yeepforge
YeepForge Agent
ИИ-пентестер, который работает, пока вы спите
capture0x - на базе tmrswrr
Дайте ему URL. Дайте исходный код. И наблюдайте, как он взламывает.
Чем отличается YeepForge?
Большинство инструментов безопасности — это наборы команд, которые вы запускаете вручную.
YeepForge Agent работает иначе. Это ИИ, который мыслит как пентестер: он изучает цель, решает, что атаковать дальше, связывает находки между собой и формирует профессиональный отчёт с оценками CVSS. Вы даёте URL. Всё остальное Агент делает сам.
./run.sh --target https://your-target.com
# Select [33] YeepForge Agent → [1] Autonomous Pentest
# Go grab coffee.Агент
Как он мыслит
Агент не запускает инструменты наугад. После каждого результата он анализирует то, что обнаружил, и решает, каким будет следующий самый разумный шаг:
[ROUND 1] recon_target → Apache/2.4 + PHP/7.4 + login form detected
↓ context: login found
[ROUND 2] test_authentication → Tries default creds: admin:admin → FAILED
↓ context: PHP app, has .git?
[ROUND 3] find_sensitive_files→ /.git/config exposed! (Critical)
↓ context: /.git exposed = source code leak
[ROUND 4] analyze_source_code → SAST: 3 SQL injections, 2 XSS in source code
↓ context: SQLi in /login confirmed in code
[ROUND 5] test_sql_injection → Dynamic confirm: error-based SQLi at /login
[ROUND 6] report_finding → CVSS 9.8 - Critical SQL Injection recorded
...
[ROUND N] finish_assessment → HTML + JSON report generatedОдна команда. Полная оценка. Профессиональный отчёт.
Интеллект агента — принятие решений с учётом контекста
Что обнаруживает агент | Что делает дальше |
Форма входа на любой странице | → Сразу переходит к |
WordPress / Drupal / Joomla | → Приоритизирует сканирование уязвимостей CMS |
SQL-ошибка в любом ответе | → Повышает приоритет |
Раскрыты | → Помечает как Critical, копает глубже |
API-эндпоинты в JS-файлах | → Переключается на сканирование каталогов GraphQL/JSON |
WAF блокирует запросы | → Активирует payload'ы обхода WAF |
Предоставлен исходный код | → Запускает SAST до динамических тестов |
SAST находит SQLi в коде | → Подтверждает динамическим |
Обнаружен PHP | → Приоритизирует path traversal и включение файлов |
Режимы агента
[1] Autonomous Pentest - Full tool-use loop. Set target, press enter, get report.
[2] Interactive Chat - Talk to the AI. Ask questions, get payloads, explore.
[3] Payload Generator - "Give me 20 SQLi payloads for WAF bypass" → instant list.
[4] Code Analysis (SAST) - Point to source code → 14 AI skills scan every file.
[5] Set Source Code Path - Enable SAST for the autonomous mode.Бэкенды агента — бесплатные локальные или облачные
Бэкенд | Стоимость | Скорость | Качество | Установка |
Ollama - mistral (по умолчанию) | Бесплатно | Быстро | Отлично |
|
Ollama - llama3.2:3b | Бесплатно | Максимальная | Хорошо |
|
Ollama - qwen2.5-coder | Бесплатно | Средняя | Отлично |
|
Claude API | Платно | Средняя | Превосходно |
|
API-ключ не требуется. Работает полностью офлайн с Ollama.
