Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FUCKER — Framework de pruebas de penetración con motor de decisión basado en IA | Kitploit
Herramientas/GitHubGitHub/razureink/fucker
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubrazureink/fucker
7hace 1 mesAún no revisado

FUCKER

Framework de pruebas de penetración con motor de decisión basado en IA

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FUCKER

Framework de pruebas de penetración nativo de Windows escrito en Go. Arquitectura modular con motor de decisión impulsado por IA (API compatible con OpenAI).

Compilación

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

Compilación cruzada:

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

Uso

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

Opciones

Descargar herramienta
OpciónDescripción
-tDominio/IP/URL objetivo
-pPuertos (coma o rango, por defecto: 80,443,22,21,3389,3306,6379,27017)
-subdomainEnumeración de subdominios
-portscanEscaneo de puertos TCP
-fingerprintHuella digital de servicios
-dirbusterFuerza bruta de directorios
-vulnscanEscaneo de vulnerabilidades basado en POC
-logicComprobaciones de vulnerabilidades lógicas
-sprayRociado de contraseñas
-exploitMódulos de explotación
-reportGenerar informe HTML + JSON
-oArchivo de salida (por defecto: report.html)
-socksIniciar proxy SOCKS5 en el puerto
-httpproxyIniciar proxy HTTP en el puerto
-forwardReenvío de puertos (local:host:remoto)
-payloadGenerar payload (revshell|IP|PUERTO)
-vVerboso
-debugSalida de depuración
-workersTrabajadores concurrentes (por defecto: 20)
-timeoutTiempo de espera de solicitud en segundos (por defecto: 30)
-proxyURL del proxy
-auditRuta del registro de auditoría (por defecto: audit.json)

Configuración

Copia .env.example a .env:

VariableDescripción
OPENAI_BASE_URLURL base de API compatible con OpenAI
OPENAI_API_KEYClave de API
OPENAI_MODEL_NAMEModelo (por defecto: gpt-4)
PROXYURL del proxy
MAX_WORKERSMáximo de trabajadores (por defecto: 20)
REQUEST_TIMEOUTTiempo de espera en segundos (por defecto: 30)
RETRY_COUNTReintentos (por defecto: 3)

Sin configuración de IA, la herramienta se ejecuta en modo CLI manual (todas las opciones funcionan con normalidad).

Módulos

PaqueteDescripción
cmd/fucker/Punto de entrada, parseo de CLI, orquestación de módulos
internal/ai/Cliente de OpenAI, bucle de agente ReAct, sistema de herramientas
internal/scanner/Escaneo de puertos, subdominios, huella digital, dirbuster
internal/vuln/Motor de POCs YAML, 16 POCs integrados, comprobadores lógicos
internal/exploit/Generador de shell inversa, proxy SOCKS5/HTTP, memshell
internal/lateral/Rociado de contraseñas, minidump de LSASS, proxy SMB/RDP
internal/report/Informe con plantilla HTML, exportación JSON, puntuación de riesgo
internal/logger/Registro por niveles, rastro audit.json
internal/plugin/Cargador de complementos Python/Go
internal/config/Cargador de .env
internal/common/Tipos compartidos

Modo IA

Cuando OPENAI_API_KEY está configurada, la herramienta ejecuta un bucle ReAct: el agente de IA decide qué herramientas llamar según los resultados anteriores. El prompt del sistema define un flujo de trabajo de pentest: reconocimiento -> huella digital -> escaneo de vulnerabilidades -> explotación -> informe.

Sin IA, toda la funcionalidad está disponible mediante las opciones de CLI.

Notas

  • Se requieren derechos de administrador para el minidump de LSASS y las operaciones con tokens
  • Las claves de API se redactan automáticamente de los registros