Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hayduk — Графическая консоль управления атаками для Metasploit: наследник Armitage в виде одного Go-бинаря с браузерным интерфейсом. Живая топология сети, рабочие процессы кампаний, Hail Mary, сессии, экспорт отчётов и командный режим. | Kitploit
Инструменты/GitHubGitHub/jolovicdev/hayduk
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовКартирование сетиПост-эксплуатацияRed Teaming
GitHubjolovicdev/hayduk

hayduk

Графическая консоль управления атаками для Metasploit: наследник Armitage в виде одного Go-бинаря с браузерным интерфейсом. Живая топология сети, рабочие процессы кампаний, Hail Mary, сессии, экспорт отчётов и командный режим.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hayduk

Hayduk — это графическая консоль управления атаками для Metasploit: наследник Armitage, пересобранный как единый Go-бинарник с браузерным интерфейсом. Он управляет msfrpcd через go-msf.

Только для авторизованного тестирования безопасности.

Консоль Hayduk

Что вы получаете

  • Живая топология сети: хосты, сгруппированные по подсетям, состояния доступа, маршруты пивота, отрисованные пунктирными рёбрами, позиции узлов, переживающие перезагрузки
  • Рабочие процессы кампании: обнаружение хостов и сканирование сервисов, атаки на вход с предзаполненными восстановленными учётными данными, и атаки Find, подбирающие эксплойты к сервисам хоста
  • Hail Mary: фирменный приём Armitage; запуск всех подходящих эксплойтов по выбранным хостам одним кликом, с паузами, каждый запуск в журнале событий
  • Сессии: взаимодействие с meterpreter и шеллами, повышение шеллов до meterpreter, завершение; консоль и вывод сессии транслируются в реальном времени с настоящим приглашением и состоянием занятости
  • Запуск модулей: полное дерево модулей с рейтингами надёжности, редактирование опций, выбор полезной нагрузки
  • Учётные данные, трофеи и события: всё, что знает база данных рабочей области, плюс атрибутированный журнал событий
  • Экспорт отчёта: один автономный HTML-документ, обобщающий кампанию, безопасный для передачи клиенту
  • Командный режим: несколько операторов в одной общей кампании (доверенные сети)

Быстрый старт

Сборка (требуются Go 1.26+ и Node):

root@kitploit:~
make            # собирает UI, встраивает его, компилирует bin/hayduk
./bin/hayduk

Консоль открывается в вашем браузере. Укажите ей запущенный msfrpcd:

root@kitploit:~
msfrpcd -P yourpassword -S -f -a 127.0.0.1

или запустите одноразовую docker-лабораторию, используемую интеграционными тестами:

root@kitploit:~
scripts/msf/up.sh                  # msfrpcd на 127.0.0.1:55553, пользователь msf / testpass123
scripts/msf/up.sh --with-vulnbox   # плюс одноразовые целевые машины для сканирования и атак
scripts/msf/down.sh

Скриншот выше — это Hayduk вживую против этой лаборатории: шесть обнаруженных хостов, реальные отпечатки ОС и сервисы.

Командный режим

root@kitploit:~
./bin/hayduk --team --listen 0.0.0.0:8787

Командный режим требует явной привязки не к loopback. Каждый оператор открывает напечатанную ссылку-токен, выбирает имя, и это имя сопровождает его команды и появляется рядом с его действиями в общем журнале событий. Аутентификация — это одноразовый URL-токен; относитесь к ссылке как к паролю и запускайте командный режим только в сетях, которым вы доверяете.

Тестирование

root@kitploit:~
make test         # go test ./... + тесты UI
make integration  # против docker-стека выше

Разработка

Терминал 1: cd ui && npm run dev Терминал 2: make dev Откройте URL, который выводит Hayduk. UI горячо перезагружается через dev-прокси.

Типы протокола генерируются: make gen после изменения internal/protocol/protocol.go; make gen-check ловит расхождения.

Благодарности

Дизайнерская родословная: Armitage от Рафаэля Маджа.

Лицензия: MIT

Скачать инструмент