
Графическая консоль управления атаками для Metasploit: наследник Armitage в виде одного Go-бинаря с браузерным интерфейсом. Живая топология сети, рабочие процессы кампаний, Hail Mary, сессии, экспорт отчётов и командный режим.
Hayduk — это графическая консоль управления атаками для Metasploit: наследник Armitage, пересобранный как единый Go-бинарник с браузерным интерфейсом. Он управляет msfrpcd через go-msf.
Только для авторизованного тестирования безопасности.

Сборка (требуются Go 1.26+ и Node):
make # собирает UI, встраивает его, компилирует bin/hayduk
./bin/hayduk
Консоль открывается в вашем браузере. Укажите ей запущенный msfrpcd:
msfrpcd -P yourpassword -S -f -a 127.0.0.1
или запустите одноразовую docker-лабораторию, используемую интеграционными тестами:
scripts/msf/up.sh # msfrpcd на 127.0.0.1:55553, пользователь msf / testpass123
scripts/msf/up.sh --with-vulnbox # плюс одноразовые целевые машины для сканирования и атак
scripts/msf/down.sh
Скриншот выше — это Hayduk вживую против этой лаборатории: шесть обнаруженных хостов, реальные отпечатки ОС и сервисы.
./bin/hayduk --team --listen 0.0.0.0:8787
Командный режим требует явной привязки не к loopback. Каждый оператор открывает напечатанную ссылку-токен, выбирает имя, и это имя сопровождает его команды и появляется рядом с его действиями в общем журнале событий. Аутентификация — это одноразовый URL-токен; относитесь к ссылке как к паролю и запускайте командный режим только в сетях, которым вы доверяете.
make test # go test ./... + тесты UI
make integration # против docker-стека выше
Терминал 1: cd ui && npm run dev Терминал 2: make dev Откройте URL, который выводит Hayduk. UI горячо перезагружается через dev-прокси.
Типы протокола генерируются: make gen после изменения
internal/protocol/protocol.go; make gen-check ловит расхождения.
Дизайнерская родословная: Armitage от Рафаэля Маджа.
Лицензия: MIT