Skip to main content
Glama

YeepForge Agent

ИИ-пентестер, который работает, пока вы спите

capture0x - на базе tmrswrr

Agent OWASP SAST Python Ollama License

Дайте ему URL. Дайте исходный код. И наблюдайте, как он взламывает.


Чем отличается YeepForge?

Большинство инструментов безопасности — это наборы команд, которые вы запускаете вручную.

YeepForge Agent работает иначе. Это ИИ, который мыслит как пентестер: он изучает цель, решает, что атаковать дальше, связывает находки между собой и формирует профессиональный отчёт с оценками CVSS. Вы даёте URL. Всё остальное Агент делает сам.

./run.sh --target https://your-target.com
# Select [33] YeepForge Agent → [1] Autonomous Pentest
# Go grab coffee.

Агент

Как он мыслит

Агент не запускает инструменты наугад. После каждого результата он анализирует то, что обнаружил, и решает, каким будет следующий самый разумный шаг:

[ROUND 1] recon_target       → Apache/2.4 + PHP/7.4 + login form detected
             ↓ context: login found
[ROUND 2] test_authentication → Tries default creds: admin:admin → FAILED
             ↓ context: PHP app, has .git?
[ROUND 3] find_sensitive_files→ /.git/config exposed! (Critical)
             ↓ context: /.git exposed = source code leak
[ROUND 4] analyze_source_code → SAST: 3 SQL injections, 2 XSS in source code
             ↓ context: SQLi in /login confirmed in code
[ROUND 5] test_sql_injection  → Dynamic confirm: error-based SQLi at /login
[ROUND 6] report_finding      → CVSS 9.8 - Critical SQL Injection recorded
...
[ROUND N] finish_assessment   → HTML + JSON report generated

Одна команда. Полная оценка. Профессиональный отчёт.


Интеллект агента — принятие решений с учётом контекста

Что обнаруживает агент

Что делает дальше

Форма входа на любой странице

→ Сразу переходит к test_authentication

WordPress / Drupal / Joomla

→ Приоритизирует сканирование уязвимостей CMS

SQL-ошибка в любом ответе

→ Повышает приоритет test_sql_injection

Раскрыты .git или .env

→ Помечает как Critical, копает глубже

API-эндпоинты в JS-файлах

→ Переключается на сканирование каталогов GraphQL/JSON

WAF блокирует запросы

→ Активирует payload'ы обхода WAF

Предоставлен исходный код

→ Запускает SAST до динамических тестов

SAST находит SQLi в коде

→ Подтверждает динамическим test_sql_injection

Обнаружен PHP

→ Приоритизирует path traversal и включение файлов


Режимы агента

[1] Autonomous Pentest   - Full tool-use loop. Set target, press enter, get report.
[2] Interactive Chat     - Talk to the AI. Ask questions, get payloads, explore.
[3] Payload Generator    - "Give me 20 SQLi payloads for WAF bypass" → instant list.
[4] Code Analysis (SAST) - Point to source code → 14 AI skills scan every file.
[5] Set Source Code Path - Enable SAST for the autonomous mode.

Бэкенды агента — бесплатные локальные или облачные

Бэкенд

Стоимость

Скорость

Качество

Установка

Ollama - mistral (по умолчанию)

Бесплатно

Быстро

Отлично

ollama pull mistral

Ollama - llama3.2:3b

Бесплатно

Максимальная

Хорошо

ollama pull llama3.2:3b

Ollama - qwen2.5-coder

Бесплатно

Средняя

Отлично

ollama pull qwen2.5-coder

Claude API

Платно

Средняя

Превосходно

ANTHROPIC_API_KEY=sk-ant-...

API-ключ не требуется. Работает полностью офлайн с Ollama.

