Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xpfarm — Автоматизированный фреймворк для баг-баунти и разведки — объединяет Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana и другие в единый веб-интерфейс | Kitploit
Инструменты/GitHubGitHub/canuk40/xpfarm
OSINT (Разведка открытых источников)Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьАнализ вредоносных программМобильная безопасностьАнализ Бинарных ФайловБезопасность ИИ
GitHubcanuk40/xpfarm
1943475 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

xpfarm

Автоматизированный фреймворк для баг-баунти и разведки — объединяет Subfinder, Naabu, Httpx, Nuclei, Nmap, CVEMap, Gowitness, Katana и другие в единый веб-интерфейс

Репозиторий

XPFarm

Платформа для наступательной безопасности с открытым исходным кодом, дополненная ИИ, которая объединяет известные инструменты безопасности под единым веб-интерфейсом — с распределенным сканированием, отчетами, сгенерированными ИИ, интеллектуальным планировщиком сканирования, интерактивным графом атак и общедоступным SDK для плагинов.

ko-fi

Также посмотрите ObsidianBox Modern в Google Play.


Содержание

РазделОписание
ПочемуМотивация и философия
Обёрнутые инструменты10 инструментов с открытым исходным кодом, оркестрируемых XPFarm
Карта архитектурыПолная архитектура системы, конвейер сканирования, поток данных
Overlord — Анализ ИИИИ-агент для анализа бинарных файлов/вредоносного ПО/веба
Отчёты Bug BountyПрофессиональные отчёты о раскрытии, сгенерированные ИИ
Планировщик сканирования ИИОптимизированный ИИ планировщик этапов разведки и эксплуатации
Распределённые рабочиеЗапуск сканирования на нескольких машинах параллельно
Граф сканированияИнтерактивный граф активов, сервисов, уязвимостей, эксплойтов
Plugin SDKРасширяемая сообществом система инструментов, агентов и конвейеров
Движок нормализации находокУнифицированные, обогащённые, дедуплицированные находки безопасности
Что новогоПоследние улучшения безопасности, надёжности и UX
НастройкаИнструкции по сборке и развёртыванию
TODOПланируемые функции и дорожная карта

Scan Graph


Почему

Инструменты вроде Assetnote отличны — хорошо поддерживаются, актуальны и прозрачны в выявлении уязвимостей. Но они не являются открытым исходным кодом. И нет необходимости изобретать велосипед, поскольку уже существует множество надёжных инструментов с открытым исходным кодом. XPFarm объединяет их, чтобы вы могли использовать сканер уязвимостей с открытым исходным кодом и менее корпоративный.

Основное внимание было уделено созданию сканера уязвимостей, в котором вы можете видеть, что выходит из строя или удаляется в фоновом режиме, вместо того чтобы гадать. Всё, что делает конвейер сканирования, отображается для пользователя.


Обёрнутые инструменты

  • Subfinder — обнаружение поддоменов
  • Naabu — сканирование портов
  • Httpx — HTTP-пробивание
  • Nuclei — сканирование уязвимостей
  • Nmap — сетевое сканирование
  • Katana — обход JS
  • URLFinder — обнаружение URL
  • Gowitness — скриншоты
  • Wappalyzer — определение технологий
  • CVEMap — сопоставление CVE

Discovery Paths

Благодарности


Карта архитектуры

root@kitploit:~
flowchart TB
    subgraph ENTRY["Entrypoint — main.go"]
        M1["Parse Flags (-debug)"]
        M2["InitDB — SQLite + WAL + GORM"]
        M3["InitModules — 10 tool wrappers"]
        M4["Load Plugins — normalization/all + plugins/all"]
        M5["Health Check — auto-install missing tools"]
        M6["CheckAndIndexTemplates — Nuclei versioning"]
        M7["StartServer — Gin on :8888"]
        M1 --> M2 --> M3 --> M4 --> M5 --> M6 --> M7
    end

    subgraph UI_LAYER["Web UI — internal/ui/server.go"]
        direction TB
        GIN["Gin HTTP Server\nEmbedded templates + static\nCSRF origin-check middleware"]

        subgraph Pages["HTML Pages"]
            P1["Dashboard — SSE live stage progress"]
            P2["Assets & Targets"]
            P3["Global Search — paginated + truncation"]
            P4["Scan Graph — Cytoscape.js"]
            P5["Bug Bounty Reports"]
            P6["AI Scan Planner"]
            P7["Workers & Jobs"]
            P8["Overlord Chat + Binary Upload"]
            P9["Modules"]
            P10["Settings — AES-256-GCM encrypted"]
        end

