yeepforge
YeepForge Agent
El probador de penetración con IA que trabaja mientras duermes
capture0x - impulsado por tmrswrr
Dale una URL. Dale el código fuente. Míralo hackear.
¿Qué hace diferente a YeepForge?
La mayoría de las herramientas de seguridad son menús de comandos que ejecutas manualmente.
YeepForge Agent es diferente. Es una IA que piensa como un probador de penetración: lee el objetivo, decide qué atacar a continuación, encadena los hallazgos entre sí y entrega un informe profesional con puntuación CVSS. Tú proporcionas una URL. El Agente hace el resto.
./run.sh --target https://your-target.com
# Select [33] YeepForge Agent → [1] Autonomous Pentest
# Go grab coffee.El Agente
Cómo piensa
El Agente no ejecuta herramientas al azar. Tras cada resultado, analiza lo que ha encontrado y decide el siguiente movimiento más inteligente:
[ROUND 1] recon_target → Apache/2.4 + PHP/7.4 + login form detected
↓ context: login found
[ROUND 2] test_authentication → Tries default creds: admin:admin → FAILED
↓ context: PHP app, has .git?
[ROUND 3] find_sensitive_files→ /.git/config exposed! (Critical)
↓ context: /.git exposed = source code leak
[ROUND 4] analyze_source_code → SAST: 3 SQL injections, 2 XSS in source code
↓ context: SQLi in /login confirmed in code
[ROUND 5] test_sql_injection → Dynamic confirm: error-based SQLi at /login
[ROUND 6] report_finding → CVSS 9.8 - Critical SQL Injection recorded
...
[ROUND N] finish_assessment → HTML + JSON report generatedUn solo comando. Evaluación completa. Informe profesional.
Inteligencia del Agente: toma de decisiones consciente del contexto
Lo que descubre el Agente | Qué hace a continuación |
Formulario de inicio de sesión en cualquier página | → Salta a |
WordPress / Drupal / Joomla | → Prioriza el escaneo de vulnerabilidades del CMS |
Error SQL en cualquier respuesta | → Escala |
| → Lo marca como Crítico y profundiza |
Endpoints de API en archivos JS | → Cambia al escaneo de directorios GraphQL/JSON |
El WAF bloquea solicitudes | → Activa payloads de bypass de WAF |
Código fuente proporcionado | → Ejecuta SAST antes de las pruebas dinámicas |
SAST encuentra SQLi en el código | → Confirma con |
Se detecta PHP | → Prioriza path traversal + inclusión de archivos |
Modos del Agente
[1] Autonomous Pentest - Full tool-use loop. Set target, press enter, get report.
[2] Interactive Chat - Talk to the AI. Ask questions, get payloads, explore.
[3] Payload Generator - "Give me 20 SQLi payloads for WAF bypass" → instant list.
[4] Code Analysis (SAST) - Point to source code → 14 AI skills scan every file.
[5] Set Source Code Path - Enable SAST for the autonomous mode.Backends del Agente: local gratuito o en la nube
Backend | Coste | Velocidad | Calidad | Configuración |
Ollama - mistral (predeterminado) | Gratis | Rápida | Excelente |
|
Ollama - llama3.2:3b | Gratis | Muy rápida | Buena |
|
Ollama - qwen2.5-coder | Gratis | Media | Excelente |
|
Claude API | De pago | Media | Excelente |
|
No se requiere clave de API. Funciona completamente sin conexión con Ollama.
