Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xpfarm — Framework automatizado de bug bounty & recon — envolve Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana & mais por trás de uma interface web unificada | Kitploit
Ferramentas/GitHubGitHub/canuk40/xpfarm
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebAnálise de MalwareSegurança MóvelAnálise de BináriosSegurança de IA
GitHubcanuk40/xpfarm
19434há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

xpfarm

Framework automatizado de bug bounty & recon — envolve Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana & mais por trás de uma interface web unificada

Ver Repositório

XPFarm

Uma plataforma de segurança ofensiva de código aberto aumentada por IA que agrupa ferramentas de segurança conhecidas por trás de uma interface web unificada — com varredura distribuída, relatórios gerados por IA, um planejador inteligente de varredura, um grafo de ataque interativo e um SDK de plugins comunitário.

ko-fi

Confira também o ObsidianBox Modern no Google Play.


Índice

SeçãoDescrição
PorquêMotivação e filosofia
Ferramentas IncluídasAs 10 ferramentas de código aberto orquestradas pelo XPFarm
Mapa da ArquiteturaArquitetura completa do sistema, pipeline de varredura, fluxo de dados
Overlord — Análise com IAAgente de IA para análise de binários/malware/web
Relatórios de Bug BountyRelatórios profissionais de divulgação gerados por IA
Planeador de Varredura com IAPlanejador de etapas de recon & exploração otimizado por IA
Trabalhadores DistribuídosExecute varreduras em várias máquinas em paralelo
Grafo de VarreduraGrafo interativo de ativos, serviços, vulnerabilidades, explorações
SDK de PluginsSistema de Ferramentas, Agentes e Pipelines extensível pela comunidade
Motor de Normalização de AchadosAchados de segurança unificados, enriquecidos e deduplicados
NovidadesMelhorias recentes em segurança, confiabilidade e UX
ConfiguraçãoInstruções de build e implantação
TODOFuncionalidades planejadas e roteiro

Scan Graph


Porquê

Ferramentas como Assetnote são ótimas — bem mantidas, atualizadas e transparentes sobre a identificação de vulnerabilidades. Mas não são de código aberto. Também não há necessidade de reinventar a roda, já que existem muitas ferramentas de código aberto sólidas. O XPFarm as agrupa para que você tenha um scanner de vulnerabilidades que é código aberto e menos corporativo.

O foco foi construir um scanner de vulnerabilidades onde você possa ver o que falha ou é removido em segundo plano, em vez de se perguntar sobre o mistério. Tudo o que o pipeline de varredura faz é exibido para o usuário.


Ferramentas Incluídas

  • Subfinder — descoberta de subdomínios
  • Naabu — varredura de portas
  • Httpx — sondagem HTTP
  • Nuclei — varredura de vulnerabilidades
  • Nmap — varredura de rede
  • Katana — crawling JS
  • URLFinder — descoberta de URLs
  • Gowitness — capturas de tela
  • Wappalyzer — detecção de tecnologias
  • CVEMap — mapeamento de CVEs

Discovery Paths

Créditos


Mapa da Arquitetura

root@kitploit:~
flowchart TB
    subgraph ENTRY["Entrypoint — main.go"]
        M1["Parse Flags (-debug)"]
        M2["InitDB — SQLite + WAL + GORM"]
        M3["InitModules — 10 tool wrappers"]
        M4["Load Plugins — normalization/all + plugins/all"]
        M5["Health Check — auto-install missing tools"]
        M6["CheckAndIndexTemplates — Nuclei versioning"]
        M7["StartServer — Gin on :8888"]
        M1 --> M2 --> M3 --> M4 --> M5 --> M6 --> M7
    end

    subgraph UI_LAYER["Web UI — internal/ui/server.go"]
        direction TB
        GIN["Gin HTTP Server\nEmbedded templates + static\nCSRF origin-check middleware"]

        subgraph Pages["HTML Pages"]
            P1["Dashboard — SSE live stage progress"]
            P2["Assets & Targets"]
            P3["Global Search — paginated + truncation"]
            P4["Scan Graph — Cytoscape.js"]
            P5["Bug Bounty Reports"]
            P6["AI Scan Planner"]
            P7["Workers & Jobs"]
            P8["Overlord Chat + Binary Upload"]
            P9["Modules"]
            P10["Settings — AES-256-GCM encrypted"]
        end