        GIN --> Pages
    end

    subgraph SCAN_ENGINE["Scan Engine — internal/core/"]
        direction TB
        SM["ScanManager\nSingleton, mutex-guarded\nPanic recovery + SSE broadcast"]

        subgraph PIPELINE["8-Stage Scanning Pipeline"]
            direction TB
            S1["1. Subfinder — Subdomain Discovery"]
            S2["2. Filter & Save — Cloudflare / Localhost / Alive"]
            S3["3. Naabu — Port Scanning (5-worker pool)"]
            S4["4. Nmap — Service + Version Detection"]
            S5["5. Httpx — HTTP Probing + Metadata"]
            S6["6. Parallel Web — Screenshots, Crawl, URLs, Tech"]
            S7["7. CVEMap — CVE lookup by product/tech"]
            S8["8. Nuclei — Vulnerability Scanning"]
            S1 --> S2 --> S3 --> S4 --> S5 --> S6 --> S7 --> S8
        end

        SM --> PIPELINE
    end

    subgraph REPORTS["Bug Bounty Reports — internal/reports/"]
        RG["GenerateReport()\nCollects DB context + graph\nOverlord AI generation\nFallback built-in templates"]
        RF["Formats: Markdown · PDF · HackerOne · Bugcrowd"]
        RS["Storage: internal/storage/reports/"]
        RG --> RF --> RS
    end

    subgraph PLANNER["AI Scan Planner — internal/planner/"]
        PL["GenerateScanPlan()\nGathers asset/finding/graph context\nPolls Overlord for JSON plan\nFallback heuristic plan"]
        PC["Capability Registry — 26 capabilities\n10 built-in modules + 16 Overlord agents\nRisk levels: safe / active / destructive"]
        PS["ExecutePlanWithLogs()\nSSE log streaming per step\nRoutes builtin vs Overlord agent steps"]
        PL --> PC --> PS
    end

    subgraph DISTRIBUTED["Distributed Workers — internal/distributed/"]
        DW["Worker Binary — cmd/worker/main.go\n./xpfarm-worker -controller http://host:8888"]
        DC["Controller — token auth, heartbeat monitor\nAtomically claims jobs from queue"]
        DS["Scheduler — BestWorkerForTool()\nRoutes by capability + active job count"]
        DJ["Job Queue — internal/storage/jobs/\nClaim via DB transaction, 30min timeout"]
        DW --> DC --> DS --> DJ
    end

    subgraph OVERLORD["Overlord — AI Agent Subsystem"]
        OV_PROXY["Overlord Proxy — internal/overlord/"]

        subgraph OV_AGENTS["22 Specialized Agents"]
            OA1["Binary RE — re-explorer, re-debugger, re-decompiler, re-scanner"]
            OA2["APK — apk-recon, apk-dynamic, apk-decompiler"]
            OA3["Web + Exploit — web-tester, re-exploiter, secrets-hunter, recon"]
        end

        subgraph OV_TOOLS["70+ TypeScript Tools"]
            OT1["radare2, ghidra, binwalk, frida, angr, strings"]
            OT2["semgrep, gitleaks, gau, corscanner, whatweb"]
            OT3["git_dumper, js_scraper, crypto_solver, ropper"]
        end

        subgraph PROVIDERS["21 AI Providers"]
            PR1["Anthropic · OpenAI · Groq · DeepSeek"]
            PR2["Ollama (local) · xAI · OpenRouter · Cerebras"]
        end

