Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FUCKER — Framework di penetration testing con motore decisionale basato sull'IA | Kitploit
Strumenti/GitHubGitHub/razureink/fucker
Frameworks per Penetration TestingRicognizioneScanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubrazureink/fucker
71 mese faNon ancora revisionato

FUCKER

Framework di penetration testing con motore decisionale basato sull'IA

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FUCKER

Framework di penetration testing nativo Windows scritto in Go. Architettura modulare con motore decisionale basato su AI (API compatibile con OpenAI).

Compilazione

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

Cross-compilazione:

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

Utilizzo

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

Flag

Scarica lo strumento
FlagDescrizione
-tDominio/IP/URL target
-pPorte (virgola o intervallo, default: 80,443,22,21,3389,3306,6379,27017)
-subdomainEnumerazione sottodomini
-portscanScansione porte TCP
-fingerprintFingerprinting dei servizi
-dirbusterForza bruta directory
-vulnscanScansione vulnerabilità basata su POC
-logicControlli vulnerabilità logiche
-sprayPassword spraying
-exploitModuli di sfruttamento
-reportGenera report HTML + JSON
-oFile di output (default: report.html)
-socksAvvia proxy SOCKS5 sulla porta
-httpproxyAvvia proxy HTTP sulla porta
-forwardInoltro porte (locale:host:remoto)
-payloadGenera payload (revshell|IP|PORT)
-vVerbose
-debugOutput di debug
-workersWorker concorrenti (default: 20)
-timeoutTimeout richiesta in secondi (default: 30)
-proxyURL del proxy
-auditPercorso log di audit (default: audit.json)

Configurazione

Copia .env.example in .env:

VariabileDescrizione
OPENAI_BASE_URLURL base API compatibile con OpenAI
OPENAI_API_KEYChiave API
OPENAI_MODEL_NAMEModello (default: gpt-4)
PROXYURL del proxy
MAX_WORKERSWorker massimi (default: 20)
REQUEST_TIMEOUTTimeout in secondi (default: 30)
RETRY_COUNTTentativi (default: 3)

Senza configurazione AI, lo strumento esegue in modalità CLI manuale (tutte le flag funzionano normalmente).

Moduli

PacchettoDescrizione
cmd/fucker/Punto di ingresso, parsing CLI, orchestrazione dei moduli
internal/ai/Client OpenAI, ciclo agente ReAct, sistema di strumenti
internal/scanner/Scansione porte, sottodomini, fingerprint, dirbuster
internal/vuln/Motore POC YAML, 16 POC integrati, controllori logici
internal/exploit/Generatore reverse shell, proxy SOCKS5/HTTP, memshell
internal/lateral/Password spray, minidump LSASS, proxy SMB/RDP
internal/report/Report da template HTML, esportazione JSON, punteggio di rischio
internal/logger/Logging a livelli, traccia audit.json
internal/plugin/Caricatore plugin Python/Go
internal/config/Caricatore .env
internal/common/Tipi condivisi

Modalità AI

Quando OPENAI_API_KEY è impostata, lo strumento esegue un ciclo ReAct: l'agente AI decide quali strumenti chiamare in base ai risultati precedenti. Il prompt di sistema definisce un flusso di lavoro di pentest: recon -> fingerprint -> vuln scan -> exploit -> report.

Senza AI, tutte le funzionalità sono disponibili tramite le flag CLI.

Note

  • Diritti di amministratore richiesti per il minidump LSASS e le operazioni sui token
  • Le chiavi API vengono oscurate automaticamente dai log