Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ferret — A suíte colaborativa de pentest para aplicações web | Kitploit
Ferramentas/GitHubGitHub/synlace/ferret
ReconhecimentoAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesProxies Web e InterceptaçãoTestes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de IA
GitHubsynlace/ferret

ferret

A suíte colaborativa de pentest para aplicações web

573há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

Ferret

Ferret

O proxy MITM colaborativo para testadores de segurança.

Capture o tráfego HTTP, anote requisições com IA, execute sessões de hunt, reproduza tráfego e acompanhe descobertas em uma única interface.

Latest Release Discord License: MIT Build Status Docker on GHCR GitHub Stars

Início rápido · Recursos · Capturas de tela · Configuração · Segurança · Contribuindo


Início rápido

Instalação

root@kitploit:~
git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # opcional
just up

Ou use Docker Compose diretamente:

root@kitploit:~
docker compose up --build -d

Abrir o Ferret

ServiçoURL
UIhttp://localhost:3000
APIhttp://localhost:8000
Proxy127.0.0.1:1337

Abra:

root@kitploit:~
http://localhost:3000

O assistente de configuração da primeira execução solicitará que você defina uma senha e escolha um provedor de IA.

Requisitos

  • Docker
  • Docker Compose
  • just

Visão geral

O Ferret é um proxy de interceptação HTTP assistido por IA, criado para testadores de segurança.

Aponte seu navegador, ferramenta de CLI ou fluxo de trabalho de testes para:

root@kitploit:~
127.0.0.1:1337

O Ferret captura requisições e respostas, armazena-as localmente, anota o tráfego com IA e oferece ferramentas para reproduzir, modificar, testar e transformar comportamentos interessantes em descobertas.

Ele foi projetado para fluxos de trabalho em que você deseja mais do que um proxy passivo: você quer algo que ajude a pensar, testar e documentar enquanto avança.


Recursos


Capturas de tela

Hunts

Hunts - Sessões de hunt assistidas por IA que pesquisam o histórico de requisições, escrevem e executam testes e criam descobertas.


History

History - Um log completo de requisições com proxy, com anotações de IA, tempos, códigos de status e editores inline de requisição/resposta.


Findings

Findings - Um rastreador de vulnerabilidades com severidade, host, tipo, descrições geradas por IA e trechos de evidência.


Settings

Settings - Gerencie o certificado da CA, senha, 2FA, provedor de IA, chaves de API e status do proxy.


Setup

Setup wizard - Configuração da primeira execução para criação de senha e configuração do provedor de IA.


Usando o proxy

Configure seu navegador, ferramenta de CLI ou cliente de testes para usar:

root@kitploit:~
HTTP proxy:  127.0.0.1:1337
HTTPS proxy: 127.0.0.1:1337

Para interceptação HTTPS, baixe e instale o certificado CA do mitmproxy na página Settings.


Autenticação

O Ferret exige autenticação em todas as instalações.

Login no navegador

  1. Abra a interface pela primeira vez.
  2. Defina uma senha no assistente de configuração.
  3. Conclua a configuração do provedor de IA.
  4. Faça login em /login.
  5. O Ferret emite um cookie de sessão HttpOnly SameSite=Strict com validade de 24 horas.

Autenticação de dois fatores

A 2FA baseada em TOTP pode ser ativada na página Settings.

Depois de ativada, um código de autenticador válido é exigido no login.

Acesso à API

Defina uma chave de API estática no .env:

root@kitploit:~
FERRET_API_KEY=your-random-secret

Em seguida, use-a como token Bearer:

root@kitploit:~
curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

Cookies de sessão e tokens Bearer são verificados de forma independente.


Configuração

Copie .env.example para .env para pré-configurar o Ferret.

A maioria das configurações do provedor de IA também pode ser definida pelo assistente de configuração.


Provedores de IA suportados

A configuração do provedor pode ser concluída pelo assistente da primeira execução.


Comandos do just


Arquitetura

root@kitploit:~
Browser / tool
      │
      ▼
127.0.0.1:1337
      │
      ▼
ferret-api :8000 / :1337
FastAPI + mitmproxy + SQLite
      │
      ├── docker exec
      ▼
ferret-lab
pytest, ffuf, sqlmap, scripts, tests, notes
      │
      ▼
ferret-ui :3000
Next.js

Todos os dados persistentes são armazenados em:

root@kitploit:~
${FERRET_DATA_DIR:-./data}

O Ferret usa bind mounts em vez de volumes nomeados do Docker.


Redefinindo o Ferret

Para apagar o estado local e reiniciar o assistente de configuração:

root@kitploit:~
just reset

Isso remove o banco de dados local, incluindo credenciais.