        GIN --> Pages
    end

    subgraph SCAN_ENGINE["Scan Engine — internal/core/"]
        direction TB
        SM["ScanManager\nSingleton, mutex-guarded\nPanic recovery + SSE broadcast"]

        subgraph PIPELINE["8-Stage Scanning Pipeline"]
            direction TB
            S1["1. Subfinder — Subdomain Discovery"]
            S2["2. Filter & Save — Cloudflare / Localhost / Alive"]
            S3["3. Naabu — Port Scanning (5-worker pool)"]
            S4["4. Nmap — Service + Version Detection"]
            S5["5. Httpx — HTTP Probing + Metadata"]
            S6["6. Parallel Web — Screenshots, Crawl, URLs, Tech"]
            S7["7. CVEMap — CVE lookup by product/tech"]
            S8["8. Nuclei — Vulnerability Scanning"]
            S1 --> S2 --> S3 --> S4 --> S5 --> S6 --> S7 --> S8
        end

        SM --> PIPELINE
    end

    subgraph REPORTS["Bug Bounty Reports — internal/reports/"]
        RG["GenerateReport()\nCollects DB context + graph\nOverlord AI generation\nFallback built-in templates"]
        RF["Formats: Markdown · PDF · HackerOne · Bugcrowd"]
        RS["Storage: internal/storage/reports/"]
        RG --> RF --> RS
    end

    subgraph PLANNER["AI Scan Planner — internal/planner/"]
        PL["GenerateScanPlan()\nGathers asset/finding/graph context\nPolls Overlord for JSON plan\nFallback heuristic plan"]
        PC["Capability Registry — 26 capabilities\n10 built-in modules + 16 Overlord agents\nRisk levels: safe / active / destructive"]
        PS["ExecutePlanWithLogs()\nSSE log streaming per step\nRoutes builtin vs Overlord agent steps"]
        PL --> PC --> PS
    end

    subgraph DISTRIBUTED["Distributed Workers — internal/distributed/"]
        DW["Worker Binary — cmd/worker/main.go\n./xpfarm-worker -controller http://host:8888"]
        DC["Controller — token auth, heartbeat monitor\nAtomically claims jobs from queue"]
        DS["Scheduler — BestWorkerForTool()\nRoutes by capability + active job count"]
        DJ["Job Queue — internal/storage/jobs/\nClaim via DB transaction, 30min timeout"]
        DW --> DC --> DS --> DJ
    end

    subgraph OVERLORD["Overlord — AI Agent Subsystem"]
        OV_PROXY["Overlord Proxy — internal/overlord/"]

        subgraph OV_AGENTS["22 Specialized Agents"]
            OA1["Binary RE — re-explorer, re-debugger, re-decompiler, re-scanner"]
            OA2["APK — apk-recon, apk-dynamic, apk-decompiler"]
            OA3["Web + Exploit — web-tester, re-exploiter, secrets-hunter, recon"]
        end

        subgraph OV_TOOLS["70+ TypeScript Tools"]
            OT1["radare2, ghidra, binwalk, frida, angr, strings"]
            OT2["semgrep, gitleaks, gau, corscanner, whatweb"]
            OT3["git_dumper, js_scraper, crypto_solver, ropper"]
        end

        subgraph PROVIDERS["21 AI Providers"]
            PR1["Anthropic · OpenAI · Groq · DeepSeek"]
            PR2["Ollama (local) · xAI · OpenRouter · Cerebras"]
        end

        OV_PROXY --> OV_AGENTS
        OV_PROXY --> OV_TOOLS
        OV_PROXY --> PROVIDERS
    end

    subgraph SCAN_GRAPH["Scan Graph — internal/graph/"]
        GB["BuildGraph() — queries 5 tables\nDeduplicates nodes + edges"]
        subgraph GNODES["Node Types"]
            GN1["asset #8b5cf6"]
            GN2["target #0ea5e9"]
            GN3["service #10b981"]
            GN4["tech #f59e0b"]
            GN5["vuln #ef4444"]
            GN6["exploit #dc2626"]
        end
        GB --> GNODES
    end

