Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xpfarm — Автоматизированный фреймворк для баг-баунти и разведки — объединяет Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana и другие в единый веб-интерфейс | Kitploit
Инструменты/GitHubGitHub/canuk40/xpfarm
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьАнализ вредоносных программМобильная безопасностьАнализ Бинарных ФайловБезопасность ИИ
GitHub
19434166 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
canuk40/xpfarm

xpfarm

Автоматизированный фреймворк для баг-баунти и разведки — объединяет Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana и другие в единый веб-интерфейс

Репозиторий

XPFarm

Платформа для наступательной безопасности с открытым исходным кодом, дополненная ИИ, которая объединяет известные инструменты безопасности под единым веб-интерфейсом — с распределенным сканированием, отчетами, сгенерированными ИИ, интеллектуальным планировщиком сканирования, интерактивным графом атак и общедоступным SDK для плагинов.

ko-fi

Также посмотрите ObsidianBox Modern в Google Play.


Содержание

РазделОписание
ПочемуМотивация и философия
Обёрнутые инструменты10 инструментов с открытым исходным кодом, оркестрируемых XPFarm
Карта архитектурыПолная архитектура системы, конвейер сканирования, поток данных
Overlord — Анализ ИИИИ-агент для анализа бинарных файлов/вредоносного ПО/веба
Отчёты Bug BountyПрофессиональные отчёты о раскрытии, сгенерированные ИИ
Планировщик сканирования ИИОптимизированный ИИ планировщик этапов разведки и эксплуатации
Распределённые рабочиеЗапуск сканирования на нескольких машинах параллельно
Граф сканированияИнтерактивный граф активов, сервисов, уязвимостей, эксплойтов
Plugin SDKРасширяемая сообществом система инструментов, агентов и конвейеров
Движок нормализации находокУнифицированные, обогащённые, дедуплицированные находки безопасности
Что новогоПоследние улучшения безопасности, надёжности и UX
НастройкаИнструкции по сборке и развёртыванию
TODOПланируемые функции и дорожная карта

Scan Graph


Почему

Инструменты вроде Assetnote отличны — хорошо поддерживаются, актуальны и прозрачны в выявлении уязвимостей. Но они не являются открытым исходным кодом. И нет необходимости изобретать велосипед, поскольку уже существует множество надёжных инструментов с открытым исходным кодом. XPFarm объединяет их, чтобы вы могли использовать сканер уязвимостей с открытым исходным кодом и менее корпоративный.

Основное внимание было уделено созданию сканера уязвимостей, в котором вы можете видеть, что выходит из строя или удаляется в фоновом режиме, вместо того чтобы гадать. Всё, что делает конвейер сканирования, отображается для пользователя.


Обёрнутые инструменты

  • Subfinder — обнаружение поддоменов
  • Naabu — сканирование портов
  • Httpx — HTTP-пробивание
  • Nuclei — сканирование уязвимостей
  • Nmap — сетевое сканирование
  • Katana — обход JS
  • URLFinder — обнаружение URL
  • Gowitness — скриншоты
  • Wappalyzer — определение технологий
  • CVEMap — сопоставление CVE

Discovery Paths

Благодарности

Asjidkalam
Asjidkalam
jamoski3112
jamoski3112

Исследование

Карта архитектуры

flowchart TB
    subgraph ENTRY["Entrypoint — main.go"]
        M1["Parse Flags (-debug)"]
        M2["InitDB — SQLite + WAL + GORM"]
        M3["InitModules — 10 tool wrappers"]
        M4["Load Plugins — normalization/all + plugins/all"]
        M5["Health Check — auto-install missing tools"]
        M6["CheckAndIndexTemplates — Nuclei versioning"]
        M7["StartServer — Gin on :8888"]
        M1 --> M2 --> M3 --> M4 --> M5 --> M6 --> M7
    end

    subgraph UI_LAYER["Web UI — internal/ui/server.go"]
        direction TB
        GIN["Gin HTTP Server\nEmbedded templates + static\nCSRF origin-check middleware"]

        subgraph Pages["HTML Pages"]
            P1["Dashboard — SSE live stage progress"]
            P2["Assets & Targets"]
            P3["Global Search — paginated + truncation"]
            P4["Scan Graph — Cytoscape.js"]
            P5["Bug Bounty Reports"]
            P6["AI Scan Planner"]
            P7["Workers & Jobs"]
            P8["Overlord Chat + Binary Upload"]
            P9["Modules"]
            P10["Settings — AES-256-GCM encrypted"]
        end

        GIN --> Pages
    end

    subgraph SCAN_ENGINE["Scan Engine — internal/core/"]
        direction TB
        SM["ScanManager\nSingleton, mutex-guarded\nPanic recovery + SSE broadcast"]

        subgraph PIPELINE["8-Stage Scanning Pipeline"]
            direction TB
            S1["1. Subfinder — Subdomain Discovery"]
            S2["2. Filter & Save — Cloudflare / Localhost / Alive"]
            S3["3. Naabu — Port Scanning (5-worker pool)"]
            S4["4. Nmap — Service + Version Detection"]
            S5["5. Httpx — HTTP Probing + Metadata"]
            S6["6. Parallel Web — Screenshots, Crawl, URLs, Tech"]
            S7["7. CVEMap — CVE lookup by product/tech"]
            S8["8. Nuclei — Vulnerability Scanning"]
            S1 --> S2 --> S3 --> S4 --> S5 --> S6 --> S7 --> S8
        end

        SM --> PIPELINE
    end

    subgraph REPORTS["Bug Bounty Reports — internal/reports/"]
        RG["GenerateReport()\nCollects DB context + graph\nOverlord AI generation\nFallback built-in templates"]
        RF["Formats: Markdown · PDF · HackerOne · Bugcrowd"]
        RS["Storage: internal/storage/reports/"]
        RG --> RF --> RS
    end

    subgraph PLANNER["AI Scan Planner — internal/planner/"]
        PL["GenerateScanPlan()\nGathers asset/finding/graph context\nPolls Overlord for JSON plan\nFallback heuristic plan"]
        PC["Capability Registry — 26 capabilities\n10 built-in modules + 16 Overlord agents\nRisk levels: safe / active / destructive"]
        PS["ExecutePlanWithLogs()\nSSE log streaming per step\nRoutes builtin vs Overlord agent steps"]
        PL --> PC --> PS
    end

    subgraph DISTRIBUTED["Distributed Workers — internal/distributed/"]
        DW["Worker Binary — cmd/worker/main.go\n./xpfarm-worker -controller http://host:8888"]
        DC["Controller — token auth, heartbeat monitor\nAtomically claims jobs from queue"]
        DS["Scheduler — BestWorkerForTool()\nRoutes by capability + active job count"]
        DJ["Job Queue — internal/storage/jobs/\nClaim via DB transaction, 30min timeout"]
        DW --> DC --> DS --> DJ
    end

    subgraph OVERLORD["Overlord — AI Agent Subsystem"]
        OV_PROXY["Overlord Proxy — internal/overlord/"]
Скачать инструмент