Você também pode redefinir a configuração pela API quando autenticado:

root@kitploit:~
curl -X DELETE \
  -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/setup

Desenvolvimento

Para desenvolvimento local da interface com hot reload:

root@kitploit:~
just dev

Isso executa os containers da API e do lab no Docker enquanto serve a interface no host via npm run dev. Node.js é necessário no host para esse modo.

Execute os testes com:

root@kitploit:~
just test api    # API unit tests (inside the running api container)
just test ui     # Playwright UI tests (auto-starts Next.js dev server + mock API)
just test shim   # docker-shim allow/block unit tests (no Docker needed)
just test all    # run all three suites in sequence

Segurança

O Ferret é projetado para fluxos de trabalho de testes de segurança locais e não é endurecido para exposição pública.

Riscos

Antes de expor o Ferret fora do localhost, entenda o seguinte:

RiscoDetalhe
Tráfego do proxyO proxy captura todo o tráfego HTTP/HTTPS que passa por ele, incluindo credenciais.
Exposição da APIA API expõe histórico de requisições, descobertas e arquivos do espaço de trabalho.
Execução no labO container lab pode executar ferramentas de teste em seu nome.

Use uma senha forte e ative a 2FA na página Settings.

Reportando uma vulnerabilidade

Não abra uma issue pública para vulnerabilidades de segurança.

Consulte .github/SECURITY.md para a política de divulgação completa e instruções de reporte.

Relatórios divulgados

Divulgações anteriores são publicadas em security/ assim que as correções estiverem disponíveis.

Agradecimentos

Agradecemos aos seguintes pesquisadores por divulgarem problemas de segurança de forma responsável:

PesquisadorIssueAno
Trent (@AzureADTrent)DISC-2026-001 - RCE não autenticado via SSRF + configuração incorreta do docker-socket-proxy2026

Contribuindo

O Ferret está em desenvolvimento ativo.

Ideias, relatos de bugs, pedidos de recursos e contribuições são bem-vindos.

Quer ajudar a construí-lo?

E-mail: [email protected]


Licença

MIT - consulte LICENSE.

Baixar ferramenta
RecursoDescrição
Proxy de interceptaçãoCapture tráfego HTTP e HTTPS por meio do mitmproxy.
Histórico de requisiçõesNavegue, filtre, inspecione e reproduza o tráfego capturado.
Anotações de IAEnriqueça as requisições com contexto relevante para a segurança.
HuntsExecute sessões de hunt assistidas por IA em todo o tráfego capturado.
DescobertasAcompanhe vulnerabilidades com severidade, host, tipo, evidência e status.
SnareIntercepte e modifique requisições ou respostas em trânsito.
GnawAbas estilo repeater para editar e reenviar requisições HTTP.
Espaços de trabalhoDiretórios scripts/, tests/ e notes/ por sessão.
ProjetosSepare histórico de requisições, descobertas, espaços de trabalho e chaves de API.
AutenticaçãoLogin com senha, cookies de sessão, acesso opcional por chave de API e 2FA TOTP.
Armazenamento local-firstDados armazenados em SQLite em um diretório local montado por bind mount.
VariávelPadrãoDescrição
FERRET_API_KEY-Token Bearer estático para acesso programático à API
OPENROUTER_MODELgoogle/gemini-3-flash-previewModelo padrão do OpenRouter
PROXY_HOST0.0.0.0Endereço de bind do proxy
PROXY_PORT1337Porta do proxy
UI_PORT3000Porta da interface
FERRET_DATA_DIR./dataDiretório de dados persistente
NEXT_PUBLIC_API_URLhttp://localhost:8000URL da API usada pelo navegador
NEXT_PUBLIC_SIGINT_URL-URL JSON opcional do feed de notícias/SIGINT
ProvedorTipo
OpenRouterNuvem - API unificada para muitos modelos
OpenAINuvem - GPT-4o, o1 e outros
AnthropicNuvem - modelos Claude
GeminiNuvem - modelos Google Gemini
DeepSeekNuvem - modelos DeepSeek
MistralNuvem - modelos Mistral
OllamaLocal - execute modelos na sua máquina
LM StudioLocal - execute modelos na sua máquina
ComandoDescrição
just upBaixe as imagens pré-construídas do GHCR e inicie todos os serviços
just downPare todos os serviços
just devExecute API/lab no Docker e recarregamento hot reload da UI no host (requer Node.js)
just logsAcompanhe os logs dos serviços
just test apiExecute os testes unitários da API (dentro do container api em execução)
just test uiExecute os testes de interface do Playwright
just test shimExecute os testes unitários de permitir/bloquear do docker-shim (não requer Docker)
just test allExecute todas as suítes de teste em sequência
just resetApague o banco de dados local
just shellAbra um shell no container lab
CredenciaisChaves de API e credenciais do provedor de IA são armazenadas localmente e devem ser tratadas como segredos.