Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/razureink/fucker
渗透测试框架侦察Web漏洞扫描器漏洞分析漏洞利用横向移动后渗透利用命令与控制红队Payload 开发
GitHubrazureink/fucker

FUCKER

71个月前尚未审核

具备AI驱动决策引擎的渗透测试框架

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FUCKER

使用 Go 编写的 Windows 原生渗透测试框架。采用模块化架构,并内置 AI 驱动决策引擎(兼容 OpenAI API)。

构建

root@kitploit:~
go build -ldflags="-X main.version=$(git describe --tags)" -o FUCKER.exe ./cmd/fucker/

交叉编译:

root@kitploit:~
GOOS=linux GOARCH=amd64 go build -o FUCKER_linux_amd64 ./cmd/fucker/
GOOS=windows GOARCH=amd64 go build -o FUCKER_win_amd64.exe ./cmd/fucker/
GOOS=windows GOARCH=386 go build -o FUCKER_win_386.exe ./cmd/fucker/

用法

root@kitploit:~
FUCKER.exe -t example.com -portscan -fingerprint -vulnscan -report
FUCKER.exe -t example.com -subdomain -dirbuster
FUCKER.exe -socks 1080
FUCKER.exe -forward 3389:192.168.1.100:3389
FUCKER.exe -payload "revshell|10.0.0.1|4444"

参数

Flag描述
-t目标域名/IP/URL
-p端口(逗号或范围,默认:80,443,22,21,3389,3306,6379,27017)
-subdomain子域名枚举
-portscanTCP 端口扫描
-fingerprint服务指纹识别
-dirbuster目录暴力破解
-vulnscan基于 POC 的漏洞扫描
-logic逻辑漏洞检查
-spray密码喷洒
-exploit利用模块
-report生成 HTML + JSON 报告
-o输出文件(默认:report.html)
-socks在指定端口启动 SOCKS5 代理
-httpproxy在指定端口启动 HTTP 代理
-forward端口转发(本地:主机:远程)
-payload生成载荷(revshell|IP|端口)
-v详细输出
-debug调试输出
-workers并发工作线程数(默认:20)
-timeout请求超时秒数(默认:30)
-proxy代理 URL
-audit审计日志路径(默认:audit.json)

配置

将 .env.example 复制为 .env:

变量描述
OPENAI_BASE_URLOpenAI 兼容 API 基础 URL
OPENAI_API_KEYAPI 密钥
OPENAI_MODEL_NAME模型(默认:gpt-4)
PROXY代理 URL
MAX_WORKERS最大工作线程数(默认:20)
REQUEST_TIMEOUT超时秒数(默认:30)
RETRY_COUNT重试次数(默认:3)

未配置 AI 时,工具以手动 CLI 模式运行(所有参数均正常工作)。

模块

Package描述
cmd/fucker/入口点、CLI 参数解析、模块编排
internal/ai/OpenAI 客户端、ReAct 代理循环、工具系统
internal/scanner/端口扫描、子域名、指纹识别、目录爆破
internal/vuln/YAML POC 引擎、16 个内置 POC、逻辑检查器
internal/exploit/反弹 Shell 生成器、SOCKS5/HTTP 代理、内存马
internal/lateral/密码喷洒、LSASS minidump、SMB/RDP 代理
internal/report/HTML 模板报告、JSON 导出、风险评分
internal/logger/分级日志、audit.json 审计追踪
internal/plugin/Python/Go 插件加载器
internal/config/.env 加载器
internal/common/共享类型

AI 模式

当设置了 OPENAI_API_KEY 时,工具会运行 ReAct 循环:AI 代理根据先前结果决定调用哪些工具。系统提示词定义了渗透测试工作流:侦察 -> 指纹识别 -> 漏洞扫描 -> 利用 -> 报告。

未配置 AI 时,所有功能均可通过 CLI 参数使用。

注意事项

  • 执行 LSASS minidump 和令牌操作需要管理员权限
  • API 密钥会自动从日志中脱敏
下载工具