        OV_PROXY --> OV_AGENTS
        OV_PROXY --> OV_TOOLS
        OV_PROXY --> PROVIDERS
    end

    subgraph SCAN_GRAPH["Scan Graph — internal/graph/"]
        GB["BuildGraph() — queries 5 tables\nDeduplicates nodes + edges"]
        subgraph GNODES["Node Types"]
            GN1["asset #8b5cf6"]
            GN2["target #0ea5e9"]
            GN3["service #10b981"]
            GN4["tech #f59e0b"]
            GN5["vuln #ef4444"]
            GN6["exploit #dc2626"]
        end
        GB --> GNODES
    end

    subgraph DATABASE["Database — internal/database/ + internal/storage/"]
        DB["SQLite + WAL Mode\nGORM ORM\n10 open / 5 idle conns, 64MB WAL cap"]
        subgraph MODELS["Data Models"]
            DM1["Asset · Target · Port · WebAsset"]
            DM2["Vulnerability · CVE · ScanResult"]
            DM3["ScanProfile · NucleiTemplate · SavedSearch"]
            DM4["Setting (AES-256-GCM encrypted)"]
            DM5["Report · Plan · WorkerRecord · JobRecord"]
        end
        DB --> MODELS
    end

    subgraph DOCKER["Docker — docker-compose.yml"]
        DC1["xpfarm — Go app :8888"]
        DC2["overlord — OpenCode :3000"]
        DC3["mobsf — Mobile scan :8000 (optional)"]
        DC1 <-->|xpfarm-network| DC2
        DC1 <-->|xpfarm-network| DC3
    end

    M7 --> GIN
    GIN --> SCAN_ENGINE
    GIN --> REPORTS
    GIN --> PLANNER
    GIN --> DISTRIBUTED
    GIN --> OVERLORD
    GIN --> SCAN_GRAPH
    GIN --> DATABASE

Overlord — Анализ ИИ

Overlord — это встроенный ИИ-агент на базе OpenCode, который может анализировать бинарные файлы, архивы, APK и веб-цели. Загрузите файл и общайтесь с ним — агент использует radare2, strings, file triage, Frida и другие инструменты для исследования вашей цели.

  • Прямая трансляция вывода — видите размышления, вызовы инструментов и результаты по мере их появления
  • История сеансов — переключайтесь между предыдущими сеансами, автоматически восстанавливается при обновлении страницы
  • Множество провайдеров — Anthropic, OpenAI, Groq, Ollama (локально), DeepSeek, xAI и ещё более 15
  • Кнопка остановки — прервите длительный анализ в любой момент
  • 70+ TypeScript инструментов — radare2, Ghidra, Frida, binwalk, angr, Semgrep, Gitleaks и другие
  • 22 специализированных агента — бинарная реверс-инженерия, анализ APK, веб-тестирование, генерация эксплойтов, поиск секретов
  • Лимит загрузки 500 МБ с проверкой MIME-типа

Overlord Agents

Overlord Agents 2

Overlord Tools


Отчёты Bug Bounty

Bug Bounty Reports

Создавайте профессиональные отчёты о раскрытии из результатов сканирования одним щелчком. ИИ Overlord объединяет ваш инвентарь активов, находки уязвимостей, контекст графа и данные CVE в готовый отчёт.

Форматы:

Формат

Как это работает:

  1. Выберите один или несколько активов для включения
  2. Выберите формат и необязательный заголовок
  3. ИИ Overlord генерирует структурированный отчёт из ваших находок в реальном времени + графа атак
  4. Скачайте как .md, .html или .pdf — или скопируйте исходный Markdown
  5. Отчёты сохраняются и могут быть повторно скачаны в любое время

Планировщик сканирования ИИ

AI Scan Planner

Overlord выбирает оптимальные шаги разведки и эксплуатации для ваших целей на основе уже обнаруженного — инвентаря активов, существующих находок, структуры графа и доступных возможностей инструментов.

Режимы:

Как это работает:

  1. Выберите целевые активы, режим и лимиты шагов
  2. ИИ Overlord анализирует ваши существующие данные и генерирует приоритетный JSON-план
  3. Каждый шаг показывает: инструмент/агент, цель, обоснование и ожидаемый результат
  4. Нажмите Выполнить, чтобы запустить план — шаги транслируют прогресс в реальном времени через SSE
  5. Планы сохраняются и могут быть повторно выполнены в любое время

Реестр возможностей: 10 встроенных модулей + 16 агентов Overlord, каждый помечен уровнем риска (safe / active / destructive) и категорией для фильтрации по режиму.


