
AI駆動の意思決定エンジンを搭載したペネトレーションテストフレームワーク
Go で書かれた Windows ネイティブのペネトレーションテストフレームワーク。AI 駆動の意思決定エンジン(OpenAI 互換 API)を備えたモジュール式アーキテクチャ。
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
クロスコンパイル:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
.env.example を .env にコピーしてください:
AI 設定がない場合、ツールは手動 CLI モードで動作します(すべてのフラグが通常どおり機能します)。
OPENAI_API_KEY が設定されている場合、ツールは ReAct ループを実行します。AI エージェントは直前の結果に基づいて呼び出すツールを決定します。システムプロンプトは、偵察 -> フィンガープリント -> 脆弱性スキャン -> エクスプロイト -> レポートというペンテストのワークフローを定義します。
AI を使用しない場合、すべての機能は CLI フラグで利用できます。
| フラグ | 説明 |
|---|
-t | 対象のドメイン/IP/URL |
-p | ポート(カンマ区切りまたは範囲指定、デフォルト: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | サブドメイン列挙 |
-portscan | TCP ポートスキャン |
-fingerprint | サービスフィンガープリンティング |
-dirbuster | ディレクトリのブルートフォース |
-vulnscan | POC ベースの脆弱性スキャン |
-logic | ロジック脆弱性チェック |
-spray | パスワードスプレー攻撃 |
-exploit | エクスプロイトモジュール |
-report | HTML + JSON レポートの生成 |
-o | 出力ファイル(デフォルト: report.html) |
-socks | 指定ポートで SOCKS5 プロキシを起動 |
-httpproxy | 指定ポートで HTTP プロキシを起動 |
-forward | ポートフォワード(ローカル:ホスト:リモート) |
-payload | ペイロードを生成(revshell|IP|PORT) |
-v | 詳細出力 |
-debug | デバッグ出力 |
-workers | 同時実行ワーカー数(デフォルト: 20) |
-timeout | リクエストタイムアウト(秒)(デフォルト: 30) |
-proxy | プロキシ URL |
-audit | 監査ログのパス(デフォルト: audit.json) |
| 変数 | 説明 |
|---|
OPENAI_BASE_URL | OpenAI 互換 API のベース URL |
OPENAI_API_KEY | API キー |
OPENAI_MODEL_NAME | モデル(デフォルト: gpt-4) |
PROXY | プロキシ URL |
MAX_WORKERS | 最大ワーカー数(デフォルト: 20) |
REQUEST_TIMEOUT | タイムアウト秒数(デフォルト: 30) |
RETRY_COUNT | リトライ回数(デフォルト: 3) |
| パッケージ | 説明 |
|---|
cmd/fucker/ | エントリポイント、CLI 解析、モジュールオーケストレーション |
internal/ai/ | OpenAI クライアント、ReAct エージェントループ、ツールシステム |
internal/scanner/ | ポートスキャン、サブドメイン、フィンガープリント、dirbuster |
internal/vuln/ | YAML POC エンジン、16 個の組み込み POC、ロジックチェッカー |
internal/exploit/ | リバースシェルジェネレーター、SOCKS5/HTTP プロキシ、メムシェル |
internal/lateral/ | パスワードスプレー、LSASS ミニダンプ、SMB/RDP プロキシ |
internal/report/ | HTML テンプレートレポート、JSON エクスポート、リスクスコアリング |
internal/logger/ | レベル付きロギング、audit.json 証跡 |
internal/plugin/ | Python/Go プラグインローダー |
internal/config/ | .env ローダー |
internal/common/ | 共有型 |