Skip to main content
Glama

YeepForge Agent

El probador de penetración con IA que trabaja mientras duermes

capture0x - impulsado por tmrswrr

Agent OWASP SAST Python Ollama License

Dale una URL. Dale el código fuente. Míralo hackear.


¿Qué hace diferente a YeepForge?

La mayoría de las herramientas de seguridad son menús de comandos que ejecutas manualmente.

YeepForge Agent es diferente. Es una IA que piensa como un probador de penetración: lee el objetivo, decide qué atacar a continuación, encadena los hallazgos entre sí y entrega un informe profesional con puntuación CVSS. Tú proporcionas una URL. El Agente hace el resto.

./run.sh --target https://your-target.com
# Select [33] YeepForge Agent → [1] Autonomous Pentest
# Go grab coffee.

El Agente

Cómo piensa

El Agente no ejecuta herramientas al azar. Tras cada resultado, analiza lo que ha encontrado y decide el siguiente movimiento más inteligente:

[ROUND 1] recon_target       → Apache/2.4 + PHP/7.4 + login form detected
             ↓ context: login found
[ROUND 2] test_authentication → Tries default creds: admin:admin → FAILED
             ↓ context: PHP app, has .git?
[ROUND 3] find_sensitive_files→ /.git/config exposed! (Critical)
             ↓ context: /.git exposed = source code leak
[ROUND 4] analyze_source_code → SAST: 3 SQL injections, 2 XSS in source code
             ↓ context: SQLi in /login confirmed in code
[ROUND 5] test_sql_injection  → Dynamic confirm: error-based SQLi at /login
[ROUND 6] report_finding      → CVSS 9.8 - Critical SQL Injection recorded
...
[ROUND N] finish_assessment   → HTML + JSON report generated

Un solo comando. Evaluación completa. Informe profesional.


Inteligencia del Agente: toma de decisiones consciente del contexto

Lo que descubre el Agente

Qué hace a continuación

Formulario de inicio de sesión en cualquier página

→ Salta a test_authentication inmediatamente

WordPress / Drupal / Joomla

→ Prioriza el escaneo de vulnerabilidades del CMS

Error SQL en cualquier respuesta

→ Escala test_sql_injection

.git o .env expuestos

→ Lo marca como Crítico y profundiza

Endpoints de API en archivos JS

→ Cambia al escaneo de directorios GraphQL/JSON

El WAF bloquea solicitudes

→ Activa payloads de bypass de WAF

Código fuente proporcionado

→ Ejecuta SAST antes de las pruebas dinámicas

SAST encuentra SQLi en el código

→ Confirma con test_sql_injection dinámico

Se detecta PHP

→ Prioriza path traversal + inclusión de archivos


Modos del Agente

[1] Autonomous Pentest   - Full tool-use loop. Set target, press enter, get report.
[2] Interactive Chat     - Talk to the AI. Ask questions, get payloads, explore.
[3] Payload Generator    - "Give me 20 SQLi payloads for WAF bypass" → instant list.
[4] Code Analysis (SAST) - Point to source code → 14 AI skills scan every file.
[5] Set Source Code Path - Enable SAST for the autonomous mode.

Backends del Agente: local gratuito o en la nube

Backend

Coste

Velocidad

Calidad

Configuración

Ollama - mistral (predeterminado)

Gratis

Rápida

Excelente

ollama pull mistral

Ollama - llama3.2:3b

Gratis

Muy rápida

Buena

ollama pull llama3.2:3b

Ollama - qwen2.5-coder

Gratis

Media

Excelente

ollama pull qwen2.5-coder

Claude API

De pago

Media

Excelente

ANTHROPIC_API_KEY=sk-ant-...

No se requiere clave de API. Funciona completamente sin conexión con Ollama.

