Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
area51 — Эксплуатационный сервер для out-of-band находок. Направьте цель на домен, которым вы владеете. Каждый HTTP-запрос и каждое письмо, которые он отправляет обратно, попадают в панель управления под вашим контролем, и в ответ он получает тот ответ, который вы выберете. | Kitploit
Инструменты/GitHubGitHub/thoropass-public/area51
ЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииТестирование на ПроникновениеБезопасность облачных средБезопасность Электронной Почты
GitHubthoropass-public/area51

area51

Эксплуатационный сервер для out-of-band находок. Направьте цель на домен, которым вы владеете. Каждый HTTP-запрос и каждое письмо, которые он отправляет обратно, попадают в панель управления под вашим контролем, и в ответ он получает тот ответ, который вы выберете.

Репозиторий
333 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
AREA 51 exploit server by Thoropass

Каждый callback — под контролем.

Эксплуатационный сервер для out-of-band находок. Направьте цель на домен, которым вы владеете. Каждый HTTP-запрос и каждое письмо, которое она отправит обратно, попадут в дашборд под вашим управлением, и в ответ она получит именно то, что вы выберете.

License Runs on Cloudflare Node MCP

Начало работы · Плейбуки · · ·

CLI
Архитектура
Документация

⚠️ Только для авторизованного тестирования на проникновение и исследований. Чёрная дыра — это живой, доступный из интернета catch-all: всё, что цель ей отправляет, сохраняется, а в ответ отдаётся то, что вы настроили. Направляйте на неё только те цели, на тестирование которых у вас есть явное, письменное разрешение, и относитесь к каждому развёртыванию как к хранилищу клиентских данных. Тестируйте только то, на что у вас есть разрешение.


Зачем это нужно

Половина того, что вы находите на проекте, подтверждается только тогда, когда что-то стучится домой. Слепой SSRF. XXE, эксфильтрующий данные по HTTP. Хранимый XSS, срабатывающий в браузере администратора, которого вы никогда не увидите. Процесс сброса пароля, который нужно прочитать. OAuth redirect_uri, который никто не проверял. Каждому из них нужна инфраструктура, доступная из цели, которая захватывает всё и отвечает именно так, как вам нужно.

Публичные сервисы взаимодействий дают вам имя хоста и лог. AREA 51 даёт вам всё целиком, на инфраструктуре, которой владеете вы:

  • Ничего общего. Ваши домены, ваше хранилище, ваши захваты. Никакая третья сторона не держит токены ваших клиентов, ссылки сброса или внутренние имена хостов.
  • Любой ответ на ваш выбор. 302 на metadata endpoint, DTD, .js-бикон, JSON-заглушка, 25 МБ бинарник. Для каждого конкретного пути.
  • Email — полноценный захват. Каждый адрес на домене активен, и каждое сообщение сохраняется дословно, включая заголовки и вложения.
  • Ваш агент может этим управлять. MCP-сервер предоставляет последние захваты и изолированную часть таблицы эндпоинтов, так что AI-агент может внедрить callback URL и подтвердить попадание без вашего участия.
  • Одна команда для развёртывания, одна для сноса. Никаких серверов, контейнеров, cron-хостов и счетов при объёмах пентеста.

Выпущено рано, намеренно. AREA 51 начинался как внутренний инструмент для небольшой доверенной команды, поэтому он предпочитает простоту укреплению и масштабированию. Ожидайте шероховатостей. Если наткнётесь на одну, откройте issue с шагами воспроизведения. Вклад приветствуется; см. CONTRIBUTING.md.

Три составляющие

AREA 51 · дашборд

Настраивайте эндпоинты, читайте захваченные запросы и письма, управляйте фильтрами шума. Защищён единым входом с одноразовым PIN-кодом, отправляемым по email.

Чёрные дыры · ваши домены

Каждый путь отдаёт то, что вы определили, и каждый запрос и каждый адрес на домене захватывается. Публичный по необходимости, потому что цели должны до него дотянуться.

Autopilot · интерфейс для агента

MCP + REST-сервер с аутентификацией по ключу. Читает callback'и за последний час, размещает собственные заглушки ответов и не может трогать ничего другого.