# Free setup - works out of the box
ollama serve
ollama pull mistral
./run.sh  →  [33] Agent  →  [1] Autonomous Pentest

MCP-сервер — управляйте YeepForge из Claude Code / Cursor / Claude Desktop

YeepForge также поставляется в виде MCP-сервера: он предоставляет все 28 инструментов сканирования (recon_target, crawl_target, test_sql_injection, nuclei_scan, …) плюс set_engagement через Model Context Protocol, а хост, на котором уже есть LLM, ведёт пентест через свою собственную подписку — ни ANTHROPIC_API_KEY, ни локальная модель на стороне YeepForge не нужны. Хост — это мозг, а YeepForge — набор инструментов.

cd YeepForge && claude          # .mcp.json is auto-loaded; approve "yeepforge"
# then: "set the engagement to https://app.example.com, recon and crawl it,
#        test the params for SQLi/XSS, and write a report"

Задайте цель один раз через set_engagement — и YeepForge будет подставлять её (а также cookies/proxy/auth) в каждый последующий вызов. Полная настройка для Claude Code, Cursor и Claude Desktop: docs/mcp.md.


Навыки агента — управляемые сценарии пентеста

YeepForge поставляется с Claude Agent Skills в каталоге .claude/skills/, которые Claude Code обнаруживает автоматически:

  • yeepforge-pentest — оркестрирует полный пентест через MCP-инструменты: проверка авторизации → разведка → краулинг → тестирование OWASP Top 10 → эксплуатация → отчёт.

  • yeepforge-sast — управляет анализом исходного кода (analyze_source_code).

  • security-fuzzing · security-payloads · security-patterns — справочники SecLists: payload'ы, словари (wordlist), шаблоны секретов для ручного тестирования.

Три навыка security-* поставляются из awesome-skills-security (MIT, редистрибуция SecLists); примеры веб-шеллов намеренно исключены. Информация об авторстве — в .claude/skills/NOTICE.md.


SAST-анализ кода — 14 ИИ-навыков

Агент может анализировать исходный код наряду с динамическим тестированием. Когда вы предоставляете кодовую базу:

  1. Агент изучает архитектуру, фреймворки и точки входа

  2. Прослеживает каждый пользовательский ввод по коду

  3. Находит SQLi/XSS/RCE/SSRF/JWT/IDOR в исходниках

  4. Затем подтверждает находки динамическим тестированием

  5. Совмещённый отчёт: статические и динамические находки

[4] Code Analysis menu:

  ○ [ 1]  Architecture Analysis  - tech stack · entry points · trust boundaries
  ○ [ 2]  SQL Injection          - string concat · ORM raw queries · 2nd order
  ○ [ 3]  Cross-Site Scripting   - HTML/JS sinks · DOM XSS · template injection
  ○ [ 4]  SSRF                   - outbound HTTP · user-controlled destinations
  ○ [ 5]  Remote Code Execution  - eval · exec · deserialization · OS commands
  ○ [ 6]  XXE                    - XML parsers without entity hardening
  ○ [ 7]  File Upload            - extension bypass · webshell upload paths
  ○ [ 8]  Path Traversal         - file reads with user-controlled paths
  ○ [ 9]  SSTI                   - template engines rendering user data
  ○ [10]  JWT Security           - algorithm confusion · missing validation
  ○ [11]  IDOR                   - missing ownership/authorization checks
  ○ [12]  Missing Auth           - unauthenticated sensitive endpoints
  ○ [13]  Business Logic         - price manipulation · workflow bypass
  ○ [14]  GraphQL                - injection · introspection · batching abuse
  ○ [ F]  Full Scan              - all 14 skills + final consolidated report
  ○ [ R]  Generate Report        - consolidate completed skill results

Полный набор функций

Автоматизированный движок

Ключ

Модуль

Что делает

[A]

Auto Full Scan

Краулинг → тестирование всех OWASP → nikto → nuclei → CVSS-отчёт

[C]

Web Crawler

Ссылки, формы, JS API, robots.txt, sitemap — плюс опциональный headless-рендеринг для SPA

[W]

WAF Bypass

14+ WAF-отпечатков · 100+ обходных payload'ов в каждой категории

[O]

OOB Collaborator

Колбэки на базе interactsh, подтверждающие blind SQLi, SSRF, XXE, Log4Shell, CMDi

[33]

AI Agent

Автономный пентест · чат · payload'ы · SAST-анализ кода

OWASP Top 10 (2021)

Категория

Модуль

Покрытие

A01 Нарушение контроля доступа

[2]

IDOR · path traversal · forced browsing · JWT

A02 Криптографические сбои

[3]