# Free setup - works out of the box
ollama serve
ollama pull mistral
./run.sh  →  [33] Agent  →  [1] Autonomous Pentest

Servidor MCP: controla YeepForge desde Claude Code / Cursor / Claude Desktop

YeepForge también se distribuye como servidor MCP: expone las 28 herramientas de escaneo (recon_target, crawl_target, test_sql_injection, nuclei_scan, …) además de set_engagement mediante el Model Context Protocol, y un host que ya tiene un LLM dirige la evaluación con su propia suscripción: no necesita ANTHROPIC_API_KEY ni un modelo local por parte de YeepForge. El host es el cerebro; YeepForge es la caja de herramientas.

cd YeepForge && claude          # .mcp.json is auto-loaded; approve "yeepforge"
# then: "set the engagement to https://app.example.com, recon and crawl it,
#        test the params for SQLi/XSS, and write a report"

Establece el objetivo una vez con set_engagement y YeepForge lo inyecta (además de cookies/proxy/auth) en cada llamada posterior. Configuración completa para Claude Code, Cursor y Claude Desktop: docs/mcp.md.


Habilidades del Agente: flujos de trabajo de pentest guiados

YeepForge incluye Claude Agent Skills en .claude/skills/, que Claude Code descubre automáticamente:

  • yeepforge-pentest - orquesta una evaluación completa mediante las herramientas MCP: compuerta de autorización → reconocimiento → rastreo → pruebas OWASP Top 10 → explotación → informe.

  • yeepforge-sast - dirige el análisis del código fuente (analyze_source_code).

  • security-fuzzing · security-payloads · security-patterns - referencias de payloads/wordlists/patrones secretos de SecLists para pruebas manuales.

Las tres habilidades security-* se incorporan desde awesome-skills-security (MIT, una redistribución de SecLists); las muestras de web-shell se excluyeron a propósito. Consulta .claude/skills/NOTICE.md para ver la atribución.


Análisis de código SAST: 14 habilidades de IA

El Agente puede analizar el código fuente junto con las pruebas dinámicas. Cuando proporcionas una base de código:

  1. El Agente lee la arquitectura, los frameworks y los puntos de entrada

  2. Rastrea cada entrada del usuario a través del código

  3. Encuentra SQLi/XSS/RCE/SSRF/JWT/IDOR en el código fuente

  4. Después confirma los hallazgos con pruebas dinámicas

  5. Informe combinado: hallazgos estáticos + dinámicos

[4] Code Analysis menu:

  ○ [ 1]  Architecture Analysis  - tech stack · entry points · trust boundaries
  ○ [ 2]  SQL Injection          - string concat · ORM raw queries · 2nd order
  ○ [ 3]  Cross-Site Scripting   - HTML/JS sinks · DOM XSS · template injection
  ○ [ 4]  SSRF                   - outbound HTTP · user-controlled destinations
  ○ [ 5]  Remote Code Execution  - eval · exec · deserialization · OS commands
  ○ [ 6]  XXE                    - XML parsers without entity hardening
  ○ [ 7]  File Upload            - extension bypass · webshell upload paths
  ○ [ 8]  Path Traversal         - file reads with user-controlled paths
  ○ [ 9]  SSTI                   - template engines rendering user data
  ○ [10]  JWT Security           - algorithm confusion · missing validation
  ○ [11]  IDOR                   - missing ownership/authorization checks
  ○ [12]  Missing Auth           - unauthenticated sensitive endpoints
  ○ [13]  Business Logic         - price manipulation · workflow bypass
  ○ [14]  GraphQL                - injection · introspection · batching abuse
  ○ [ F]  Full Scan              - all 14 skills + final consolidated report
  ○ [ R]  Generate Report        - consolidate completed skill results

Conjunto completo de funciones

Motor automatizado

Clave

Módulo

Qué hace

[A]

Auto Full Scan

Rastreo → probar todo OWASP → nikto → nuclei → informe CVSS

[C]

Web Crawler

Enlaces, formularios, API JS, robots.txt, sitemap - además de renderizado headless opcional para SPAs

[W]

WAF Bypass

14+ huellas de WAF · 100+ payloads de bypass por categoría

[O]

OOB Collaborator

Callbacks respaldados por interactsh que confirman SQLi ciego, SSRF, XXE, Log4Shell, CMDi

[33]

AI Agent

Pentest autónomo · chat · payloads · análisis de código SAST

OWASP Top 10 (2021)

Categoría

Módulo

Cobertura

A01 Control de acceso roto

[2]

IDOR · path traversal · forced browsing · JWT

A02 Fallos criptográficos

[3]

Archivos sensibles · texto claro · hashes débiles · secretos en JS

A03 Inyección

[4]