Управляйте им из агента 🆕

Круто и просто: Autopilot предоставляет MCP-сервер (с REST-зеркалом), так что авторизованный AI-агент может сам крутить цикл прямо во время проекта, без вашего участия. Он читает callback'и за последний час, размещает собственную заглушку ответа в огороженном пространстве имён /-/* и подтверждает попадание. Каждый оператор получает свой API-ключ, и всё изолировано: он никогда не сможет прочитать ваши файлы или любой эндпоинт вне /-/. → Внутреннее устройство Autopilot

Как это выглядит

AREA 51 HomeEndpoints
Captured requestsCaptured email

Что с этим можно делать

НаходкаКак AREA 51 её подтверждаетПлейбук
Слепой SSRFНесконфигурированный путь уже захватывает попадание, с egress IP, User-Agent и всеми заголовками→
Обход фильтра SSRFТекстовый эндпоинт отвечает 302 на адрес, который вы действительно хотите запросить→
Эксфильтрация XXE / XSLTРазместите внешний DTD, затем прочитайте эксфильтрованные байты из второго запроса→
Слепой XSSОтдайте бикон; Referer захвата укажет внутреннюю страницу, которая его выполнила→
Процессы на основе emailКаждый адрес — живой почтовый ящик, так что письма регистрации, приглашения, сброса и верификации приходят полностью→
Злоупотребление OAuth redirect_uriРазместите целевую страницу и захватите code, state или токен, который передаёт процесс→
Доставка полезной нагрузкиЗагрузите архив, бинарник, PDF или шрифт и отдайте его inline с собственным content type→
Проверка аутентификации почтыПолная цепочка Received плюс результаты SPF, DKIM и DMARC на реально доставленных письмах→

Требования

  • Аккаунт Cloudflare с доменом, уже добавленным как зона. В идеале одноразовый, без прежних почтовых записей, поскольку он попадёт в логи цели. Бесплатного тарифа достаточно для небольшой команды, примерно десяти операторов. Если Cloudflare напишет вам, что вы достигли лимита, переходите на платный тариф за $5.
  • Объектное хранилище R2 включено, и Zero Trust активирован один раз. По одному клику каждое; ни то, ни другое нельзя включить через API.
  • Node.js 20+.
  • Один API-токен. Точный список разрешений — в начале работы.

Всё остальное создаётся для вас: база данных, хранилище, три Worker'а, дашборд, DNS, TLS, маршрутизация почты и политика доступа.

Начало работы

Сначала пройдите Требования выше. API-токен и две активации в один клик (R2 и Zero Trust) нельзя выполнить через API, поэтому они идут первыми, вручную. Затем:

root@kitploit:~
git clone https://github.com/thoropass-public/area51.git && cd area51
npm install
cp .env.example .env        # paste your API token
./a51 setup                 # provisions and deploys everything

setup спрашивает, какой домен использовать, подтверждает, что может забрать этот домен, затем провижинит по порядку: база данных и схема → хранилище → три Worker'а → ваша чёрная дыра и её почтовый catch-all → дашборд с уже привязанными биндингами → DNS → политика доступа. Домен становится самой чёрной дырой, так что https://your-domain/anything и anything@your-domain оба захватываются, а дашборд и сервер агента настраиваются рядом с ним. Каждый шаг идемпотентен, так что это ещё и команда, которую вы перезапускаете после любых изменений.

Затем проверьте:

root@kitploit:~
./a51 doctor

doctor проверяет каждый биндинг, домен и политику, затем опрашивает живые хосты. Запрос к любому пути на вашей чёрной дыре должен ответить 404! Not Found и появиться в дашборде через несколько секунд; письмо на любой адрес на ней попадает туда же.

Полное руководство с ручным запасным вариантом для каждого шага: docs/guides/getting-started.md.

Документация

Начало работыПредварительные требования, разрешения токена, каждый шаг настройки и его ручной эквивалент
ПлейбукиПроведение проекта: SSRF, XXE, слепой XSS, почтовые процессы, OAuth, размещение полезных нагрузок, доказательства
ЭксплуатацияДеплои, домены, очистка, хранение, логи, квоты, снос
Устранение неполадокСимптом → причина → решение
CLI · КонфигурацияКаждая команда; каждое значение .env
API · База данныхHTTP API дашборда; таблицы и бакеты
Внутреннее устройствоАрхитектура, catcher, Autopilot, дашборд, хранение
РешенияПочему неочевидные решения именно такие

Начните с docs/README.md для полной карты.

Вклад

Вклад приветствуется, особенно отчёты об ошибках, плейбуки и новые рецепты захвата. См. CONTRIBUTING.md для настройки. Чтобы сообщить о проблеме безопасности в самом AREA 51, следуйте SECURITY.md, а не открывайте публичный issue.

Лицензия и атрибуция

AREA 51 — © Copyright 2026 Thoropass, Inc., лицензирован и выпущен под Apache License 2.0. См. NOTICE для сторонних компонентов.

Сделано с ❤️ командой Pentest в Thoropass.

Скачать инструмент