Конфиденциальные файлы · открытый текст · слабые хеши · JS-секреты

A03 Инъекции

[4]

SQLi · XSS · SSTI · CMDi · XXE · NoSQL · LDAP

A04 Небезопасный дизайн

[5]

Бизнес-логика · race conditions · массовое присваивание

A05 Небезопасная конфигурация

[6]

Заголовки · CORS · debug-эндпоинты · учётные данные по умолчанию

A06 Уязвимые компоненты

[7]

Сканирование CVE · nikto · CMS-сканер · Log4Shell

A07 Сбои аутентификации

[8]

Брутфорс · сессии · обход MFA · credential stuffing

A08 Сбои целостности

[9]

Десериализация · SRI · раскрытие CI/CD

A09 Сбои журналирования

[10]

Внедрение в логи · раскрытие stack trace · тестирование блокировок

A10 SSRF

[11]

Внутренние порты · метаданные облака · gopher · blind OOB

Продвинутая эксплуатация

Модуль

Техники

[17] HTTP Request Smuggling

CL.TE · TE.CL · TE-обфускация · H2.TE downgrade

[18] OAuth / SAML / OIDC

Redirect URI bypass · state CSRF · SAML XSW/XXE/replay

[19] WebSocket Security

CSWSH · внедрение сообщений · обход origin

[20] Cache Poisoning

Unkeyed headers · fat GET · cache deception · DoS

[21] API Security

GraphQL-интроспекция · batch abuse · перебор REST-эндпоинтов

Атаки на веб-приложения

Модуль

Техники

[26] Open Redirect

17 вариантов обхода · злоупотребление схемами · цепочка ATO

[27] Clickjacking

Обнаружение фреймов · генератор PoC · обход песочницы

[28] CRLF Injection

Внедрение заголовков · расщепление ответа · внедрение в логи

[29] Subdomain Takeover

25 отпечатков сервисов · перехват CNAME · nuclei

[30] Account Takeover

Сброс пароля · смена email · обход 2FA

[31] Advanced File Upload

Polyglot · SVG XSS · ZIP slip · ImageMagick

[32] HTTP Parameter Pollution

Обход WAF · бизнес-логика · DOM HPP

[37] CSRF

Обнаружение токена · обход · генератор PoC · SameSite

[38] HTTP Verb Tampering

PUT/DELETE/TRACE · XST · method override

[39] Prototype Pollution

JS __proto__ · PHP type juggling · XPath · email-инъекции

[40] LFI / RFI / PHP Wrappers

Локальное/удалённое включение · отравление логов · фильтры php://

[41] Webshells

Генерация · загрузка · взаимодействие · обфускация · reverse shell

[42] Session Security

Атрибуты cookie · фиксация сессии · таймаут · выход · кэш

[43] XXE Injection

Классическая · blind OOB · billion laughs · SSRF через XXE

[44] Race Conditions & IDOR

TOCTOU · превышение лимитов · автоматизация IDOR · бизнес-логика

[45] Passive Recon (OSINT)

DNS · Google dorks · утечки GitHub · Shodan · сертификаты — нулевой трафик на цель


Быстрый старт

1. Установка

git clone https://github.com/capture0x/YeepForge
cd YeepForge
chmod +x install.sh run.sh
./install.sh

2. Запустите Ollama (бесплатный ИИ-бэкенд)

ollama serve &
ollama pull mistral        # Best instruction following
# or
ollama pull llama3.2:3b   # Fastest

3. Запуск агента

./run.sh

# Session Setup:
#   Target URL: https://target.example.com

# Main menu → [33] YeepForge Agent → [1] Autonomous Pentest
# Watch the AI work. Get a report.

Agent + SAST (если у вас есть исходный код)

./run.sh

# Main menu → [33] YeepForge Agent
#   [5] Set Source Code Path → /path/to/app/source
#   [1] Autonomous Pentest   → runs dynamic + SAST combined
# or:
#   [4] Code Analysis (SAST) → select individual skills

Отчёты

Каждая оценка формирует профессиональный отчёт:

CONFIDENTIAL - WEB APPLICATION PENETRATION TEST REPORT

┌─ Overall Risk: CRITICAL (CVSS 9.8) ─────────────────────────┐
│  Critical: 2  High: 5  Medium: 8  Low: 3  Total: 18          │
└──────────────────────────────────────────────────────────────┘