Распределённые рабочие

Workers & Jobs

Запускайте сканирование на нескольких машинах параллельно. Разверните рабочие узлы на удалённых хостах, и они автоматически зарегистрируются у контроллера, будут опрашивать задания, выполнять инструменты локально и отправлять результаты обратно.

Развернуть рабочего:

root@kitploit:~
./xpfarm-worker -controller http://xpfarm-host:8888 -id worker-1 -labels high-bandwidth,internal

Как это работает:

  • Рабочие регистрируются с крипто-токеном (32-байтный случайный, по одному на рабочего)
  • Пульс каждые 10 секунд — рабочие отмечаются офлайн после 45 секунд молчания
  • Задания атомарно захватываются через транзакцию БД — без двойного выполнения
  • Планировщик направляет задания лучшему доступному рабочему по возможностям и нагрузке
  • Таймаут 30 минут на задание; упавшие задания повторно ставятся в очередь при отключении рабочего

Очередь заданий: создавайте задания из интерфейса Workers или через POST /api/jobs/create. Очередь показывает статус в реальном времени, назначенного рабочего и вывод результатов.


Граф сканирования

Scan Graph

XPFarm строит унифицированный ориентированный граф каждой сущности, обнаруженной во время сканирования, что позволяет легко отвечать на вопросы вроде "какие сервисы используют технологию с активным эксплойтом CVE?" или "покажи мне всё, доступное с этого актива".

Типы узлов:

Пример пути:

root@kitploit:~
example.com (asset)
  └─owns──► www.example.com (target)
              ├─exposes──► 443/tcp https (service)
              │              └─runs──► nginx 1.24 (tech)
              ├─affected-by──► CVE-2023-44487 (vuln)
              │                   └─exploits──► Exploit: CVE-2023-44487
              └─affected-by──► http-missing-security-headers (vuln)
  • Полноэкранный интерактивный холст Cytoscape.js — масштабирование, панорамирование, перетаскивание узлов
  • Левая панель: фильтр по типу узла, серьёзности уязвимости, типу ребра
  • Клик по любому узлу → боковая панель показывает все свойства + глубокая ссылка на страницу с деталями
  • "Перестроить граф" перезапрашивает базу данных в реальном времени

Plugin SDK

XPFarm расширяем с помощью общедоступного Plugin SDK. Любой может добавить новые инструменты, агенты и конвейеры, не затрагивая основной код.

root@kitploit:~
plugins/
├── all/all.go                    ← add your plugin import here
├── example-echo/                 ← minimal starter template
├── example-repo-scanner/         ← mock repo scanner example
├── repo-semgrep/                 ← Semgrep SAST plugin (production-ready)
└── repo-secrets/                 ← Gitleaks + SecretFinder plugin (production-ready)

Написание плагина — три шага:

  1. Создайте plugins/my-plugin/plugin.go — реализуйте Tool и/или Agent, вызовите plugin.RegisterTool() / plugin.RegisterAgent() в init()
  2. Создайте plugins/my-plugin/plugin.yaml — метаданные
  3. Добавьте _ "xpfarm/plugins/my-plugin" в plugins/all/all.go

GET /api/plugins перечисляет все зарегистрированные инструменты, агенты, конвейеры и манифесты.


Движок нормализации находок

Необработанные выводы сканеров от Nuclei, Nmap, Semgrep и Gitleaks нормализуются в единую модель Finding, обогащаются актуальной информацией об угрозах, дедуплицируются и группируются.

root@kitploit:~
POST /api/normalize  {"source": "nuclei", "raw": {...}}
         │
         ▼  Adapter (nuclei / nmap / semgrep / gitleaks)
         │  → canonical Finding (CVE, CWE, severity, evidence, tags)
         │
         ▼  Enrichers (applied in order)
         │  1. CWE   — 40-rule keyword trie + 35-tag map (local, instant)
         │  2. CVSS  — NVD REST API v2, CVSS 3.1→3.0→2.0, in-process cache
         │  3. EPSS  — FIRST.org exploitation probability API, in-process cache
         │  4. KEV   — CISA Known Exploited Vulnerabilities catalog (sync.Once)
         │
         ▼  SHA-256 fingerprint → deduplicate → group by CWE/CVE/Severity/Target
         │
         ▼  SQLite storage (FindingRecord + GroupRecord)