# Free setup - works out of the box
ollama serve
ollama pull mistral
./run.sh → [33] Agent → [1] Autonomous PentestServidor MCP: controla YeepForge desde Claude Code / Cursor / Claude Desktop
YeepForge también se distribuye como servidor MCP: expone las 28 herramientas de escaneo (recon_target, crawl_target, test_sql_injection, nuclei_scan, …) además de set_engagement mediante el Model Context Protocol, y un host que ya tiene un LLM dirige la evaluación con su propia suscripción: no necesita ANTHROPIC_API_KEY ni un modelo local por parte de YeepForge. El host es el cerebro; YeepForge es la caja de herramientas.
cd YeepForge && claude # .mcp.json is auto-loaded; approve "yeepforge"
# then: "set the engagement to https://app.example.com, recon and crawl it,
# test the params for SQLi/XSS, and write a report"Establece el objetivo una vez con set_engagement y YeepForge lo inyecta (además de cookies/proxy/auth) en cada llamada posterior. Configuración completa para Claude Code, Cursor y Claude Desktop: docs/mcp.md.
Habilidades del Agente: flujos de trabajo de pentest guiados
YeepForge incluye Claude Agent Skills en .claude/skills/, que Claude Code descubre automáticamente:
yeepforge-pentest- orquesta una evaluación completa mediante las herramientas MCP: compuerta de autorización → reconocimiento → rastreo → pruebas OWASP Top 10 → explotación → informe.yeepforge-sast- dirige el análisis del código fuente (analyze_source_code).security-fuzzing·security-payloads·security-patterns- referencias de payloads/wordlists/patrones secretos de SecLists para pruebas manuales.
Las tres habilidades security-* se incorporan desde awesome-skills-security (MIT, una redistribución de SecLists); las muestras de web-shell se excluyeron a propósito. Consulta .claude/skills/NOTICE.md para ver la atribución.
Análisis de código SAST: 14 habilidades de IA
El Agente puede analizar el código fuente junto con las pruebas dinámicas. Cuando proporcionas una base de código:
El Agente lee la arquitectura, los frameworks y los puntos de entrada
Rastrea cada entrada del usuario a través del código
Encuentra SQLi/XSS/RCE/SSRF/JWT/IDOR en el código fuente
Después confirma los hallazgos con pruebas dinámicas
Informe combinado: hallazgos estáticos + dinámicos
[4] Code Analysis menu:
○ [ 1] Architecture Analysis - tech stack · entry points · trust boundaries
○ [ 2] SQL Injection - string concat · ORM raw queries · 2nd order
○ [ 3] Cross-Site Scripting - HTML/JS sinks · DOM XSS · template injection
○ [ 4] SSRF - outbound HTTP · user-controlled destinations
○ [ 5] Remote Code Execution - eval · exec · deserialization · OS commands
○ [ 6] XXE - XML parsers without entity hardening
○ [ 7] File Upload - extension bypass · webshell upload paths
○ [ 8] Path Traversal - file reads with user-controlled paths
○ [ 9] SSTI - template engines rendering user data
○ [10] JWT Security - algorithm confusion · missing validation
○ [11] IDOR - missing ownership/authorization checks
○ [12] Missing Auth - unauthenticated sensitive endpoints
○ [13] Business Logic - price manipulation · workflow bypass
○ [14] GraphQL - injection · introspection · batching abuse
○ [ F] Full Scan - all 14 skills + final consolidated report
○ [ R] Generate Report - consolidate completed skill resultsConjunto completo de funciones
Motor automatizado
Clave | Módulo | Qué hace |
| Auto Full Scan | Rastreo → probar todo OWASP → nikto → nuclei → informe CVSS |
| Web Crawler | Enlaces, formularios, API JS, robots.txt, sitemap - además de renderizado headless opcional para SPAs |
| WAF Bypass | 14+ huellas de WAF · 100+ payloads de bypass por categoría |
