Hayduk 是一款用于 Metasploit 的图形化攻击管理控制台:它是 Armitage 的延续, 以单个 Go 二进制文件加浏览器 UI 的形式重建。它通过 go-msf 驱动 msfrpcd。
仅限授权安全测试使用。

构建(需要 Go 1.26+ 和 Node):
make # 构建 UI,嵌入它,编译 bin/hayduk
./bin/hayduk
控制台会在浏览器中打开。将其指向正在运行的 msfrpcd:
msfrpcd -P yourpassword -S -f -a 127.0.0.1
或启动集成测试使用的临时 docker 实验环境:
scripts/msf/up.sh # msfrpcd 位于 127.0.0.1:55553,用户 msf / testpass123
scripts/msf/up.sh --with-vulnbox # 外加用于扫描和攻击的临时目标主机
scripts/msf/down.sh
上面的截图是 Hayduk 针对该实验环境的实时运行:六台已发现的主机、 真实的 OS 指纹和服务。
./bin/hayduk --team --listen 0.0.0.0:8787
团队模式要求显式绑定非回环地址。每位操作员打开 打印出的令牌链接,选择一个名字,该名字会随其命令一起传递, 并出现在共享事件日志中其操作旁边。认证方式为 一次性令牌 URL;请将链接视为密码,且仅在受信任的 网络上运行团队模式。
make test # go test ./... + UI 测试
make integration # 针对上述 docker 环境
终端 1:cd ui && npm run dev 终端 2:make dev 打开 Hayduk 打印的 URL。UI 通过开发代理进行热重载。
协议类型是生成的:修改 internal/protocol/protocol.go 后运行 make gen;make gen-check 可检测漂移。
设计传承:Raphael Mudge 的 Armitage。
许可证:MIT