SQLi · XSS · SSTI · CMDi · XXE · NoSQL · LDAP

A04 Diseño inseguro

[5]

Lógica de negocio · condiciones de carrera · asignación masiva

A05 Configuración de seguridad incorrecta

[6]

Cabeceras · CORS · endpoints de depuración · credenciales por defecto

A06 Componentes vulnerables

[7]

Escaneo de CVE · nikto · escáner de CMS · Log4Shell

A07 Fallos de autenticación

[8]

Fuerza bruta · sesión · bypass de MFA · credential stuffing

A08 Fallos de integridad

[9]

Deserialización · SRI · exposición de CI/CD

A09 Fallos de registro

[10]

Inyección en logs · exposición de stack traces · prueba de bloqueo de cuenta

A10 SSRF

[11]

Puertos internos · metadatos de la nube · gopher · OOB ciego

Explotación avanzada

Módulo

Técnicas

[17] Contrabando de solicitudes HTTP

CL.TE · TE.CL · ofuscación TE · downgrade H2.TE

[18] OAuth / SAML / OIDC

Bypass de URI de redirección · CSRF de estado · XSW/XXE/replay de SAML

[19] Seguridad en WebSocket

CSWSH · inyección de mensajes · bypass de origen

[20] Envenenamiento de caché

Cabeceras sin clave · fat GET · engaño de caché · DoS

[21] Seguridad de API

Introspección de GraphQL · abuso de lotes · enumeración REST

Ataques a aplicaciones web

Módulo

Técnicas

[26] Redirección abierta

17 variantes de bypass · abuso de esquemas · cadena ATO

[27] Clickjacking

Detección de frames · generador de PoC · bypass de sandbox

[28] Inyección CRLF

Inyección de cabeceras · división de respuestas · inyección en logs

[29] Toma de subdominios

25 huellas de servicios · secuestro de CNAME · nuclei

[30] Toma de cuentas

Restablecimiento de contraseña · cambio de correo · bypass de 2FA

[31] Carga avanzada de archivos

Polyglot · SVG XSS · ZIP slip · ImageMagick

[32] Polución de parámetros HTTP

Bypass de WAF · lógica de negocio · HPP de DOM

[37] CSRF

Detección de tokens · bypass · generador de PoC · SameSite

[38] Manipulación de verbos HTTP

PUT/DELETE/TRACE · XST · anulación de método

[39] Polución de prototipos

JS __proto__ · manipulación de tipos en PHP · XPath · inyección de email

[40] LFI / RFI / wrappers de PHP

Inclusión local/remota · envenenamiento de logs · filtros php://

[41] Webshells

Generar · subir · interactuar · ofuscar · reverse shell

[42] Seguridad de sesión

Atributos de cookies · fijación · tiempo de espera · cierre de sesión · caché

[43] Inyección XXE

Clásica · OOB ciego · billion laughs · SSRF vía XXE

[44] Condiciones de carrera e IDOR

TOCTOU · superación de límites · automatización de IDOR · lógica de negocio

[45] Reconocimiento pasivo (OSINT)

DNS · Google dorks · filtraciones de GitHub · Shodan · certificados: cero tráfico hacia el objetivo


Inicio rápido

1. Instalación

git clone https://github.com/capture0x/YeepForge
cd YeepForge
chmod +x install.sh run.sh
./install.sh

2. Inicia Ollama (backend de IA gratuito)

ollama serve &
ollama pull mistral        # Best instruction following
# or
ollama pull llama3.2:3b   # Fastest

3. Lanza el Agente

./run.sh

# Session Setup:
#   Target URL: https://target.example.com

# Main menu → [33] YeepForge Agent → [1] Autonomous Pentest
# Watch the AI work. Get a report.

Agente + SAST (cuando tienes el código fuente)

./run.sh

# Main menu → [33] YeepForge Agent
#   [5] Set Source Code Path → /path/to/app/source
#   [1] Autonomous Pentest   → runs dynamic + SAST combined
# or:
#   [4] Code Analysis (SAST) → select individual skills

Informes

Cada evaluación genera un informe profesional:

CONFIDENTIAL - WEB APPLICATION PENETRATION TEST REPORT

┌─ Overall Risk: CRITICAL (CVSS 9.8) ─────────────────────────┐
│  Critical: 2  High: 5  Medium: 8  Low: 3  Total: 18          │
└──────────────────────────────────────────────────────────────┘

