Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FUCKER — Framework de pruebas de penetración con motor de decisión basado en IA | Kitploit
Herramientas/GitHubGitHub/razureink/fucker
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubrazureink/fucker
hace 27 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FUCKER

Framework de pruebas de penetración con motor de decisión basado en IA

Ver Repositorio

FUCKER

Framework de pruebas de penetración nativo de Windows escrito en Go. Arquitectura modular con motor de decisión impulsado por IA (API compatible con OpenAI).

Compilación

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

Compilación cruzada:

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

Uso

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

Opciones

Configuración

Copia .env.example a .env:

Sin configuración de IA, la herramienta se ejecuta en modo CLI manual (todas las opciones funcionan con normalidad).

Módulos

Modo IA

Cuando OPENAI_API_KEY está configurada, la herramienta ejecuta un bucle ReAct: el agente de IA decide qué herramientas llamar según los resultados anteriores. El prompt del sistema define un flujo de trabajo de pentest: reconocimiento -> huella digital -> escaneo de vulnerabilidades -> explotación -> informe.

Sin IA, toda la funcionalidad está disponible mediante las opciones de CLI.

Notas

  • Se requieren derechos de administrador para el minidump de LSASS y las operaciones con tokens
  • Las claves de API se redactan automáticamente de los registros
Descargar herramienta
OpciónDescripción
-tDominio/IP/URL objetivo
-pPuertos (coma o rango, por defecto: 80,443,22,21,3389,3306,6379,27017)
-subdomainEnumeración de subdominios
-portscanEscaneo de puertos TCP
-fingerprintHuella digital de servicios
-dirbusterFuerza bruta de directorios
-vulnscanEscaneo de vulnerabilidades basado en POC
-logicComprobaciones de vulnerabilidades lógicas
-sprayRociado de contraseñas
-exploitMódulos de explotación
-reportGenerar informe HTML + JSON
-oArchivo de salida (por defecto: report.html)
-socksIniciar proxy SOCKS5 en el puerto
-httpproxyIniciar proxy HTTP en el puerto
-forwardReenvío de puertos (local:host:remoto)
-payloadGenerar payload (revshell|IP|PUERTO)
-vVerboso
-debugSalida de depuración
-workersTrabajadores concurrentes (por defecto: 20)
-timeoutTiempo de espera de solicitud en segundos (por defecto: 30)
-proxyURL del proxy
-auditRuta del registro de auditoría (por defecto: audit.json)
VariableDescripción
OPENAI_BASE_URLURL base de API compatible con OpenAI
OPENAI_API_KEYClave de API
OPENAI_MODEL_NAMEModelo (por defecto: gpt-4)
PROXYURL del proxy
MAX_WORKERSMáximo de trabajadores (por defecto: 20)
REQUEST_TIMEOUTTiempo de espera en segundos (por defecto: 30)
RETRY_COUNTReintentos (por defecto: 3)
PaqueteDescripción
cmd/fucker/Punto de entrada, parseo de CLI, orquestación de módulos
internal/ai/Cliente de OpenAI, bucle de agente ReAct, sistema de herramientas
internal/scanner/Escaneo de puertos, subdominios, huella digital, dirbuster
internal/vuln/Motor de POCs YAML, 16 POCs integrados, comprobadores lógicos
internal/exploit/Generador de shell inversa, proxy SOCKS5/HTTP, memshell
internal/lateral/Rociado de contraseñas, minidump de LSASS, proxy SMB/RDP
internal/report/Informe con plantilla HTML, exportación JSON, puntuación de riesgo
internal/logger/Registro por niveles, rastro audit.json
internal/plugin/Cargador de complementos Python/Go
internal/config/Cargador de .env
internal/common/Tipos compartidos