Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ferret — Совместный набор для пентеста веб-приложений | Kitploit
Инструменты/GitHubGitHub/synlace/ferret
РазведкаДинамический анализ (песочница)Анализ уязвимостейВеб-прокси и перехватТестирование безопасности APIСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность ИИ
GitHubsynlace/ferret

ferret

Совместный набор для пентеста веб-приложений

573132 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
РепозиторийСайт
Поделиться

Ferret

Ferret

Совместный MITM-прокси для специалистов по безопасности.

Перехватывайте HTTP-трафик, аннотируйте запросы с помощью AI, запускайте сессии охоты, воспроизводите трафик и отслеживайте находки в одном интерфейсе.

Последний релиз Discord Лицензия: MIT Статус сборки Docker на GHCR Звёзды GitHub

Быстрый старт · Возможности · Скриншоты · Конфигурация · Безопасность · Участие в разработке


Быстрый старт

Установка

git clone https://github.com/synlace/ferret.git
cd ferret

cp .env.example .env   # необязательно
just up

Или используйте Docker Compose напрямую:

docker compose up --build -d

Открыть Ferret

СервисURL
UIhttp://localhost:3000
APIhttp://localhost:8000
Прокси127.0.0.1:1337

Откройте:

http://localhost:3000

Мастер первоначальной настройки попросит вас установить пароль и выбрать AI-провайдера.

Требования

  • Docker
  • Docker Compose
  • just

Обзор

Ferret — это HTTP-прокси для перехвата трафика с поддержкой AI, созданный для специалистов по безопасности.

Направьте браузер, CLI-инструмент или рабочий процесс тестирования на:

127.0.0.1:1337

Ferret перехватывает запросы и ответы, хранит их локально, аннотирует трафик с помощью AI и предоставляет инструменты для повторной отправки, модификации, тестирования и преобразования интересного поведения в находки.

Он предназначен для рабочих процессов, где вам нужно больше, чем пассивный прокси: инструмент, который помогает думать, тестировать и документировать по ходу дела.


Возможности

ФункцияОписание
Перехватывающий проксиЗахват HTTP- и HTTPS-трафика через mitmproxy.
История запросовПросмотр, фильтрация, проверка и повторная отправка перехваченного трафика.
AI-аннотацииОбогащение запросов контекстом, связанным с безопасностью.
Охота (Hunts)Запуск AI-ассистированных сессий охоты по перехваченному трафику.
Находки (Findings)Отслеживание уязвимостей с уровнем критичности, хостом, типом, доказательствами и статусом.
SnareПерехват и модификация запросов или ответов на лету.
GnawВкладки-повторители для редактирования и повторной отправки HTTP-запросов.
Рабочие пространстваКаталоги scripts/, tests/ и notes/ для каждой сессии.
ПроектыРаздельные история запросов, находки, рабочие пространства и API-ключи.
АутентификацияВход по паролю, сессионные куки, опциональный доступ по API-ключу и TOTP 2FA.
Локальное хранениеДанные на базе SQLite, хранящиеся в локальной примонтированной директории.

Скриншоты

Hunts

Hunts — AI-ассистированные сессии охоты, которые ищут в истории запросов, пишут и запускают тесты и создают находки.


History

History — полный журнал проксированных запросов с AI-аннотациями, временем, кодами статуса и встроенными редакторами запросов/ответов.


Findings

Findings — трекер уязвимостей с уровнем критичности, хостом, типом, AI-сгенерированными описаниями и фрагментами доказательств.


Settings

Settings — управление CA-сертификатом, паролем, 2FA, AI-провайдером, API-ключами и статусом прокси.


Setup

Мастер настройки — первоначальная настройка пароля и конфигурация AI-провайдера.


Использование прокси

Настройте браузер, CLI-инструмент или тестовый клиент на использование:

HTTP proxy:  127.0.0.1:1337
HTTPS proxy: 127.0.0.1:1337

Для перехвата HTTPS загрузите и установите CA-сертификат mitmproxy со страницы Настройки.


Аутентификация

Ferret требует аутентификации при каждой установке.

Вход через браузер

  1. Откройте интерфейс в первый раз.
  2. Установите пароль в мастере настройки.
  3. Завершите настройку AI-провайдера.
  4. Войдите по адресу /login.
  5. Ferret выдаёт 24-часовую сессионную куку с флагами HttpOnly и SameSite=Strict.

Двухфакторная аутентификация

2FA на основе TOTP можно включить на странице Настройки.

После включения при входе требуется действующий код аутентификатора.

Доступ по API

Установите статический API-ключ в файле .env:

FERRET_API_KEY=your-random-secret

Затем используйте его как Bearer-токен:

curl -H "Authorization: Bearer your-random-secret" \
  http://localhost:8000/api/requests

Сессионные куки и Bearer-токены проверяются независимо.


Конфигурация

Скопируйте .env.example в .env для предварительной настройки Ferret.

Большинство настроек AI-провайдеров также можно настроить через мастер установки.

Скачать инструмент