| OOB Collaborator | Callbacks respaldados por interactsh que confirman SQLi ciego, SSRF, XXE, Log4Shell, CMDi |
| AI Agent | Pentest autónomo · chat · payloads · análisis de código SAST |
OWASP Top 10 (2021)
Categoría | Módulo | Cobertura |
A01 Control de acceso roto |
| IDOR · path traversal · forced browsing · JWT |
A02 Fallos criptográficos |
| Archivos sensibles · texto claro · hashes débiles · secretos en JS |
A03 Inyección |
| SQLi · XSS · SSTI · CMDi · XXE · NoSQL · LDAP |
A04 Diseño inseguro |
| Lógica de negocio · condiciones de carrera · asignación masiva |
A05 Configuración de seguridad incorrecta |
| Cabeceras · CORS · endpoints de depuración · credenciales por defecto |
A06 Componentes vulnerables |
| Escaneo de CVE · nikto · escáner de CMS · Log4Shell |
A07 Fallos de autenticación |
| Fuerza bruta · sesión · bypass de MFA · credential stuffing |
A08 Fallos de integridad |
| Deserialización · SRI · exposición de CI/CD |
A09 Fallos de registro |
| Inyección en logs · exposición de stack traces · prueba de bloqueo de cuenta |
A10 SSRF |
| Puertos internos · metadatos de la nube · gopher · OOB ciego |
Explotación avanzada
Módulo | Técnicas |
| CL.TE · TE.CL · ofuscación TE · downgrade H2.TE |
| Bypass de URI de redirección · CSRF de estado · XSW/XXE/replay de SAML |
| CSWSH · inyección de mensajes · bypass de origen |
| Cabeceras sin clave · fat GET · engaño de caché · DoS |
| Introspección de GraphQL · abuso de lotes · enumeración REST |
Ataques a aplicaciones web
Módulo | Técnicas |
| 17 variantes de bypass · abuso de esquemas · cadena ATO |
| Detección de frames · generador de PoC · bypass de sandbox |
| Inyección de cabeceras · división de respuestas · inyección en logs |
| 25 huellas de servicios · secuestro de CNAME · nuclei |
| Restablecimiento de contraseña · cambio de correo · bypass de 2FA |
| Polyglot · SVG XSS · ZIP slip · ImageMagick |
| Bypass de WAF · lógica de negocio · HPP de DOM |
| Detección de tokens · bypass · generador de PoC · SameSite |
| PUT/DELETE/TRACE · XST · anulación de método |
| JS |
| Inclusión local/remota · envenenamiento de logs · filtros |
| Generar · subir · interactuar · ofuscar · reverse shell |
| Atributos de cookies · fijación · tiempo de espera · cierre de sesión · caché |
| Clásica · OOB ciego · billion laughs · SSRF vía XXE |
| TOCTOU · superación de límites · automatización de IDOR · lógica de negocio |
| DNS · Google dorks · filtraciones de GitHub · Shodan · certificados: cero tráfico hacia el objetivo |
Inicio rápido
1. Instalación
git clone https://github.com/capture0x/YeepForge
cd YeepForge
chmod +x install.sh run.sh
./install.sh2. Inicia Ollama (backend de IA gratuito)
ollama serve &
ollama pull mistral # Best instruction following
# or
ollama pull llama3.2:3b # Fastest3. Lanza el Agente
./run.sh
# Session Setup:
# Target URL: https://target.example.com
# Main menu → [33] YeepForge Agent → [1] Autonomous Pentest
# Watch the AI work. Get a report.Agente + SAST (cuando tienes el código fuente)
./run.sh
# Main menu → [33] YeepForge Agent
# [5] Set Source Code Path → /path/to/app/source
# [1] Autonomous Pentest → runs dynamic + SAST combined
# or:
# [4] Code Analysis (SAST) → select individual skillsInformes
Cada evaluación genera un informe profesional:
CONFIDENTIAL - WEB APPLICATION PENETRATION TEST REPORT
┌─ Overall Risk: CRITICAL (CVSS 9.8) ─────────────────────────┐
│ Critical: 2 High: 5 Medium: 8 Low: 3 Total: 18 │
└──────────────────────────────────────────────────────────────┘
Executive Summary ........ auto-generated narrative
Findings Overview ........ sortable table with CVSS v3.1 scores