    subgraph DATABASE["Database — internal/database/ + internal/storage/"]
        DB["SQLite + WAL Mode\nGORM ORM\n10 open / 5 idle conns, 64MB WAL cap"]
        subgraph MODELS["Data Models"]
            DM1["Asset · Target · Port · WebAsset"]
            DM2["Vulnerability · CVE · ScanResult"]
            DM3["ScanProfile · NucleiTemplate · SavedSearch"]
            DM4["Setting (AES-256-GCM encrypted)"]
            DM5["Report · Plan · WorkerRecord · JobRecord"]
        end
        DB --> MODELS
    end

    subgraph DOCKER["Docker — docker-compose.yml"]
        DC1["xpfarm — Go app :8888"]
        DC2["overlord — OpenCode :3000"]
        DC3["mobsf — Mobile scan :8000 (optional)"]
        DC1 <-->|xpfarm-network| DC2
        DC1 <-->|xpfarm-network| DC3
    end

    M7 --> GIN
    GIN --> SCAN_ENGINE
    GIN --> REPORTS
    GIN --> PLANNER
    GIN --> DISTRIBUTED
    GIN --> OVERLORD
    GIN --> SCAN_GRAPH
    GIN --> DATABASE

Overlord — Análise com IA

O Overlord é um agente de IA integrado, alimentado pelo OpenCode, que pode analisar binários, arquivos, APKs e alvos web. Carregue um arquivo e converse com ele — o agente usa radare2, strings, triagem de arquivos, Frida e mais para investigar seu alvo.

  • Saída em streaming ao vivo — veja pensamentos, chamadas de ferramentas e resultados à medida que acontecem
  • Histórico de sessões — alterne entre sessões anteriores, restauradas automaticamente ao recarregar a página
  • Multi-provedor — Anthropic, OpenAI, Groq, Ollama (local), DeepSeek, xAI e mais de 15 outros
  • Botão de parar — interrompa análises longas a qualquer momento
  • Mais de 70 ferramentas TypeScript — radare2, Ghidra, Frida, binwalk, angr, Semgrep, Gitleaks e mais
  • 22 agentes especializados — engenharia reversa de binários, análise de APK, testes web, geração de explorações, caça a segredos
  • Limite de upload de 500 MB com validação de tipo MIME

Overlord Agents

Overlord Agents 2

Overlord Tools


Relatórios de Bug Bounty

Bug Bounty Reports

Gere relatórios profissionais de divulgação a partir dos achados da sua varredura com um único clique. O Overlord com IA sintetiza seu inventário de ativos, achados de vulnerabilidades, contexto do grafo e dados de CVE em um relatório refinado.

Formatos:

FormatoSaída

Como funciona:

  1. Selecione um ou mais ativos para incluir
  2. Escolha o formato e título opcional
  3. O Overlord com IA gera um relatório estruturado a partir dos seus achados ao vivo + grafo de ataque
  4. Baixe como .md, .html ou .pdf — ou copie o Markdown bruto
  5. Os relatórios são salvos e podem ser baixados novamente a qualquer momento

Planeador de Varredura com IA

AI Scan Planner

O Overlord seleciona as melhores etapas de reconhecimento e exploração para seus alvos com base no que já foi descoberto — inventário de ativos, achados existentes, estrutura do grafo e capacidades disponíveis das ferramentas.

Modos:

Como funciona:

  1. Selecione ativos alvo, modo e limites de etapas
  2. O Overlord com IA analisa seus dados existentes e gera um plano JSON priorizado
  3. Cada etapa mostra: ferramenta/agente, alvo, justificativa e saída esperada
  4. Clique em Executar para rodar o plano — as etapas transmitem progresso ao vivo via SSE
  5. Os planos são salvos e podem ser reexecutados a qualquer momento

Registro de capacidades: 10 módulos integrados + 16 agentes Overlord, cada um etiquetado com nível de risco (seguro / ativo / destrutivo) e categoria para filtragem por modo.


Trabalhadores Distribuídos

Workers & Jobs

Execute varreduras em várias máquinas em paralelo. Implante nós trabalhadores em hosts remotos e eles se registram automaticamente no controlador, consultam por tarefas, executam ferramentas localmente e enviam os resultados de volta.