Executive Summary ........ auto-generated narrative
Findings Overview ........ sortable table with CVSS v3.1 scores
Detailed Findings ........ cards with: severity · CVSS · OWASP · remediation
OWASP Top 10 Coverage .... visual grid - tested vs not tested
Remediation Priority ..... P1 (24h) / P2 (7d) / P3 (30d) / P4 (quarterly)

Formatos: HTML (listo para imprimir) · Markdown · JSON (listo para CI/CD)

[34] Generate Report → [4] All formats
# → reports/yeepforge_report_20260521_143022.html

Instalación y requisitos

Dependencias

# Python
pip install anthropic requests   # LLM backends + Ollama HTTP

# Headless crawling (optional, ~150MB - needed to see a SPA's attack surface)
pip install playwright && playwright install chromium

# APT security tools
apt install nmap nikto sqlmap gobuster ffuf hydra hashcat \
            wpscan feroxbuster wafw00f whatweb masscan dirb

# Go tools (optional but recommended)
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install github.com/hahwul/dalfox/v2@latest
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Configuración del backend de IA

# Ollama (recommended - free, local, no key needed)
curl -fsSL https://ollama.com/install.sh | sh
ollama pull mistral              # Best for pentesting
ollama pull llama3.2:3b          # Fastest option
ollama pull qwen2.5-coder:7b     # Best for code analysis

# Claude API (optional - better quality, requires key)
export ANTHROPIC_API_KEY=sk-ant-...
# or add to .env: ANTHROPIC_API_KEY=sk-ant-...

Configuración (.env)

TARGET_URL=https://target.example.com
ENGAGEMENT_NAME=Q4-2026-Pentest
COOKIES=sessionid=abc123; csrftoken=xyz
AUTH_TOKEN=Bearer eyJhbGci...
PROXY=http://127.0.0.1:8080
ANTHROPIC_API_KEY=              # Leave empty to use Ollama
YEEPFORGE_OPSEC=normal          # loud / normal / stealth

Referencia de módulos

AUTOMATED
  [A] Auto Full Scan    [C] Web Crawler
  [W] WAF Bypass        [O] OOB Collaborator

OWASP TOP 10
  [1]  Recon            [2]  Broken Access Control
  [3]  Crypto Failures  [4]  Injection
  [5]  Insecure Design  [6]  Security Misconfig
  [7]  Vuln Components  [8]  Auth Failures
  [9]  Integrity        [10] Logging
  [11] SSRF             [12] SAST Code Analysis (AI)

ADVANCED EXPLOITATION
  [17] HTTP Smuggling   [18] OAuth/SAML/OIDC
  [19] WebSocket        [20] Cache Poisoning
  [21] API Security

WEB APPLICATION ATTACKS
  [26] Open Redirect    [27] Clickjacking
  [28] CRLF Injection   [29] Subdomain Takeover
  [30] Account Takeover [31] File Upload (Advanced)
  [32] HTTP Param Poll. [37] CSRF
  [38] Verb Tampering   [39] Prototype Pollution
  [40] LFI / RFI        [41] Webshells
  [42] Session Security [43] XXE Injection
  [44] Race / IDOR      [45] Passive Recon (OSINT)

AI AGENT
  [33] YeepForge Agent  ← START HERE
       [1] Autonomous Pentest
       [2] Interactive Chat
       [3] Payload Generator
       [4] Code Analysis (SAST)
       [5] Set Code Path

UTILITIES
  [34] Generate Report  [35] Session Manager
  [36] Tool Checker

Arquitectura

YeepForge/
├── main.py                      # Entry point, menu router
├── modules/
│   ├── agent/                   ← The Brain
│   │   ├── _core.py             # 27 tools, smart routing, SAST integration
│   │   ├── backends.py          # Ollama (mistral/llama/qwen) + Claude adapters
│   │   ├── constants.py         # Model config, timeout, OPSEC settings
│   │   └── logger.py            # Live markdown report writer
│   ├── auto_scanner.py          # Automated OWASP orchestrator
│   ├── crawler.py               # Smart web crawler (links/forms/JS/APIs)
│   ├── waf_bypass.py            # WAF fingerprint + 100+ bypass payloads
│   ├── oob_server.py            # OOB HTTP listener (blind vuln detection)
│   ├── sast_skills/             # 14 analysis skills + report generator (SKILL.md)
│   └── [attack modules]         # Full OWASP + Advanced + Web App coverage
├── reports/                     # HTML/MD/JSON professional reports
└── output/                      # Scan results, agent logs, crawl data