# Free setup - works out of the box
ollama serve
ollama pull mistral
./run.sh → [33] Agent → [1] Autonomous PentestMCP-сервер — управляйте YeepForge из Claude Code / Cursor / Claude Desktop
YeepForge также поставляется в виде MCP-сервера: он предоставляет все 28 инструментов сканирования (recon_target, crawl_target, test_sql_injection, nuclei_scan, …) плюс set_engagement через Model Context Protocol, а хост, на котором уже есть LLM, ведёт пентест через свою собственную подписку — ни ANTHROPIC_API_KEY, ни локальная модель на стороне YeepForge не нужны. Хост — это мозг, а YeepForge — набор инструментов.
cd YeepForge && claude # .mcp.json is auto-loaded; approve "yeepforge"
# then: "set the engagement to https://app.example.com, recon and crawl it,
# test the params for SQLi/XSS, and write a report"Задайте цель один раз через set_engagement — и YeepForge будет подставлять её (а также cookies/proxy/auth) в каждый последующий вызов. Полная настройка для Claude Code, Cursor и Claude Desktop: docs/mcp.md.
Навыки агента — управляемые сценарии пентеста
YeepForge поставляется с Claude Agent Skills в каталоге .claude/skills/, которые Claude Code обнаруживает автоматически:
yeepforge-pentest— оркестрирует полный пентест через MCP-инструменты: проверка авторизации → разведка → краулинг → тестирование OWASP Top 10 → эксплуатация → отчёт.yeepforge-sast— управляет анализом исходного кода (analyze_source_code).security-fuzzing·security-payloads·security-patterns— справочники SecLists: payload'ы, словари (wordlist), шаблоны секретов для ручного тестирования.
Три навыка security-* поставляются из awesome-skills-security (MIT, редистрибуция SecLists); примеры веб-шеллов намеренно исключены. Информация об авторстве — в .claude/skills/NOTICE.md.
SAST-анализ кода — 14 ИИ-навыков
Агент может анализировать исходный код наряду с динамическим тестированием. Когда вы предоставляете кодовую базу:
Агент изучает архитектуру, фреймворки и точки входа
Прослеживает каждый пользовательский ввод по коду
Находит SQLi/XSS/RCE/SSRF/JWT/IDOR в исходниках
Затем подтверждает находки динамическим тестированием
Совмещённый отчёт: статические и динамические находки
[4] Code Analysis menu:
○ [ 1] Architecture Analysis - tech stack · entry points · trust boundaries
○ [ 2] SQL Injection - string concat · ORM raw queries · 2nd order
○ [ 3] Cross-Site Scripting - HTML/JS sinks · DOM XSS · template injection
○ [ 4] SSRF - outbound HTTP · user-controlled destinations
○ [ 5] Remote Code Execution - eval · exec · deserialization · OS commands
○ [ 6] XXE - XML parsers without entity hardening
○ [ 7] File Upload - extension bypass · webshell upload paths
○ [ 8] Path Traversal - file reads with user-controlled paths
○ [ 9] SSTI - template engines rendering user data
○ [10] JWT Security - algorithm confusion · missing validation
○ [11] IDOR - missing ownership/authorization checks
○ [12] Missing Auth - unauthenticated sensitive endpoints
○ [13] Business Logic - price manipulation · workflow bypass
○ [14] GraphQL - injection · introspection · batching abuse
○ [ F] Full Scan - all 14 skills + final consolidated report
○ [ R] Generate Report - consolidate completed skill resultsПолный набор функций
Автоматизированный движок
Ключ | Модуль | Что делает |
| Auto Full Scan | Краулинг → тестирование всех OWASP → nikto → nuclei → CVSS-отчёт |
| Web Crawler | Ссылки, формы, JS API, robots.txt, sitemap — плюс опциональный headless-рендеринг для SPA |
| WAF Bypass | 14+ WAF-отпечатков · 100+ обходных payload'ов в каждой категории |
