Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hayduk — Console grafica di gestione degli attacchi per Metasploit: la discendenza di Armitage come singolo binario Go con interfaccia browser. Topologia di rete in tempo reale, flussi di lavoro per campagne, Hail Mary, sessioni, esportazione dei report e modalità team. | Kitploit
Strumenti/GitHubGitHub/jolovicdev/hayduk
Frameworks per Penetration TestingScanner di VulnerabilitàFramework di ExploitMappatura della RetePost-ExploitRed Teaming
GitHubjolovicdev/hayduk

hayduk

Console grafica di gestione degli attacchi per Metasploit: la discendenza di Armitage come singolo binario Go con interfaccia browser. Topologia di rete in tempo reale, flussi di lavoro per campagne, Hail Mary, sessioni, esportazione dei report e modalità team.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hayduk

Hayduk è una console grafica di gestione degli attacchi per Metasploit: la discendenza di Armitage, ricostruita come un singolo binario Go con un'interfaccia browser. Guida msfrpcd tramite go-msf.

Solo per test di sicurezza autorizzati.

Console Hayduk

Cosa ottieni

  • Topologia di rete live: host raggruppati per sottorete, stati di accesso, rotte pivot disegnate come bordi tratteggiati, posizioni dei nodi che sopravvivono ai ricaricamenti
  • Flussi di lavoro della campagna: scoperta degli host e scansioni dei servizi, attacchi di login con credenziali recuperate precompilate e attacchi Find che abbinano exploit ai servizi di un host
  • Hail Mary: la mossa distintiva di Armitage; lancia ogni exploit corrispondente sugli host scelti con un clic, a ritmo controllato, ogni lancio nel registro eventi
  • Sessioni: interagisci con meterpreter e shell, aggiorna le shell a meterpreter, termina; console e output delle sessioni vengono trasmessi in live con il prompt reale e lo stato di occupato
  • Avvio moduli: l'intero albero dei moduli con classificazioni di affidabilità, modifica delle opzioni, selezione del payload
  • Credenziali, bottino ed eventi: tutto ciò che il database del workspace conosce, più un registro eventi attribuito
  • Esportazione report: un singolo documento HTML autonomo che riassume la campagna, sicuro da consegnare a un cliente
  • Modalità team: più operatori su una singola campagna condivisa (reti fidate)

Avvio rapido

Compila (richiede Go 1.26+ e Node):

root@kitploit:~
make            # compila l'UI, la incorpora, compila bin/hayduk
./bin/hayduk

La console si apre nel tuo browser. Puntala verso un msfrpcd in esecuzione:

root@kitploit:~
msfrpcd -P yourpassword -S -f -a 127.0.0.1

oppure avvia il laboratorio docker usa-e-getta usato dai test di integrazione:

root@kitploit:~
scripts/msf/up.sh                  # msfrpcd su 127.0.0.1:55553, utente msf / testpass123
scripts/msf/up.sh --with-vulnbox   # più box target usa-e-getta da scansionare e attaccare
scripts/msf/down.sh

Lo screenshot sopra mostra Hayduk in azione contro quel laboratorio: sei host scoperti, impronte OS e servizi reali.

Modalità team

root@kitploit:~
./bin/hayduk --team --listen 0.0.0.0:8787

La modalità team richiede un bind esplicito non-loopback. Ogni operatore apre il link token stampato, sceglie un nome, e quel nome accompagna i suoi comandi e finisce accanto alle sue azioni nel registro eventi condiviso. L'autenticazione è l'URL token monouso; tratta il link come una password ed esegui la modalità team solo su reti di cui ti fidi.

Test

root@kitploit:~
make test         # go test ./... + test UI
make integration  # contro lo stack docker sopra

Sviluppo

Terminale 1: cd ui && npm run dev Terminale 2: make dev Apri l'URL che Hayduk stampa. L'UI si ricarica a caldo tramite il proxy di sviluppo.

I tipi di protocollo sono generati: make gen dopo aver modificato internal/protocol/protocol.go; make gen-check rileva le discrepanze.

Crediti

Discendenza di design: Armitage di Raphael Mudge.

Licenza: MIT

Scarica lo strumento