Implantar um trabalhador:

root@kitploit:~
./xpfarm-worker -controller http://xpfarm-host:8888 -id worker-1 -labels high-bandwidth,internal

Como funciona:

  • Os trabalhadores se registram com um token criptográfico (32 bytes aleatórios, um por trabalhador)
  • Heartbeat a cada 10 segundos — trabalhadores marcados como offline após 45 segundos de silêncio
  • As tarefas são reivindicadas atomicamente via transação no banco de dados — sem dupla execução
  • O escalonador direciona as tarefas para o melhor trabalhador disponível por capacidade e carga
  • Tempo limite de 30 minutos por tarefa; tarefas falhadas são recolocadas na fila se o trabalhador desconectar

Fila de tarefas: Crie tarefas a partir da interface de Trabalhadores ou via POST /api/jobs/create. A fila mostra status ao vivo, trabalhador atribuído e resultado da saída.


Grafo de Varredura

Scan Graph

O XPFarm constrói um grafo direcionado unificado de cada entidade descoberta durante a varredura, tornando trivial responder a perguntas como "quais serviços estão executando tecnologia com uma CVE com exploit ativo?" ou "mostre tudo que é alcançável a partir deste ativo".

Tipos de nó:

Caminho de exemplo:

root@kitploit:~
example.com (asset)
  └─owns──► www.example.com (target)
              ├─exposes──► 443/tcp https (service)
              │              └─runs──► nginx 1.24 (tech)
              ├─affected-by──► CVE-2023-44487 (vuln)
              │                   └─exploits──► Exploit: CVE-2023-44487
              └─affected-by──► http-missing-security-headers (vuln)
  • Tela interativa completa Cytoscape.js — zoom, pan, arrastar nós
  • Painel esquerdo: filtrar por tipo de nó, gravidade da vulnerabilidade, tipo de aresta
  • Clique em qualquer nó → painel lateral mostra todas as propriedades + link direto para página de detalhes
  • "Recriar Grafo" consulta novamente o banco de dados ao vivo

SDK de Plugins

O XPFarm é extensível através de um SDK de Plugins comunitário. Qualquer pessoa pode adicionar novas Ferramentas, Agentes e Pipelines sem tocar no código principal.

root@kitploit:~
plugins/
├── all/all.go                    ← adicione aqui o import do seu plugin
├── example-echo/                 ← modelo inicial mínimo
├── example-repo-scanner/         ← exemplo de scanner de repositório mock
├── repo-semgrep/                 ← plugin Semgrep SAST (pronto para produção)
└── repo-secrets/                 ← plugin Gitleaks + SecretFinder (pronto para produção)

Escrevendo um plugin — três passos:

  1. Crie plugins/meu-plugin/plugin.go — implemente Tool e/ou Agent, chame plugin.RegisterTool() / plugin.RegisterAgent() em init()
  2. Crie plugins/meu-plugin/plugin.yaml — metadados
  3. Adicione _ "xpfarm/plugins/meu-plugin" em plugins/all/all.go

GET /api/plugins lista todas as ferramentas, agentes, pipelines e manifestos registrados.


Motor de Normalização de Achados

Saídas brutas dos scanners Nuclei, Nmap, Semgrep e Gitleaks são normalizadas em um modelo unificado Finding, enriquecidas com inteligência de ameaças ao vivo, deduplicadas e agrupadas.

root@kitploit:~
POST /api/normalize  {"source": "nuclei", "raw": {...}}
         │
         ▼  Adapter (nuclei / nmap / semgrep / gitleaks)
         │  → canonical Finding (CVE, CWE, severity, evidence, tags)
         │
         ▼  Enrichers (applied in order)
         │  1. CWE   — 40-rule keyword trie + 35-tag map (local, instant)
         │  2. CVSS  — NVD REST API v2, CVSS 3.1→3.0→2.0, in-process cache
         │  3. EPSS  — FIRST.org exploitation probability API, in-process cache
         │  4. KEV   — CISA Known Exploited Vulnerabilities catalog (sync.Once)
         │
         ▼  SHA-256 fingerprint → deduplicate → group by CWE/CVE/Severity/Target
         │
         ▼  SQLite storage (FindingRecord + GroupRecord)