Executive Summary ........ auto-generated narrative
Findings Overview ........ sortable table with CVSS v3.1 scores
Detailed Findings ........ cards with: severity · CVSS · OWASP · remediation
OWASP Top 10 Coverage .... visual grid - tested vs not tested
Remediation Priority ..... P1 (24h) / P2 (7d) / P3 (30d) / P4 (quarterly)

Форматы: HTML (готов к печати) · Markdown · JSON (готов к CI/CD)

[34] Generate Report → [4] All formats
# → reports/yeepforge_report_20260521_143022.html

Установка и требования

Зависимости

# Python
pip install anthropic requests   # LLM backends + Ollama HTTP

# Headless crawling (optional, ~150MB - needed to see a SPA's attack surface)
pip install playwright && playwright install chromium

# APT security tools
apt install nmap nikto sqlmap gobuster ffuf hydra hashcat \
            wpscan feroxbuster wafw00f whatweb masscan dirb

# Go tools (optional but recommended)
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install github.com/hahwul/dalfox/v2@latest
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Настройка ИИ-бэкенда

# Ollama (recommended - free, local, no key needed)
curl -fsSL https://ollama.com/install.sh | sh
ollama pull mistral              # Best for pentesting
ollama pull llama3.2:3b          # Fastest option
ollama pull qwen2.5-coder:7b     # Best for code analysis

# Claude API (optional - better quality, requires key)
export ANTHROPIC_API_KEY=sk-ant-...
# or add to .env: ANTHROPIC_API_KEY=sk-ant-...

Конфигурация (.env)

TARGET_URL=https://target.example.com
ENGAGEMENT_NAME=Q4-2026-Pentest
COOKIES=sessionid=abc123; csrftoken=xyz
AUTH_TOKEN=Bearer eyJhbGci...
PROXY=http://127.0.0.1:8080
ANTHROPIC_API_KEY=              # Leave empty to use Ollama
YEEPFORGE_OPSEC=normal          # loud / normal / stealth

Справочник модулей

AUTOMATED
  [A] Auto Full Scan    [C] Web Crawler
  [W] WAF Bypass        [O] OOB Collaborator

OWASP TOP 10
  [1]  Recon            [2]  Broken Access Control
  [3]  Crypto Failures  [4]  Injection
  [5]  Insecure Design  [6]  Security Misconfig
  [7]  Vuln Components  [8]  Auth Failures
  [9]  Integrity        [10] Logging
  [11] SSRF             [12] SAST Code Analysis (AI)

ADVANCED EXPLOITATION
  [17] HTTP Smuggling   [18] OAuth/SAML/OIDC
  [19] WebSocket        [20] Cache Poisoning
  [21] API Security

WEB APPLICATION ATTACKS
  [26] Open Redirect    [27] Clickjacking
  [28] CRLF Injection   [29] Subdomain Takeover
  [30] Account Takeover [31] File Upload (Advanced)
  [32] HTTP Param Poll. [37] CSRF
  [38] Verb Tampering   [39] Prototype Pollution
  [40] LFI / RFI        [41] Webshells
  [42] Session Security [43] XXE Injection
  [44] Race / IDOR      [45] Passive Recon (OSINT)

AI AGENT
  [33] YeepForge Agent  ← START HERE
       [1] Autonomous Pentest
       [2] Interactive Chat
       [3] Payload Generator
       [4] Code Analysis (SAST)
       [5] Set Code Path

UTILITIES
  [34] Generate Report  [35] Session Manager
  [36] Tool Checker

Архитектура

YeepForge/
├── main.py                      # Entry point, menu router
├── modules/
│   ├── agent/                   ← The Brain
│   │   ├── _core.py             # 27 tools, smart routing, SAST integration
│   │   ├── backends.py          # Ollama (mistral/llama/qwen) + Claude adapters
│   │   ├── constants.py         # Model config, timeout, OPSEC settings
│   │   └── logger.py            # Live markdown report writer
│   ├── auto_scanner.py          # Automated OWASP orchestrator
│   ├── crawler.py               # Smart web crawler (links/forms/JS/APIs)
│   ├── waf_bypass.py            # WAF fingerprint + 100+ bypass payloads
│   ├── oob_server.py            # OOB HTTP listener (blind vuln detection)
│   ├── sast_skills/             # 14 analysis skills + report generator (SKILL.md)
│   └── [attack modules]         # Full OWASP + Advanced + Web App coverage
├── reports/                     # HTML/MD/JSON professional reports
└── output/                      # Scan results, agent logs, crawl data