Referencia de CLI

./run.sh [OPTIONS]

  --target URL       Set target URL directly
  --module KEY       Run module by key (A, C, W, O, 1-45, 33...)
  --session PATH     Load saved session
  --scope PATTERNS   In-scope hosts: '*.example.com,!admin.example.com'
  --proxy URL        Route every request through Burp/ZAP
  --rps N            Cap requests per second (default 10, 0 = unlimited)
  --scope-audit      Warn on out-of-scope requests instead of blocking
  --browser          Render pages in headless Chromium (see a SPA's surface)
  --no-browser       Parse served HTML only; never launch a browser
  --no-banner        Skip ASCII banner
  --list-modules     Print every menu key with its module path and exit
  --non-interactive  Never block on a prompt; use with --module for automation

# Examples
./run.sh --target https://example.com
./run.sh --target https://example.com --scope '*.example.com,!admin.example.com'
./run.sh --target https://example.com --proxy http://127.0.0.1:8080 --rps 4
./run.sh --module 33          # Launch AI Agent directly
./run.sh --module A           # Auto full scan
./run.sh --module 34          # Generate report

# Agent chat commands
/quit               Exit chat
/model mistral      Switch Ollama model
/findings           Show current findings
/context            Show session context
/auto               Toggle auto-execution of CMD suggestions

Seguridad de la evaluación: alcance, límite de velocidad, evidencia

Cada solicitud realizada a través del motor en utils/http.py es:

  • Comprobada por alcance - los hosts fuera del alcance se bloquean antes de que la solicitud salga de tu máquina. Sin un --scope explícito, el host objetivo y sus subdominios constituyen el alcance, por lo que un escaneo no puede terminar en un activo de otra persona.

  • Limitada por velocidad - un presupuesto compartido para toda la ejecución (--rps, 10 por defecto), que respeta Retry-After. Esto es lo que te mantiene fuera de la lista de baneados de un programa.

  • Enviada mediante proxy - --proxy se aplica a cada solicitud, de modo que el historial de Burp es el registro completo de la evaluación.

  • Registrada - cada hallazgo puede incluir la solicitud/respuesta en bruto que lo demuestra, además de una línea de reproducción con curl, que se incorpora a los informes HTML y Markdown. Los hallazgos también incluyen un nivel de confianza (Confirmed / Firm / Tentative).

./run.sh --target https://example.com \
         --scope '*.example.com,!admin.example.com' \
         --proxy http://127.0.0.1:8080 --rps 4

Consulta docs/engine.md para la referencia completa de configuración y para saber cómo escribir un módulo para el cliente.


YeepForge está diseñado para:

  • Evaluaciones de penetración autorizadas

  • Programas de bug bounty (solo objetivos dentro del alcance)

  • Competiciones CTF

  • Investigación de seguridad (tus propios sistemas)

  • Aprendizaje y educación

Nunca pruebes sistemas sin autorización escrita explícita.

El autor no asume ninguna responsabilidad por el uso indebido. Al usar YeepForge, confirmas que tienes la autorización adecuada para todos los objetivos.

YeepForge ejecuta datos controlados por el atacante en tu máquina - consulta SECURITY.md para conocer la postura de seguridad de la propia herramienta, cómo ejecutarla de forma segura y cómo informar de una vulnerabilidad en el propio YeepForge.


Contribuciones

Las pull requests son bienvenidas. CONTRIBUTING.md cubre la configuración del entorno de desarrollo, cómo añadir un módulo y las dos reglas innegociables: todo el HTTP pasa por utils/http.py, y ningún valor se interpola jamás en una cadena de shell.


YeepForge v1.0 - Seguridad Web Agent-First

capture0x - con tecnología de tmrswrr

./run.sh → [33] YeepForge Agent → The AI does the rest.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Offline methodology engine for authorized penetration testing, CTF, and security research.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/capture0x/YeepForge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server