
Console grafica di gestione degli attacchi per Metasploit: la discendenza di Armitage come singolo binario Go con interfaccia browser. Topologia di rete in tempo reale, flussi di lavoro per campagne, Hail Mary, sessioni, esportazione dei report e modalità team.
Hayduk è una console grafica di gestione degli attacchi per Metasploit: la discendenza di Armitage, ricostruita come un singolo binario Go con un'interfaccia browser. Guida msfrpcd tramite go-msf.
Solo per test di sicurezza autorizzati.

Compila (richiede Go 1.26+ e Node):
make # compila l'UI, la incorpora, compila bin/hayduk
./bin/hayduk
La console si apre nel tuo browser. Puntala verso un msfrpcd in esecuzione:
msfrpcd -P yourpassword -S -f -a 127.0.0.1
oppure avvia il laboratorio docker usa-e-getta usato dai test di integrazione:
scripts/msf/up.sh # msfrpcd su 127.0.0.1:55553, utente msf / testpass123
scripts/msf/up.sh --with-vulnbox # più box target usa-e-getta da scansionare e attaccare
scripts/msf/down.sh
Lo screenshot sopra mostra Hayduk in azione contro quel laboratorio: sei host scoperti, impronte OS e servizi reali.
./bin/hayduk --team --listen 0.0.0.0:8787
La modalità team richiede un bind esplicito non-loopback. Ogni operatore apre il link token stampato, sceglie un nome, e quel nome accompagna i suoi comandi e finisce accanto alle sue azioni nel registro eventi condiviso. L'autenticazione è l'URL token monouso; tratta il link come una password ed esegui la modalità team solo su reti di cui ti fidi.
make test # go test ./... + test UI
make integration # contro lo stack docker sopra
Terminale 1: cd ui && npm run dev Terminale 2: make dev Apri l'URL che Hayduk stampa. L'UI si ricarica a caldo tramite il proxy di sviluppo.
I tipi di protocollo sono generati: make gen dopo aver modificato
internal/protocol/protocol.go; make gen-check rileva le discrepanze.
Discendenza di design: Armitage di Raphael Mudge.
Licenza: MIT