Framework di penetration testing con motore decisionale basato sull'IA
Framework di penetration testing nativo Windows scritto in Go. Architettura modulare con motore decisionale basato su AI (API compatibile con OpenAI).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
Cross-compilazione:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
| Flag | Descrizione |
|---|
-t | Dominio/IP/URL target |
-p | Porte (virgola o intervallo, default: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | Enumerazione sottodomini |
-portscan | Scansione porte TCP |
-fingerprint | Fingerprinting dei servizi |
-dirbuster | Forza bruta directory |
-vulnscan | Scansione vulnerabilità basata su POC |
-logic | Controlli vulnerabilità logiche |
-spray | Password spraying |
-exploit | Moduli di sfruttamento |
-report | Genera report HTML + JSON |
-o | File di output (default: report.html) |
-socks | Avvia proxy SOCKS5 sulla porta |
-httpproxy | Avvia proxy HTTP sulla porta |
-forward | Inoltro porte (locale:host:remoto) |
-payload | Genera payload (revshell|IP|PORT) |
-v | Verbose |
-debug | Output di debug |
-workers | Worker concorrenti (default: 20) |
-timeout | Timeout richiesta in secondi (default: 30) |
-proxy | URL del proxy |
-audit | Percorso log di audit (default: audit.json) |
Copia .env.example in .env:
| Variabile | Descrizione |
|---|---|
OPENAI_BASE_URL | URL base API compatibile con OpenAI |
OPENAI_API_KEY | Chiave API |
OPENAI_MODEL_NAME | Modello (default: gpt-4) |
PROXY | URL del proxy |
MAX_WORKERS | Worker massimi (default: 20) |
REQUEST_TIMEOUT | Timeout in secondi (default: 30) |
RETRY_COUNT | Tentativi (default: 3) |
Senza configurazione AI, lo strumento esegue in modalità CLI manuale (tutte le flag funzionano normalmente).
| Pacchetto | Descrizione |
|---|---|
cmd/fucker/ | Punto di ingresso, parsing CLI, orchestrazione dei moduli |
internal/ai/ | Client OpenAI, ciclo agente ReAct, sistema di strumenti |
internal/scanner/ | Scansione porte, sottodomini, fingerprint, dirbuster |
internal/vuln/ | Motore POC YAML, 16 POC integrati, controllori logici |
internal/exploit/ | Generatore reverse shell, proxy SOCKS5/HTTP, memshell |
internal/lateral/ | Password spray, minidump LSASS, proxy SMB/RDP |
internal/report/ | Report da template HTML, esportazione JSON, punteggio di rischio |
internal/logger/ | Logging a livelli, traccia audit.json |
internal/plugin/ | Caricatore plugin Python/Go |
internal/config/ | Caricatore .env |
internal/common/ | Tipi condivisi |
Quando OPENAI_API_KEY è impostata, lo strumento esegue un ciclo ReAct: l'agente AI decide quali strumenti chiamare in base ai risultati precedenti. Il prompt di sistema definisce un flusso di lavoro di pentest: recon -> fingerprint -> vuln scan -> exploit -> report.
Senza AI, tutte le funzionalità sono disponibili tramite le flag CLI.