Что нового

  • Отчёты Bug Bounty — сгенерированные ИИ отчёты в Markdown, PDF, HackerOne и Bugcrowd на основе находок в реальном времени и контекста графа
  • Планировщик сканирования ИИ — Overlord выбирает оптимальные шаги разведки/эксплуатации; реестр из 26 возможностей с уровнями риска; живой лог выполнения через SSE
  • Распределённые рабочие — развертывание рабочих узлов на удаленных машинах; токен-аутентификация; атомарное захват заданий; мониторинг пульса; бинарный файл ./xpfarm-worker
  • Граф сканирования — интерактивная визуализация Cytoscape.js активов→целей→сервисов→технологий→уязвимостей→эксплойтов; фильтр по типу/серьёзности/виду; клик для просмотра
  • Секреты зашифрованы в покое — ключи API в SQLite зашифрованы AES-256-GCM; ключ автоматически генерируется в data/.xpfarm.key
  • Прогресс сканирования в реальном времени — панель управления транслирует обновления этапов через SSE
  • Постраничный поиск — 100 строк/страница с предупреждением об усечении
  • Восстановление после паники горутин — паники в сканирующих горутинах перехватываются, логируются и очищаются
  • Защита CSRF — межсайтовые POST-запросы отклоняются; принимается только localhost
  • Ужесточение загрузки файлов — загрузка бинарных файлов ограничена 500 МБ с проверкой MIME
  • Поверхности скрытых ошибок — ошибки импорта CSV, сбои парсинга Nuclei и усечение поиска сообщаются пользователю
  • Фиксация версий инструментов — все 10 инструментов закреплены в Dockerfile; ./xpfarm.sh update для опционального обновления
  • Настройка подключений к БД — пул 10 открытых / 5 ожидающих соединений; лимит WAL 64 МБ
  • Сканер репозиториев — Git-репозитории как первоочередные цели; 7-этапный конвейер (SAST, секреты, SBOM)
  • Plugin SDK — расширяемая сообществом система инструментов/агентов/конвейеров

Настройка

root@kitploit:~
# Recommended
./xpfarm.sh build     # Build all containers
./xpfarm.sh up        # Start everything (xpfarm :8888 + overlord :3000)
./xpfarm.sh update    # Rebuild with latest tool versions (opt-in upgrade)

# Windows
.\xpfarm.ps1 build
.\xpfarm.ps1 up

# Standard Docker
docker compose up --build

# Build from source (no Overlord)
go build -o xpfarm
./xpfarm
./xpfarm -debug

Docker


Скриншоты

Dashboard

Discord

Set Target

Port Scan

Raw Logs

Modules


TODO

  • Конфигурация пользовательской модели
  • Интеграция сканирования мобильных устройств
  • Пользовательский интерфейс сканера репозиториев — веб-страница для добавления репозиториев, запуска сканирования, просмотра находок и SBOM
  • Сопоставление уязвимостей SBOM — перекрёстная проверка зависимостей SBOM по базам CVE/GHSA
  • Поддержка пользовательских модулей
Скачать инструмент
Asjidkalam
Asjidkalam
jamoski3112
jamoski3112

Исследование
Вывод
MarkdownЧистый .md с кратким изложением, таблицей находок, исправлениями
PDFРендеринг через wkhtmltopdf, запасной вариант — HTML
HackerOneОптимизированная для платформы структура с CVSS, шагами воспроизведения
BugcrowdЗаголовок, серьёзность, категория VRT, воздействие, PoC
РежимЧто планирует
FullВсе 26 возможностей — полная оценка
ReconТолько обнаружение поддоменов, портов, HTTP, технологий
WebHTTP-пробивание, обход, проверка веб-уязвимостей
BinaryАгенты Overlord для анализа бинарных файлов/APK/вредоносного ПО
SafeТолько инструменты только для чтения с нулевым риском
УзелЦветОткуда берётся
assetфиолетовый #8b5cf6Таблица Asset
targetсиний #0ea5e9Таблица Target
serviceзелёный #10b981Таблица Port (открытые порты)
techянтарный #f59e0bWebAsset.TechStack + Port.Product
vulnкрасный #ef4444Таблицы Vulnerability + CVE
exploitтёмно-красный #dc2626CVE с IsKEV=true И HasPOC=true