
AI 기반 의사 결정 엔진을 갖춘 침투 테스트 프레임워크
Go로 작성된 Windows 네이티브 침투 테스트 프레임워크입니다. AI 기반 의사 결정 엔진(OpenAI 호환 API)을 갖춘 모듈식 아키텍처입니다.
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
크로스 컴파일:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
.env.example을 .env로 복사하세요:
AI 설정이 없으면 도구는 수동 CLI 모드로 실행됩니다(모든 플래그 정상 작동).
OPENAI_API_KEY가 설정되면 도구는 ReAct 루프를 실행합니다. AI 에이전트는 이전 결과를 기반으로 호출할 도구를 결정합니다. 시스템 프롬프트는 침투 테스트 워크플로우를 정의합니다: 정찰 -> 핑거프린트 -> 취약점 스캔 -> 익스플로잇 -> 보고서.
AI 없이도 모든 기능을 CLI 플래그로 사용할 수 있습니다.
| 플래그 | 설명 |
|---|
-t | 대상 도메인/IP/URL |
-p | 포트(쉼표 또는 범위, 기본값: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | 서브도메인 열거 |
-portscan | TCP 포트 스캔 |
-fingerprint | 서비스 핑거프린팅 |
-dirbuster | 디렉터리 무차별 대입 |
-vulnscan | POC 기반 취약점 스캔 |
-logic | 로직 취약점 점검 |
-spray | 비밀번호 스프레이 |
-exploit | 익스플로잇 모듈 |
-report | HTML + JSON 보고서 생성 |
-o | 출력 파일(기본값: report.html) |
-socks | 포트에서 SOCKS5 프록시 시작 |
-httpproxy | 포트에서 HTTP 프록시 시작 |
-forward | 포트 포워딩(local:host:remote) |
-payload | 페이로드 생성(revshell|IP|PORT) |
-v | 상세 출력 |
-debug | 디버그 출력 |
-workers | 동시 작업자 수(기본값: 20) |
-timeout | 요청 제한 시간(초, 기본값: 30) |
-proxy | 프록시 URL |
-audit | 감사 로그 경로(기본값: audit.json) |
| 변수 | 설명 |
|---|
OPENAI_BASE_URL | OpenAI 호환 API 기본 URL |
OPENAI_API_KEY | API 키 |
OPENAI_MODEL_NAME | 모델(기본값: gpt-4) |
PROXY | 프록시 URL |
MAX_WORKERS | 최대 작업자 수(기본값: 20) |
REQUEST_TIMEOUT | 제한 시간(초, 기본값: 30) |
RETRY_COUNT | 재시도 횟수(기본값: 3) |
| 패키지 | 설명 |
|---|
cmd/fucker/ | 진입점, CLI 파싱, 모듈 오케스트레이션 |
internal/ai/ | OpenAI 클라이언트, ReAct 에이전트 루프, 도구 시스템 |
internal/scanner/ | 포트 스캔, 서브도메인, 핑거프린트, 디렉터리 브루트포스 |
internal/vuln/ | YAML POC 엔진, 16개의 내장 POC, 로직 점검기 |
internal/exploit/ | 리버스 셸 생성기, SOCKS5/HTTP 프록시, 웹셸 |
internal/lateral/ | 비밀번호 스프레이, LSASS 미니덤프, SMB/RDP 프록시 |
internal/report/ | HTML 템플릿 보고서, JSON 내보내기, 위험 점수 산정 |
internal/logger/ | 단계별 로깅, audit.json 추적 |
internal/plugin/ | Python/Go 플러그인 로더 |
internal/config/ | .env 로더 |
internal/common/ | 공유 타입 |