| OOB Collaborator | Колбэки на базе interactsh, подтверждающие blind SQLi, SSRF, XXE, Log4Shell, CMDi |
| AI Agent | Автономный пентест · чат · payload'ы · SAST-анализ кода |
OWASP Top 10 (2021)
Категория | Модуль | Покрытие |
A01 Нарушение контроля доступа |
| IDOR · path traversal · forced browsing · JWT |
A02 Криптографические сбои |
| Конфиденциальные файлы · открытый текст · слабые хеши · JS-секреты |
A03 Инъекции |
| SQLi · XSS · SSTI · CMDi · XXE · NoSQL · LDAP |
A04 Небезопасный дизайн |
| Бизнес-логика · race conditions · массовое присваивание |
A05 Небезопасная конфигурация |
| Заголовки · CORS · debug-эндпоинты · учётные данные по умолчанию |
A06 Уязвимые компоненты |
| Сканирование CVE · nikto · CMS-сканер · Log4Shell |
A07 Сбои аутентификации |
| Брутфорс · сессии · обход MFA · credential stuffing |
A08 Сбои целостности |
| Десериализация · SRI · раскрытие CI/CD |
A09 Сбои журналирования |
| Внедрение в логи · раскрытие stack trace · тестирование блокировок |
A10 SSRF |
| Внутренние порты · метаданные облака · gopher · blind OOB |
Продвинутая эксплуатация
Модуль | Техники |
| CL.TE · TE.CL · TE-обфускация · H2.TE downgrade |
| Redirect URI bypass · state CSRF · SAML XSW/XXE/replay |
| CSWSH · внедрение сообщений · обход origin |
| Unkeyed headers · fat GET · cache deception · DoS |
| GraphQL-интроспекция · batch abuse · перебор REST-эндпоинтов |
Атаки на веб-приложения
Модуль | Техники |
| 17 вариантов обхода · злоупотребление схемами · цепочка ATO |
| Обнаружение фреймов · генератор PoC · обход песочницы |
| Внедрение заголовков · расщепление ответа · внедрение в логи |
| 25 отпечатков сервисов · перехват CNAME · nuclei |
| Сброс пароля · смена email · обход 2FA |
| Polyglot · SVG XSS · ZIP slip · ImageMagick |
| Обход WAF · бизнес-логика · DOM HPP |
| Обнаружение токена · обход · генератор PoC · SameSite |
| PUT/DELETE/TRACE · XST · method override |
| JS |
| Локальное/удалённое включение · отравление логов · фильтры |
| Генерация · загрузка · взаимодействие · обфускация · reverse shell |
| Атрибуты cookie · фиксация сессии · таймаут · выход · кэш |
| Классическая · blind OOB · billion laughs · SSRF через XXE |
| TOCTOU · превышение лимитов · автоматизация IDOR · бизнес-логика |
| DNS · Google dorks · утечки GitHub · Shodan · сертификаты — нулевой трафик на цель |
Быстрый старт
1. Установка
git clone https://github.com/capture0x/YeepForge
cd YeepForge
chmod +x install.sh run.sh
./install.sh2. Запустите Ollama (бесплатный ИИ-бэкенд)
ollama serve &
ollama pull mistral # Best instruction following
# or
ollama pull llama3.2:3b # Fastest3. Запуск агента
./run.sh
# Session Setup:
# Target URL: https://target.example.com
# Main menu → [33] YeepForge Agent → [1] Autonomous Pentest
# Watch the AI work. Get a report.Agent + SAST (если у вас есть исходный код)
./run.sh
# Main menu → [33] YeepForge Agent
# [5] Set Source Code Path → /path/to/app/source
# [1] Autonomous Pentest → runs dynamic + SAST combined
# or:
# [4] Code Analysis (SAST) → select individual skillsОтчёты
Каждая оценка формирует профессиональный отчёт:
CONFIDENTIAL - WEB APPLICATION PENETRATION TEST REPORT
┌─ Overall Risk: CRITICAL (CVSS 9.8) ─────────────────────────┐
│ Critical: 2 High: 5 Medium: 8 Low: 3 Total: 18 │
└──────────────────────────────────────────────────────────────┘
Executive Summary ........ auto-generated narrative
Findings Overview ........ sortable table with CVSS v3.1 scores
Detailed Findings ........ cards with: severity · CVSS · OWASP · remediation
