Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FUCKER — Framework de teste de penetração com mecanismo de decisão orientado por IA | Kitploit
Ferramentas/GitHubGitHub/razureink/fucker
Frameworks de Testes de PenetraçãoReconhecimentoScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubrazureink/fucker
7há 1 mêsAinda não revisado

FUCKER

Framework de teste de penetração com mecanismo de decisão orientado por IA

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FUCKER

Framework de teste de penetração nativo do Windows escrito em Go. Arquitetura modular com mecanismo de decisão orientado por IA (API compatível com OpenAI).

Compilação

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

Compilação cruzada:

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

Uso

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

Flags

FlagDescrição
-tDomínio/IP/URL alvo
-pPortas (vírgula ou intervalo, padrão: 80,443,22,21,3389,3306,6379,27017)
-subdomainEnumeração de subdomínios
-portscanVarredura de portas TCP
-fingerprintFingerprinting de serviços
-dirbusterForça bruta de diretórios
-vulnscanVarredura de vulnerabilidades baseada em POC
-logicVerificações de vulnerabilidades lógicas
-sprayPulverização de senhas
-exploitMódulos de exploração
-reportGerar relatório HTML + JSON
-oArquivo de saída (padrão: report.html)
-socksIniciar proxy SOCKS5 na porta
-httpproxyIniciar proxy HTTP na porta
-forwardEncaminhamento de porta (local:host:remoto)
-payloadGerar payload (revshell|IP|PORT)
-vVerboso
-debugSaída de depuração
-workersWorkers concorrentes (padrão: 20)
-timeoutTempo limite de solicitação em segundos (padrão: 30)
-proxyURL do proxy
-auditCaminho do log de auditoria (padrão: audit.json)

Configuração

Copie .env.example para .env:

VariávelDescrição
OPENAI_BASE_URLURL base da API compatível com OpenAI
OPENAI_API_KEYChave da API
OPENAI_MODEL_NAMEModelo (padrão: gpt-4)
PROXYURL do proxy
MAX_WORKERSMáximo de workers (padrão: 20)
REQUEST_TIMEOUTTempo limite em segundos (padrão: 30)
RETRY_COUNTNovas tentativas (padrão: 3)

Sem configuração de IA, a ferramenta roda em modo CLI manual (todas as flags funcionam normalmente).

Módulos

PacoteDescrição
cmd/fucker/Ponto de entrada, parse de CLI, orquestração de módulos
internal/ai/Cliente OpenAI, loop do agente ReAct, sistema de ferramentas
internal/scanner/Varredura de portas, subdomínios, fingerprint, dirbuster
internal/vuln/Mecanismo de POCs YAML, 16 POCs integrados, verificadores lógicos
internal/exploit/Gerador de reverse shell, proxy SOCKS5/HTTP, memshell
internal/lateral/Password spray, minidump do LSASS, proxy SMB/RDP
internal/report/Relatório em template HTML, exportação JSON, pontuação de risco
internal/logger/Registro em níveis, trilha de auditoria em audit.json
internal/plugin/Carregador de plugins Python/Go
internal/config/Carregador de .env
internal/common/Tipos compartilhados

Modo IA

Quando OPENAI_API_KEY está definida, a ferramenta executa um loop ReAct: o agente de IA decide quais ferramentas chamar com base nos resultados anteriores. O prompt do sistema define um fluxo de trabalho de pentest: reconhecimento -> fingerprint -> varredura de vulnerabilidades -> exploração -> relatório.

Sem IA, toda a funcionalidade está disponível via flags de CLI.

Notas

  • Direitos de administrador são necessários para minidump do LSASS e operações de token
  • As chaves de API são ocultadas automaticamente dos logs
Baixar ferramenta