Detailed Findings ........ cards with: severity · CVSS · OWASP · remediation
OWASP Top 10 Coverage .... visual grid - tested vs not tested
Remediation Priority ..... P1 (24h) / P2 (7d) / P3 (30d) / P4 (quarterly)Formatos: HTML (listo para imprimir) · Markdown · JSON (listo para CI/CD)
[34] Generate Report → [4] All formats
# → reports/yeepforge_report_20260521_143022.htmlInstalación y requisitos
Dependencias
# Python
pip install anthropic requests # LLM backends + Ollama HTTP
# Headless crawling (optional, ~150MB - needed to see a SPA's attack surface)
pip install playwright && playwright install chromium
# APT security tools
apt install nmap nikto sqlmap gobuster ffuf hydra hashcat \
wpscan feroxbuster wafw00f whatweb masscan dirb
# Go tools (optional but recommended)
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install github.com/hahwul/dalfox/v2@latest
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latestConfiguración del backend de IA
# Ollama (recommended - free, local, no key needed)
curl -fsSL https://ollama.com/install.sh | sh
ollama pull mistral # Best for pentesting
ollama pull llama3.2:3b # Fastest option
ollama pull qwen2.5-coder:7b # Best for code analysis
# Claude API (optional - better quality, requires key)
export ANTHROPIC_API_KEY=sk-ant-...
# or add to .env: ANTHROPIC_API_KEY=sk-ant-...Configuración (.env)
TARGET_URL=https://target.example.com
ENGAGEMENT_NAME=Q4-2026-Pentest
COOKIES=sessionid=abc123; csrftoken=xyz
AUTH_TOKEN=Bearer eyJhbGci...
PROXY=http://127.0.0.1:8080
ANTHROPIC_API_KEY= # Leave empty to use Ollama
YEEPFORGE_OPSEC=normal # loud / normal / stealthReferencia de módulos
AUTOMATED
[A] Auto Full Scan [C] Web Crawler
[W] WAF Bypass [O] OOB Collaborator
OWASP TOP 10
[1] Recon [2] Broken Access Control
[3] Crypto Failures [4] Injection
[5] Insecure Design [6] Security Misconfig
[7] Vuln Components [8] Auth Failures
[9] Integrity [10] Logging
[11] SSRF [12] SAST Code Analysis (AI)
ADVANCED EXPLOITATION
[17] HTTP Smuggling [18] OAuth/SAML/OIDC
[19] WebSocket [20] Cache Poisoning
[21] API Security
WEB APPLICATION ATTACKS
[26] Open Redirect [27] Clickjacking
[28] CRLF Injection [29] Subdomain Takeover
[30] Account Takeover [31] File Upload (Advanced)
[32] HTTP Param Poll. [37] CSRF
[38] Verb Tampering [39] Prototype Pollution
[40] LFI / RFI [41] Webshells
[42] Session Security [43] XXE Injection
[44] Race / IDOR [45] Passive Recon (OSINT)
AI AGENT
[33] YeepForge Agent ← START HERE
[1] Autonomous Pentest
[2] Interactive Chat
[3] Payload Generator
[4] Code Analysis (SAST)
[5] Set Code Path
UTILITIES
[34] Generate Report [35] Session Manager
[36] Tool CheckerArquitectura
YeepForge/
├── main.py # Entry point, menu router
├── modules/
│ ├── agent/ ← The Brain
│ │ ├── _core.py # 27 tools, smart routing, SAST integration
│ │ ├── backends.py # Ollama (mistral/llama/qwen) + Claude adapters
│ │ ├── constants.py # Model config, timeout, OPSEC settings
│ │ └── logger.py # Live markdown report writer
│ ├── auto_scanner.py # Automated OWASP orchestrator
│ ├── crawler.py # Smart web crawler (links/forms/JS/APIs)
│ ├── waf_bypass.py # WAF fingerprint + 100+ bypass payloads
│ ├── oob_server.py # OOB HTTP listener (blind vuln detection)
│ ├── sast_skills/ # 14 analysis skills + report generator (SKILL.md)
│ └── [attack modules] # Full OWASP + Advanced + Web App coverage
├── reports/ # HTML/MD/JSON professional reports
└── output/ # Scan results, agent logs, crawl dataReferencia de CLI
./run.sh [OPTIONS]
--target URL Set target URL directly
--module KEY Run module by key (A, C, W, O, 1-45, 33...)
