
Grafische Angriffsverwaltungskonsole für Metasploit: die Abstammung von Armitage als einzelnes Go-Binary mit Browser-UI. Live-Netzwerktopologie, Kampagnen-Workflows, Hail Mary, Sitzungen, Berichtsexport und Team-Modus.
Hayduk ist eine grafische Angriffsverwaltungskonsole für Metasploit: die Abstammungslinie von Armitage, neu aufgebaut als einzelnes Go-Binary mit einer Browser-Oberfläche. Es steuert msfrpcd über go-msf.
Nur für autorisierte Sicherheitstests.

Build (benötigt Go 1.26+ und Node):
make # baut die UI, bettet sie ein, kompiliert bin/hayduk
./bin/hayduk
Die Konsole öffnet sich in Ihrem Browser. Richten Sie sie auf einen laufenden msfrpcd:
msfrpcd -P yourpassword -S -f -a 127.0.0.1
oder starten Sie das wegwerfbare Docker-Labor, das von den Integrationstests verwendet wird:
scripts/msf/up.sh # msfrpcd auf 127.0.0.1:55553, Benutzer msf / testpass123
scripts/msf/up.sh --with-vulnbox # plus wegwerfbare Zielboxen zum Scannen und Angreifen
scripts/msf/down.sh
Der Screenshot oben zeigt Hayduk live gegen dieses Labor: sechs entdeckte Hosts, echte OS-Fingerabdrücke und Dienste.
./bin/hayduk --team --listen 0.0.0.0:8787
Der Team-Modus erfordert einen expliziten Nicht-Loopback-Bind. Jeder Bediener öffnet den gedruckten Token-Link, wählt einen Namen, und dieser Name begleitet seine Befehle und landet neben seinen Aktionen im gemeinsamen Ereignisprotokoll. Die Authentifizierung ist die Einmal-Token-URL; behandeln Sie den Link wie ein Passwort und führen Sie den Team-Modus nur in Netzwerken aus, denen Sie vertrauen.
make test # go test ./... + UI-Tests
make integration # gegen den Docker-Stack oben
Terminal 1: cd ui && npm run dev Terminal 2: make dev Öffnen Sie die URL, die Hayduk ausgibt. Die UI lädt heiß über den Dev-Proxy neu.
Protokolltypen werden generiert: make gen nach Änderungen an
internal/protocol/protocol.go; make gen-check erkennt Abweichungen.
Design-Abstammung: Armitage von Raphael Mudge.
Lizenz: MIT