Novidades

  • Bug Bounty Reports — Relatórios gerados por IA em Markdown, PDF, HackerOne e Bugcrowd a partir de achados ao vivo e contexto do grafo
  • AI Scan Planner — Overlord seleciona as melhores etapas de recon/exploração; registro de 26 capacidades com níveis de risco; log de execução ao vivo via SSE
  • Distributed Workers — Implante nós trabalhadores em máquinas remotas; autenticação por token; reivindicação atômica de tarefas; monitor de heartbeat; binário ./xpfarm-worker
  • Scan Graph — Visualização interativa Cytoscape.js de ativos→alvos→serviços→tecnologias→vulns→exploits; filtro por tipo/gravidade/tipo; clique para inspecionar
  • Segredos criptografados em repouso — Chaves de API no SQLite são criptografadas com AES-256-GCM; chave gerada automaticamente em data/.xpfarm.key
  • Progresso da varredura em tempo real — Painel transmite atualizações de estágio ao vivo via SSE
  • Paginação na pesquisa — 100 linhas/página com aviso de truncamento
  • Recuperação de pânico em goroutines — Pânicos em goroutines de varredura são capturados, registrados e limpos
  • Proteção CSRF — Requisições POST de origens cruzadas são rejeitadas; apenas localhost é aceito
  • Reforço no upload de arquivos — Uploads de binários limitados a 500 MB com validação MIME
  • Superfícies de falha silenciosa — Erros de importação CSV, falhas de análise do Nuclei e truncamento de pesquisa são reportados ao usuário
  • Fixação de versões de ferramentas — Todas as 10 ferramentas fixadas no Dockerfile; ./xpfarm.sh update para upgrades opcionais
  • Ajuste de conexão com banco de dados — Pool de 10 abertas / 5 ociosas; limite WAL de 64 MB
  • Repo Scanner — Repositórios Git como alvos de primeira classe; pipeline de 7 estágios (SAST, secrets, SBOM)
  • Plugin SDK — Sistema de Ferramentas / Agentes / Pipelines extensível pela comunidade

Configuração

root@kitploit:~
# Recommended
./xpfarm.sh build     # Build all containers
./xpfarm.sh up        # Start everything (xpfarm :8888 + overlord :3000)
./xpfarm.sh update    # Rebuild with latest tool versions (opt-in upgrade)

# Windows
.\xpfarm.ps1 build
.\xpfarm.ps1 up

# Standard Docker
docker compose up --build

# Build from source (no Overlord)
go build -o xpfarm
./xpfarm
./xpfarm -debug

Docker


Capturas de Tela

Dashboard

Discord

Set Target

Port Scan

Raw Logs

Modules


TODO

  • Configuração de modelo personalizado
  • Integração de varredura móvel
  • Interface do Repo Scanner — página web para adicionar repositórios, disparar varreduras, visualizar achados e SBOM
  • Correspondência de vulnerabilidades SBOM — cruzar dependências do SBOM com bancos de dados CVE/GHSA
  • Suporte a módulos personalizados
Baixar ferramenta
Asjidkalam
Asjidkalam
jamoski3112
jamoski3112

Pesquisa
Markdown
.md limpo com resumo executivo, tabela de achados, remediação
PDFRenderizado via wkhtmltopdf, com fallback para HTML
HackerOneEstrutura otimizada para a plataforma com CVSS, passos de reprodução
BugcrowdTítulo, gravidade, categoria VRT, impacto, PoC
ModoO que planeja
CompletoTodas as 26 capacidades — avaliação completa
ReconApenas descoberta de subdomínio, porta, HTTP, tecnologia
WebSondagem HTTP, crawling, verificações de vulnerabilidade web
BinárioAgentes de análise de binários/APK/malware do Overlord
SeguroApenas ferramentas de leitura sem risco
NóCorPreenchido a partir de
assetroxo #8b5cf6Tabela Asset
targetazul #0ea5e9Tabela Target
serviceverde #10b981Tabela Port (portas abertas)
techâmbar #f59e0bWebAsset.TechStack + Port.Product
vulnvermelho #ef4444Tabelas Vulnerability + CVE
exploitvermelho-escuro #dc2626CVEs com IsKEV=true E HasPOC=true