Архив · репо вне текущей выдачи
Потенциал заработка
Рыночный анализ · Обзор
KittySploit объединяет CLI, web/proxy-анализ, exploit-модули, payload/session handling, совместную работу и marketplace расширений. Проект заявляет AI-assisted планирование атак через локальные LLM/Ollama, Zig payloads, KittyProxy, KittyCollab, OSINT и V8 debugging как части общей платформы. Цель — дать red-team/pentest-командам единый workflow вместо набора разрозненных инструментов.
Red-team и pentest-командам приходится собирать цепочку из Metasploit, Burp/Caido, OSINT-инструментов, C2/post-exploitation, скриптов и отчётов; KittySploit пытается дать единый рабочий стол.
- Ручной и полуавтоматический pentest web/API через KittyProxy.
- Red-team workflow: recon → exploit suggestion → payload/session handling → pivoting.
- Совместная разработка exploit-модулей и обмен через marketplace.
- AI-assisted планирование атаки через локальный LLM/Ollama.
- Обучение и лаборатории для security researchers.
Pentesters, red teams, bug bounty hunters, AppSec/security engineers и small security consultancies.
Open-source аналоги
KittySploit не лидер; это догоняющий с нишевым positioning “modern open-core offensive platform with proxy + AI + collab + marketplace”. Преимущество не в глубине exploit-базы, а в упаковке и workflow.
Коммерческие аналоги
KittySploit уже монетизируется как open-core/SaaS: homepage показывает Community Free, Pro 39,99€/month, Enterprise Contact Us, Pro features для KittyProxy/KittyCollab и marketplace selling. README также ведёт на Liberapay donations.
Коммерческий потенциал
Да, но не как “новый Metasploit”. Реалистичная модель — дешёвый open-core workflow layer для indie pentesters и small security teams: proxy + collab + marketplace + reports + hosted workspace.
Спрос высокий: penetration testing market оценён в $2.72B in 2026 → $5.54B by 2031, CAGR 15.29%; BAS — $1.18B in 2026 → $8.26B by 2034, CAGR 27.49%; DAST — $2.76B in 2025, CAGR 19.9%.
Сейчас ров слабый. Потенциальный ров — curated marketplace, collaborative workflows, AI-assisted proxy и signed module ecosystem. Технический ров низкий: Python framework, proxy и LLM wrappers повторяемы.
- Pro SaaS: €39.99/month уже валидирует willingness-to-pay.
- Team tier: per-seat collaboration, shared projects, audit logs.
- Marketplace take-rate: 15–30% с платных модулей и расширений.
- Enterprise private cloud/on-prem: SSO, RBAC, audit, signed modules.
- Paid support/training для consultancies.
- Compliance reporting add-on: SOC 2/ISO pentest evidence packs.
- Private exploit/module registry.
- Stable docs/API, тесты и release discipline.
- Signed/verified modules и malware/abuse scanning для marketplace.
- RBAC, SSO/SAML, audit logs и tenant isolation.
- Enterprise deployment: Docker/Helm, backups, upgrade path.
- Legal: ToS, acceptable-use policy, export/sanctions controls.
- Safe mode для production testing, throttling и kill switch.
- Качественные reports и Jira/GitHub/Slack integrations.
- Доказанная exploit/module база, кейсы и testimonials.
Достоверность разбора
- Коммерческие цены и масштабы по ряду продуктов не подтверждены двумя независимыми источниками; часть данных взята с vendor pages или одного стороннего источника.
- Burp Suite price $475/user/year взят из G2, vendor HTML price не был подтверждён в собранных данных.
- XBOW pricing inconsistent: official launch post указывает starts at $4,000, другой official blog mentions $6,000.
- BreachLock scale 4,000+ tests взят из report/search-result контекста, не подтверждён двумя независимыми источниками в собранных данных.
- Pentera 1,200+ enterprises и $100M+ ARR — claimed vendor press release, не независимая верификация.
- Оценки stars OSS-аналогов зафиксированы из собранного анализа и могли измениться.
- Оценки maturity, moat, capture и trust являются аналитическим выводом на базе GitHub/README/рынка, а не измеренной метрикой.
- Homepage KittySploit pricing и open-core/SaaS monetization взяты как собранный факт, без дополнительной перепроверки.
- Лицензионный конфликт MIT vs Proprietary установлен по предоставленным GitHub SPDX/README/pyproject данным; фактический LICENSE file и PyPI metadata отдельно не проверялись.
- Функциональные claims KittySploit из README — AI, evasion, Zig payloads, marketplace, collab — не валидировались запуском кода или аудитом реализации.