Справочник по CLI

./run.sh [OPTIONS]

  --target URL       Set target URL directly
  --module KEY       Run module by key (A, C, W, O, 1-45, 33...)
  --session PATH     Load saved session
  --scope PATTERNS   In-scope hosts: '*.example.com,!admin.example.com'
  --proxy URL        Route every request through Burp/ZAP
  --rps N            Cap requests per second (default 10, 0 = unlimited)
  --scope-audit      Warn on out-of-scope requests instead of blocking
  --browser          Render pages in headless Chromium (see a SPA's surface)
  --no-browser       Parse served HTML only; never launch a browser
  --no-banner        Skip ASCII banner
  --list-modules     Print every menu key with its module path and exit
  --non-interactive  Never block on a prompt; use with --module for automation

# Examples
./run.sh --target https://example.com
./run.sh --target https://example.com --scope '*.example.com,!admin.example.com'
./run.sh --target https://example.com --proxy http://127.0.0.1:8080 --rps 4
./run.sh --module 33          # Launch AI Agent directly
./run.sh --module A           # Auto full scan
./run.sh --module 34          # Generate report

# Agent chat commands
/quit               Exit chat
/model mistral      Switch Ollama model
/findings           Show current findings
/context            Show session context
/auto               Toggle auto-execution of CMD suggestions

Безопасность пентеста — scope, ограничение запросов, доказательства

Каждый запрос, сделанный через движок в utils/http.py:

  • Проверка scope — хосты вне scope блокируются до того, как запрос покинет вашу машину. Без явного --scope scope — это целевой хост и его поддомены, поэтому сканирование не сможет забрести на чужой ресурс.

  • Ограничение запросов — общий бюджет на весь запуск (--rps, по умолчанию 10), с учётом Retry-After. Именно это не даёт вам попасть в бан-лист программы.

  • Проксирование--proxy применяется к каждому запросу, поэтому история Burp является полной записью пентеста.

  • Запись доказательств — каждая находка может содержать сырые запрос/ответ, подтверждающие её, плюс команду воспроизведения через curl, которые попадают в HTML- и Markdown-отчёты. Находки также имеют уровень уверенности (Confirmed / Firm / Tentative).

./run.sh --target https://example.com \
         --scope '*.example.com,!admin.example.com' \
         --proxy http://127.0.0.1:8080 --rps 4

Полный справочник по конфигурации и описание того, как написать модуль для этого клиента, см. в docs/engine.md.


Этичное использование и правовые аспекты

YeepForge предназначен для:

  • Авторизованных пентестов

  • Программ bug bounty (только цели в рамках scope)

  • Соревнований CTF

  • Исследований безопасности (собственные системы)

  • Обучения и образования

Никогда не тестируйте системы без явного письменного разрешения.

Автор не несёт никакой ответственности за неправомерное использование. Используя YeepForge, вы подтверждаете, что у вас есть надлежащее разрешение на работу со всеми целями.

YeepForge обрабатывает на вашей машине данные, контролируемые атакующим, — см. SECURITY.md: там описана модель безопасности самого инструмента, способы его безопасного запуска и порядок сообщения об уязвимости в самом YeepForge.


Участие в разработке

Pull requests приветствуются. В CONTRIBUTING.md описаны настройка среды разработки, добавление модуля и два правила, которые не подлежат обсуждению: весь HTTP проходит через utils/http.py, и никакое значение никогда не интерполируется в shell-строке.


YeepForge v1.0 - Веб-безопасность, в первую очередь для агентов

capture0x - на базе tmrswrr

./run.sh → [33] YeepForge Agent → The AI does the rest.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Offline methodology engine for authorized penetration testing, CTF, and security research.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/capture0x/YeepForge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server