OWASP Top 10 Coverage .... visual grid - tested vs not tested
Remediation Priority ..... P1 (24h) / P2 (7d) / P3 (30d) / P4 (quarterly)Форматы: HTML (готов к печати) · Markdown · JSON (готов к CI/CD)
[34] Generate Report → [4] All formats
# → reports/yeepforge_report_20260521_143022.htmlУстановка и требования
Зависимости
# Python
pip install anthropic requests # LLM backends + Ollama HTTP
# Headless crawling (optional, ~150MB - needed to see a SPA's attack surface)
pip install playwright && playwright install chromium
# APT security tools
apt install nmap nikto sqlmap gobuster ffuf hydra hashcat \
wpscan feroxbuster wafw00f whatweb masscan dirb
# Go tools (optional but recommended)
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install github.com/hahwul/dalfox/v2@latest
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latestНастройка ИИ-бэкенда
# Ollama (recommended - free, local, no key needed)
curl -fsSL https://ollama.com/install.sh | sh
ollama pull mistral # Best for pentesting
ollama pull llama3.2:3b # Fastest option
ollama pull qwen2.5-coder:7b # Best for code analysis
# Claude API (optional - better quality, requires key)
export ANTHROPIC_API_KEY=sk-ant-...
# or add to .env: ANTHROPIC_API_KEY=sk-ant-...Конфигурация (.env)
TARGET_URL=https://target.example.com
ENGAGEMENT_NAME=Q4-2026-Pentest
COOKIES=sessionid=abc123; csrftoken=xyz
AUTH_TOKEN=Bearer eyJhbGci...
PROXY=http://127.0.0.1:8080
ANTHROPIC_API_KEY= # Leave empty to use Ollama
YEEPFORGE_OPSEC=normal # loud / normal / stealthСправочник модулей
AUTOMATED
[A] Auto Full Scan [C] Web Crawler
[W] WAF Bypass [O] OOB Collaborator
OWASP TOP 10
[1] Recon [2] Broken Access Control
[3] Crypto Failures [4] Injection
[5] Insecure Design [6] Security Misconfig
[7] Vuln Components [8] Auth Failures
[9] Integrity [10] Logging
[11] SSRF [12] SAST Code Analysis (AI)
ADVANCED EXPLOITATION
[17] HTTP Smuggling [18] OAuth/SAML/OIDC
[19] WebSocket [20] Cache Poisoning
[21] API Security
WEB APPLICATION ATTACKS
[26] Open Redirect [27] Clickjacking
[28] CRLF Injection [29] Subdomain Takeover
[30] Account Takeover [31] File Upload (Advanced)
[32] HTTP Param Poll. [37] CSRF
[38] Verb Tampering [39] Prototype Pollution
[40] LFI / RFI [41] Webshells
[42] Session Security [43] XXE Injection
[44] Race / IDOR [45] Passive Recon (OSINT)
AI AGENT
[33] YeepForge Agent ← START HERE
[1] Autonomous Pentest
[2] Interactive Chat
[3] Payload Generator
[4] Code Analysis (SAST)
[5] Set Code Path
UTILITIES
[34] Generate Report [35] Session Manager
[36] Tool CheckerАрхитектура
YeepForge/
├── main.py # Entry point, menu router
├── modules/
│ ├── agent/ ← The Brain
│ │ ├── _core.py # 27 tools, smart routing, SAST integration
│ │ ├── backends.py # Ollama (mistral/llama/qwen) + Claude adapters
│ │ ├── constants.py # Model config, timeout, OPSEC settings
│ │ └── logger.py # Live markdown report writer
│ ├── auto_scanner.py # Automated OWASP orchestrator
│ ├── crawler.py # Smart web crawler (links/forms/JS/APIs)
│ ├── waf_bypass.py # WAF fingerprint + 100+ bypass payloads
│ ├── oob_server.py # OOB HTTP listener (blind vuln detection)
│ ├── sast_skills/ # 14 analysis skills + report generator (SKILL.md)
│ └── [attack modules] # Full OWASP + Advanced + Web App coverage
├── reports/ # HTML/MD/JSON professional reports
└── output/ # Scan results, agent logs, crawl dataСправочник по CLI
./run.sh [OPTIONS]
--target URL Set target URL directly
--module KEY Run module by key (A, C, W, O, 1-45, 33...)
