Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hayduk — Grafische Angriffsverwaltungskonsole für Metasploit: die Abstammung von Armitage als einzelnes Go-Binary mit Browser-UI. Live-Netzwerktopologie, Kampagnen-Workflows, Hail Mary, Sitzungen, Berichtsexport und Team-Modus. | Kitploit
Tools/GitHubGitHub/jolovicdev/hayduk
Penetrationstest-FrameworksSchwachstellenscannerExploit-FrameworksNetzwerkkartierungPost-ExploitationRed Teaming
GitHubjolovicdev/hayduk

hayduk

Grafische Angriffsverwaltungskonsole für Metasploit: die Abstammung von Armitage als einzelnes Go-Binary mit Browser-UI. Live-Netzwerktopologie, Kampagnen-Workflows, Hail Mary, Sitzungen, Berichtsexport und Team-Modus.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hayduk

Hayduk ist eine grafische Angriffsverwaltungskonsole für Metasploit: die Abstammungslinie von Armitage, neu aufgebaut als einzelnes Go-Binary mit einer Browser-Oberfläche. Es steuert msfrpcd über go-msf.

Nur für autorisierte Sicherheitstests.

Hayduk-Konsole

Was Sie erhalten

  • Live-Netzwerktopologie: Hosts gruppiert nach Subnetz, Zugriffsstatus, Pivot- Routen als gestrichelte Kanten dargestellt, Knotenpositionen, die Neustarts überstehen
  • Kampagnen-Workflows: Host-Erkennung und Service-Scans, Login-Angriffe mit vorausgefüllten wiederhergestellten Anmeldedaten und Find-Angriffe, die Exploits den Diensten eines Hosts zuordnen
  • Hail Mary: der Markenzeichen-Move von Armitage; feuert jeden passenden Exploit mit einem Klick auf die ausgewählten Hosts, zeitlich gestaffelt, jeder Start im Ereignisprotokoll
  • Sitzungen: Interaktion mit Meterpreter und Shells, Upgrade von Shells auf Meterpreter, Beenden; Konsolen- und Sitzungsausgabe streamen live mit der echten Eingabeaufforderung und dem Beschäftigungsstatus
  • Modul-Launcher: der vollständige Modulbaum mit Zuverlässigkeitsstufen, Options- Bearbeitung, Payload-Auswahl
  • Anmeldedaten, Beute und Ereignisse: alles, was die Workspace-Datenbank kennt, plus ein attribuiertes Ereignisprotokoll
  • Berichtsexport: ein eigenständiges HTML-Dokument, das die Kampagne zusammenfasst, sicher zur Weitergabe an einen Kunden
  • Team-Modus: mehrere Bediener an einer gemeinsamen Kampagne (vertrauenswürdige Netzwerke)

Schnellstart

Build (benötigt Go 1.26+ und Node):

root@kitploit:~
make            # baut die UI, bettet sie ein, kompiliert bin/hayduk
./bin/hayduk

Die Konsole öffnet sich in Ihrem Browser. Richten Sie sie auf einen laufenden msfrpcd:

root@kitploit:~
msfrpcd -P yourpassword -S -f -a 127.0.0.1

oder starten Sie das wegwerfbare Docker-Labor, das von den Integrationstests verwendet wird:

root@kitploit:~
scripts/msf/up.sh                  # msfrpcd auf 127.0.0.1:55553, Benutzer msf / testpass123
scripts/msf/up.sh --with-vulnbox   # plus wegwerfbare Zielboxen zum Scannen und Angreifen
scripts/msf/down.sh

Der Screenshot oben zeigt Hayduk live gegen dieses Labor: sechs entdeckte Hosts, echte OS-Fingerabdrücke und Dienste.

Team-Modus

root@kitploit:~
./bin/hayduk --team --listen 0.0.0.0:8787

Der Team-Modus erfordert einen expliziten Nicht-Loopback-Bind. Jeder Bediener öffnet den gedruckten Token-Link, wählt einen Namen, und dieser Name begleitet seine Befehle und landet neben seinen Aktionen im gemeinsamen Ereignisprotokoll. Die Authentifizierung ist die Einmal-Token-URL; behandeln Sie den Link wie ein Passwort und führen Sie den Team-Modus nur in Netzwerken aus, denen Sie vertrauen.

Testen

root@kitploit:~
make test         # go test ./... + UI-Tests
make integration  # gegen den Docker-Stack oben

Entwicklung

Terminal 1: cd ui && npm run dev Terminal 2: make dev Öffnen Sie die URL, die Hayduk ausgibt. Die UI lädt heiß über den Dev-Proxy neu.

Protokolltypen werden generiert: make gen nach Änderungen an internal/protocol/protocol.go; make gen-check erkennt Abweichungen.

Danksagungen

Design-Abstammung: Armitage von Raphael Mudge.

Lizenz: MIT

Tool herunterladen