 기록캡처된 트래픽을 탐색, 필터링, 검사 및 재생합니다.
AI 주석보안 관련 컨텍스트로 요청을 보강합니다.
헌트캡처된 트래픽 전반에 걸쳐 AI 지원 헌트 세션을 실행합니다.
발견 항목심각도, 호스트, 유형, 증거 및 상태와 함께 취약점을 추적합니다.
Snare전송 중인 요청 또는 응답을 가로채서 수정합니다.
GnawHTTP 요청을 편집하고 재전송하기 위한 리피터 스타일 탭입니다.
작업 공간세션별 scripts/, tests/, notes/ 디렉터리입니다.
프로젝트요청 기록, 발견 항목, 작업 공간 및 API 키를 분리합니다.
인증비밀번호 로그인, 세션 쿠키, 선택적 API 키 액세스 및 TOTP 2FA입니다.
로컬 우선 저장로컬 바인드 마운트 디렉터리에 저장된 SQLite 기반 데이터입니다.
변수기본값설명
FERRET_API_KEY-프로그래밍 방식 API 액세스를 위한 정적 Bearer 토큰
OPENROUTER_MODELgoogle/gemini-3-flash-preview기본 OpenRouter 모델
PROXY_HOST0.0.0.0프록시 바인드 주소
PROXY_PORT1337프록시 포트
UI_PORT3000UI 포트
FERRET_DATA_DIR./data영구 데이터 디렉터리
NEXT_PUBLIC_API_URLhttp://localhost:8000브라우저에서 사용하는 API URL
NEXT_PUBLIC_SIGINT_URL-선택적 SIGINT/뉴스 피드 JSON URL
공급자유형
OpenRouter클라우드 - 다양한 모델에 대한 통합 API
OpenAI클라우드 - GPT-4o, o1 등
Anthropic클라우드 - Claude 모델
Gemini클라우드 - Google Gemini 모델
DeepSeek클라우드 - DeepSeek 모델
Mistral클라우드 - Mistral 모델
Ollama로컬 - 머신에서 모델 실행
LM Studio로컬 - 머신에서 모델 실행
명령설명
just upGHCR에서 미리 빌드된 이미지를 가져와 모든 서비스 시작
just down모든 서비스 중지
just devDocker에서 API/랩 실행, 호스트에서 UI 핫 리로드 (Node.js 필요)
just logs서비스 로그 실시간 보기
just test apiAPI 단위 테스트 실행 (실행 중인 api 컨테이너 내부)
just test uiPlaywright UI 테스트 실행
just test shimdocker-shim 허용/차단 단위 테스트 실행 (Docker 불필요)
just test all모든 테스트 스위트 순차 실행
just reset로컬 데이터베이스 초기화
just shell랩 컨테이너에서 셸 열기