--session PATH Load saved session
--scope PATTERNS In-scope hosts: '*.example.com,!admin.example.com'
--proxy URL Route every request through Burp/ZAP
--rps N Cap requests per second (default 10, 0 = unlimited)
--scope-audit Warn on out-of-scope requests instead of blocking
--browser Render pages in headless Chromium (see a SPA's surface)
--no-browser Parse served HTML only; never launch a browser
--no-banner Skip ASCII banner
--list-modules Print every menu key with its module path and exit
--non-interactive Never block on a prompt; use with --module for automation
# Examples
./run.sh --target https://example.com
./run.sh --target https://example.com --scope '*.example.com,!admin.example.com'
./run.sh --target https://example.com --proxy http://127.0.0.1:8080 --rps 4
./run.sh --module 33 # Launch AI Agent directly
./run.sh --module A # Auto full scan
./run.sh --module 34 # Generate report
# Agent chat commands
/quit Exit chat
/model mistral Switch Ollama model
/findings Show current findings
/context Show session context
/auto Toggle auto-execution of CMD suggestionsБезопасность пентеста — scope, ограничение запросов, доказательства
Каждый запрос, сделанный через движок в utils/http.py:
Проверка scope — хосты вне scope блокируются до того, как запрос покинет вашу машину. Без явного
--scopescope — это целевой хост и его поддомены, поэтому сканирование не сможет забрести на чужой ресурс.Ограничение запросов — общий бюджет на весь запуск (
--rps, по умолчанию 10), с учётомRetry-After. Именно это не даёт вам попасть в бан-лист программы.Проксирование —
--proxyприменяется к каждому запросу, поэтому история Burp является полной записью пентеста.Запись доказательств — каждая находка может содержать сырые запрос/ответ, подтверждающие её, плюс команду воспроизведения через
curl, которые попадают в HTML- и Markdown-отчёты. Находки также имеют уровень уверенности (Confirmed/Firm/Tentative).
./run.sh --target https://example.com \
--scope '*.example.com,!admin.example.com' \
--proxy http://127.0.0.1:8080 --rps 4Полный справочник по конфигурации и описание того, как написать модуль для этого клиента, см. в docs/engine.md.
Этичное использование и правовые аспекты
YeepForge предназначен для:
Авторизованных пентестов
Программ bug bounty (только цели в рамках scope)
Соревнований CTF
Исследований безопасности (собственные системы)
Обучения и образования
Никогда не тестируйте системы без явного письменного разрешения.
Автор не несёт никакой ответственности за неправомерное использование. Используя YeepForge, вы подтверждаете, что у вас есть надлежащее разрешение на работу со всеми целями.
YeepForge обрабатывает на вашей машине данные, контролируемые атакующим, — см. SECURITY.md: там описана модель безопасности самого инструмента, способы его безопасного запуска и порядок сообщения об уязвимости в самом YeepForge.
Участие в разработке
Pull requests приветствуются. В CONTRIBUTING.md описаны настройка среды разработки, добавление модуля и два правила, которые не подлежат обсуждению: весь HTTP проходит через utils/http.py, и никакое значение никогда не интерполируется в shell-строке.
YeepForge v1.0 - Веб-безопасность, в первую очередь для агентов
capture0x - на базе tmrswrr
./run.sh → [33] YeepForge Agent → The AI does the rest.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Offline methodology engine for authorized penetration testing, CTF, and security research.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/capture0x/YeepForge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server