Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ferret — A suíte colaborativa de pentest para aplicações web | Kitploit
Ferramentas/GitHubGitHub/synlace/ferret
ReconhecimentoAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesProxies Web e InterceptaçãoTestes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de IA
GitHubsynlace/ferret

ferret

57316há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

A suíte colaborativa de pentest para aplicações web

Ver RepositórioSite
Compartilhar

Ferret

Ferret

O proxy MITM colaborativo para testadores de segurança.

Capture o tráfego HTTP, anote requisições com IA, execute sessões de hunt, reproduza tráfego e acompanhe descobertas em uma única interface.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

Início rápido · Recursos · Capturas de tela · Configuração · Segurança · Contribuindo


Início rápido

Instalação

git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # opcional
just up

Ou use Docker Compose diretamente:

docker compose up --build -d

Abrir o Ferret

ServiçoURL
UIhttp://localhost:3000
APIhttp://localhost:8000
Proxy127.0.0.1:1337

Abra:

http://localhost:3000

O assistente de configuração da primeira execução solicitará que você defina uma senha e escolha um provedor de IA.

Requisitos

  • Docker
  • Docker Compose
  • just

Visão geral

O Ferret é um proxy de interceptação HTTP assistido por IA, criado para testadores de segurança.

Aponte seu navegador, ferramenta de CLI ou fluxo de trabalho de testes para:

127.0.0.1:1337

O Ferret captura requisições e respostas, armazena-as localmente, anota o tráfego com IA e oferece ferramentas para reproduzir, modificar, testar e transformar comportamentos interessantes em descobertas.

Ele foi projetado para fluxos de trabalho em que você deseja mais do que um proxy passivo: você quer algo que ajude a pensar, testar e documentar enquanto avança.


Recursos

RecursoDescrição
Proxy de interceptaçãoCapture tráfego HTTP e HTTPS por meio do mitmproxy.
Histórico de requisiçõesNavegue, filtre, inspecione e reproduza o tráfego capturado.
Anotações de IAEnriqueça as requisições com contexto relevante para a segurança.
HuntsExecute sessões de hunt assistidas por IA em todo o tráfego capturado.
DescobertasAcompanhe vulnerabilidades com severidade, host, tipo, evidência e status.
SnareIntercepte e modifique requisições ou respostas em trânsito.
GnawAbas estilo repeater para editar e reenviar requisições HTTP.
Espaços de trabalhoDiretórios scripts/, tests/ e notes/ por sessão.
ProjetosSepare histórico de requisições, descobertas, espaços de trabalho e chaves de API.
AutenticaçãoLogin com senha, cookies de sessão, acesso opcional por chave de API e 2FA TOTP.
Armazenamento local-firstDados armazenados em SQLite em um diretório local montado por bind mount.

Capturas de tela

Hunts

Hunts - Sessões de hunt assistidas por IA que pesquisam o histórico de requisições, escrevem e executam testes e criam descobertas.


History

History - Um log completo de requisições com proxy, com anotações de IA, tempos, códigos de status e editores inline de requisição/resposta.


Findings

Findings - Um rastreador de vulnerabilidades com severidade, host, tipo, descrições geradas por IA e trechos de evidência.


Settings

Settings - Gerencie o certificado da CA, senha, 2FA, provedor de IA, chaves de API e status do proxy.


Setup

Setup wizard - Configuração da primeira execução para criação de senha e configuração do provedor de IA.


Usando o proxy

Configure seu navegador, ferramenta de CLI ou cliente de testes para usar:

HTTP proxy:  127.0.0.1:1337
HTTPS proxy: 127.0.0.1:1337

Para interceptação HTTPS, baixe e instale o certificado CA do mitmproxy na página Settings.


Autenticação

O Ferret exige autenticação em todas as instalações.

Login no navegador

  1. Abra a interface pela primeira vez.
  2. Defina uma senha no assistente de configuração.
  3. Conclua a configuração do provedor de IA.
  4. Faça login em /login.
  5. O Ferret emite um cookie de sessão HttpOnly SameSite=Strict com validade de 24 horas.

Autenticação de dois fatores

A 2FA baseada em TOTP pode ser ativada na página Settings.

Depois de ativada, um código de autenticador válido é exigido no login.

Acesso à API

Defina uma chave de API estática no .env:

FERRET_API_KEY=your-random-secret

Em seguida, use-a como token Bearer:

curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

Cookies de sessão e tokens Bearer são verificados de forma independente.


Configuração

Copie .env.example para .env para pré-configurar o Ferret.

A maioria das configurações do provedor de IA também pode ser definida pelo assistente de configuração.

Baixar ferramenta