
AI-संचालित निर्णय इंजन के साथ पेनिट्रेशन टेस्टिंग फ्रेमवर्क
Go में लिखा गया Windows-मूल पैठ परीक्षण फ्रेमवर्क। मॉड्यूलर आर्किटेक्चर जिसमें AI-संचालित निर्णय इंजन (OpenAI-संगत API) है।
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
क्रॉस-कंपाइल:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
.env.example को .env में कॉपी करें:
AI कॉन्फ़िगरेशन के बिना, टूल मैनुअल CLI मोड में चलता है (सभी फ़्लैग सामान्य रूप से काम करते हैं)।
जब OPENAI_API_KEY सेट होता है, टूल ReAct लूप चलाता है: AI एजेंट पिछले परिणामों के आधार पर तय करता है कि कौन से टूल को कॉल करना है। सिस्टम प्रॉम्प्ट एक पेंटेस्ट वर्कफ़्लो परिभाषित करता है: recon -> fingerprint -> vuln scan -> exploit -> report।
AI के बिना, सभी कार्यक्षमता CLI फ़्लैग्स के माध्यम से उपलब्ध है।
| फ़्लैग | विवरण |
|---|
-t | लक्ष्य डोमेन/IP/URL |
-p | पोर्ट्स (अल्पविराम या श्रेणी, डिफ़ॉल्ट: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | सबडोमेन गणना |
-portscan | TCP पोर्ट स्कैन |
-fingerprint | सेवा फिंगरप्रिंटिंग |
-dirbuster | डायरेक्टरी ब्रूट फोर्स |
-vulnscan | POC-आधारित भेद्यता स्कैन |
-logic | लॉजिक भेद्यता जाँच |
-spray | पासवर्ड स्प्रेइंग |
-exploit | शोषण मॉड्यूल |
-report | HTML + JSON रिपोर्ट उत्पन्न करें |
-o | आउटपुट फ़ाइल (डिफ़ॉल्ट: report.html) |
-socks | पोर्ट पर SOCKS5 प्रॉक्सी प्रारंभ करें |
-httpproxy | पोर्ट पर HTTP प्रॉक्सी प्रारंभ करें |
-forward | पोर्ट फॉरवर्ड (local:host:remote) |
-payload | पेलोड उत्पन्न करें (revshell|IP|PORT) |
-v | विस्तृत |
-debug | डिबग आउटपुट |
-workers | समवर्ती वर्कर्स (डिफ़ॉल्ट: 20) |
-timeout | अनुरोध टाइमआउट सेकंड (डिफ़ॉल्ट: 30) |
-proxy | प्रॉक्सी URL |
-audit | ऑडिट लॉग पथ (डिफ़ॉल्ट: audit.json) |
| चर | विवरण |
|---|
OPENAI_BASE_URL | OpenAI-संगत API आधार URL |
OPENAI_API_KEY | API कुंजी |
OPENAI_MODEL_NAME | मॉडल (डिफ़ॉल्ट: gpt-4) |
PROXY | प्रॉक्सी URL |
MAX_WORKERS | अधिकतम वर्कर्स (डिफ़ॉल्ट: 20) |
REQUEST_TIMEOUT | टाइमआउट सेकंड (डिफ़ॉल्ट: 30) |
RETRY_COUNT | पुनर्प्रयास (डिफ़ॉल्ट: 3) |
| पैकेज | विवरण |
|---|
cmd/fucker/ | प्रवेश बिंदु, CLI पार्सिंग, मॉड्यूल ऑर्केस्ट्रेशन |
internal/ai/ | OpenAI क्लाइंट, ReAct एजेंट लूप, टूल सिस्टम |
internal/scanner/ | पोर्ट स्कैन, सबडोमेन, फिंगरप्रिंट, डायरेक्टरी ब्रूट फोर्स |
internal/vuln/ | YAML POC इंजन, 16 अंतर्निहित POCs, लॉजिक जाँचकर्ता |
internal/exploit/ | रिवर्स शेल जनरेटर, SOCKS5/HTTP प्रॉक्सी, मेमशेल |
internal/lateral/ | पासवर्ड स्प्रे, LSASS मिनीडंप, SMB/RDP प्रॉक्सी |
internal/report/ | HTML टेम्पलेट रिपोर्ट, JSON निर्यात, जोखिम स्कोरिंग |
internal/logger/ | स्तरीय लॉगिंग, audit.json ट्रेल |
internal/plugin/ | Python/Go प्लगइन लोडर |
internal/config/ | .env लोडर |
internal/common/ | साझा प्रकार |