--session PATH Load saved session
--scope PATTERNS In-scope hosts: '*.example.com,!admin.example.com'
--proxy URL Route every request through Burp/ZAP
--rps N Cap requests per second (default 10, 0 = unlimited)
--scope-audit Warn on out-of-scope requests instead of blocking
--browser Render pages in headless Chromium (see a SPA's surface)
--no-browser Parse served HTML only; never launch a browser
--no-banner Skip ASCII banner
--list-modules Print every menu key with its module path and exit
--non-interactive Never block on a prompt; use with --module for automation
# Examples
./run.sh --target https://example.com
./run.sh --target https://example.com --scope '*.example.com,!admin.example.com'
./run.sh --target https://example.com --proxy http://127.0.0.1:8080 --rps 4
./run.sh --module 33 # Launch AI Agent directly
./run.sh --module A # Auto full scan
./run.sh --module 34 # Generate report
# Agent chat commands
/quit Exit chat
/model mistral Switch Ollama model
/findings Show current findings
/context Show session context
/auto Toggle auto-execution of CMD suggestionsSeguridad de la evaluación: alcance, límite de velocidad, evidencia
Cada solicitud realizada a través del motor en utils/http.py es:
Comprobada por alcance - los hosts fuera del alcance se bloquean antes de que la solicitud salga de tu máquina. Sin un
--scopeexplícito, el host objetivo y sus subdominios constituyen el alcance, por lo que un escaneo no puede terminar en un activo de otra persona.Limitada por velocidad - un presupuesto compartido para toda la ejecución (
--rps, 10 por defecto), que respetaRetry-After. Esto es lo que te mantiene fuera de la lista de baneados de un programa.Enviada mediante proxy -
--proxyse aplica a cada solicitud, de modo que el historial de Burp es el registro completo de la evaluación.Registrada - cada hallazgo puede incluir la solicitud/respuesta en bruto que lo demuestra, además de una línea de reproducción con
curl, que se incorpora a los informes HTML y Markdown. Los hallazgos también incluyen un nivel de confianza (Confirmed/Firm/Tentative).
./run.sh --target https://example.com \
--scope '*.example.com,!admin.example.com' \
--proxy http://127.0.0.1:8080 --rps 4Consulta docs/engine.md para la referencia completa de configuración y para saber cómo escribir un módulo para el cliente.
Uso ético y legal
YeepForge está diseñado para:
Evaluaciones de penetración autorizadas
Programas de bug bounty (solo objetivos dentro del alcance)
Competiciones CTF
Investigación de seguridad (tus propios sistemas)
Aprendizaje y educación
Nunca pruebes sistemas sin autorización escrita explícita.
El autor no asume ninguna responsabilidad por el uso indebido. Al usar YeepForge, confirmas que tienes la autorización adecuada para todos los objetivos.
YeepForge ejecuta datos controlados por el atacante en tu máquina - consulta SECURITY.md para conocer la postura de seguridad de la propia herramienta, cómo ejecutarla de forma segura y cómo informar de una vulnerabilidad en el propio YeepForge.
Contribuciones
Las pull requests son bienvenidas. CONTRIBUTING.md cubre la configuración del entorno de desarrollo, cómo añadir un módulo y las dos reglas innegociables: todo el HTTP pasa por utils/http.py, y ningún valor se interpola jamás en una cadena de shell.
YeepForge v1.0 - Seguridad Web Agent-First
capture0x - con tecnología de tmrswrr
./run.sh → [33] YeepForge Agent → The AI does the rest.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Offline methodology engine for authorized penetration testing, CTF, and security research.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/capture0x/YeepForge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server