
그래픽 기반 공격 관리 콘솔 for Metasploit: 단일 Go 바이너리와 브라우저 UI로 제공되는 Armitage의 계보. 실시간 네트워크 토폴로지, 캠페인 워크플로우, Hail Mary, 세션, 보고서 내보내기, 팀 모드를 지원합니다.
Hayduk은 Metasploit을 위한 그래픽 공격 관리 콘솔입니다: Armitage의 계보를 잇는 도구로, 단일 Go 바이너리와 브라우저 UI로 재구축되었습니다. go-msf를 통해 msfrpcd를 구동합니다.
승인된 보안 테스트 전용입니다.

빌드 (Go 1.26+ 및 Node 필요):
make # UI를 빌드하고, 임베드하고, bin/hayduk을 컴파일합니다
./bin/hayduk
콘솔이 브라우저에서 열립니다. 실행 중인 msfrpcd를 가리키세요:
msfrpcd -P yourpassword -S -f -a 127.0.0.1
또는 통합 테스트에 사용되는 일회용 docker 랩을 실행하세요:
scripts/msf/up.sh # 127.0.0.1:55553의 msfrpcd, 사용자 msf / testpass123
scripts/msf/up.sh --with-vulnbox # 스캔 및 공격할 일회용 대상 박스 추가
scripts/msf/down.sh
위 스크린샷은 해당 랩에 대해 실행 중인 Hayduk입니다: 6개의 발견된 호스트, 실제 OS 지문 및 서비스가 표시됩니다.
./bin/hayduk --team --listen 0.0.0.0:8787
팀 모드에는 명시적인 비루프백 바인드가 필요합니다. 각 운영자는 출력된 토큰 링크를 열고 이름을 선택하며, 해당 이름이 명령에 포함되어 공유 이벤트 로그의 작업 옆에 표시됩니다. 인증은 일회성 토큰 URL입니다. 링크를 비밀번호처럼 취급하고 신뢰하는 네트워크에서만 팀 모드를 실행하세요.
make test # go test ./... + UI 테스트
make integration # 위 docker 스택 대상
터미널 1: cd ui && npm run dev 터미널 2: make dev Hayduk이 출력하는 URL을 여세요. UI는 dev 프록시를 통해 핫 리로드됩니다.
프로토콜 유형은 생성됩니다: internal/protocol/protocol.go를 수정한 후
make gen 실행; make gen-check는 드리프트를 감지합니다.
디자인 계보: Raphael Mudge의 Armitage.
라이선스: MIT