
PAKURI-THON هي أداة تدعم مختبر الاختراق بأدوات اختراق متنوعة وخادم C4 (خادم القيادة والتحكم والدردشة والاتصالات). يمكن لـ PAKURI-THON تنفيذ معظم العمليات من خلال عمليات ويب بديهية وأوامر لروبوتات الدردشة.
اختبار الاختراق يحقق المعرفة يوحد الواجهة السريعة - بايثون
PAKURI-THON هي أداة تدعم مختبرِي الاختراق بأدوات اختراق متنوعة وخادم C4 (خادم القيادة والتحكم والدردشة والاتصالات). يمكن لـ PAKURI-THON تنفيذ معظم العمليات من خلال عمليات ويب بديهية وأوامر لروبوتات الدردشة.
لقد استشرت العديد من أدوات اختبار الاختراق. ثم أخذت النقاط الجيدة من تلك الأدوات ودمجتها في أدواتي الخاصة. في العامية اليابانية، يُطلق على التقليد أيضًا اسم "paku-ru".
ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)
- يأكل بفم مفتوح على مصراعيه
- يسرق عندما لا ينظر أحد، يختطف، ينتزع
- ينسخ فكرة أو تصميم شخص آخر
- يُقبض عليه من قبل الشرطة
PAKURI-THON هي نسخة مطورة من PAKURI التي تم تقديمها في 2020 Blackhat Asia Arsenal.
بعد جائحة كوفيد-19، تغيرت طريقة عملنا بشكل جذري وأصبح العمل عن بُعد من المنزل بدلاً من الذهاب إلى المكتب هو القاعدة. هذا التغيير في طريقة عملنا زاد من المخاطر الأمنية، ورفع الوعي الأمني، وزاد الطلب على اختبار الاختراق.
ومع ذلك، لا يزال هناك نقص في الموظفين الأمنيين في اليابان. مع زيادة عبء العمل بينما لا تزيد القوى العاملة، يصبح اختبار الاختراق عملاً رتيبًا ومملًا، مما يخفض الجودة.
لذا، إذا قمنا بأتمتة العمل الممل والبسيط، ستقوم الآلة بنفس العمل مرارًا وتكرارًا بدقة، لكن هل هذا كافٍ حقًا؟ أدوات اختبار الاختراق أيضًا أصبحت أكثر أتمتة، لكن هل هذا كافٍ حقًا؟
لا أعتقد ذلك. لا أريد أن تدع الآلات تأخذ كل المتعة من حياتي. لكنني لا أحب العمل الممل. لذلك قررت الاستمتاع بالعمل الممل مع الآلات. الجواب هو PAKURI-THON.
تم إعادة بناء PAKURI-THON بلغة بايثون لتحسين قابلية استخدام PAKURI. ونتيجة لذلك، فإنها تنفذ واجهة ويب، مما يجعلها أكثر بديهية وأناقة من ذي قبل.
على وجه التحديد، بمجرد اتصال PAKURI-THON بالشبكة المستهدفة، يمكن تشغيلها من هاتف ذكي أو جهاز لوحي.
يمكنك أيضًا استخدام الدردشة لمشاركة المعلومات مع فريقك. أيضًا، يمكن حل معظم العمليات من خلال إعطاء تعليمات للروبوت. لذلك، ليست هناك حاجة لتبديل وسيلة مشاركة المعلومات عند العمل مع فريق.
الأفضل من ذلك، ألن يكون رائعًا أن تكون قادرًا على إجراء اختبار اختراق فقط بالتحدث إلى الآلة باستخدام هاتفك الذكي، تمامًا مثل الهاكر في الفيلم؟
يتم توصيل raspberry pi4 مثبت عليه PAKURI-THON بنظام مستهدف معزول هوائيًا (air-gapped) وإخفاؤه. يمكن للمهاجمين (الفريق الأحمر) الاتصال بشبكة PAKURI-THON اللاسلكية ومهاجمة ما وراء العزلة الهوائية للنظام المستهدف. في هذه الحالة، إذا دخل المهاجمون (الفريق الأحمر) إلى المنطقة المعزولة كالمعتاد واستمروا في الهجوم، لكان الحارس قد استدعي على الفور كعمل مشبوه واضح. ومع ذلك، إذا تم استخدام PAKURI-THON، فسيبدو الأمر وكأنه هاتف ذكي أو جهاز لوحي يتم تشغيله، ولن يتم كشف الهجوم السيبراني بشكل صريح إلا لاحقًا.
هل سيكون لديك هوائي ملحق بجهاز الكمبيوتر المحمول عند شن هجوم Evil Twin أو أي هجوم MITM آخر؟ من الواضح أن المظهر سيكون مريبًا وسيجذب انتباه الكثير من الناس. ومع ذلك، مع PAKURI-THON، بمجرد توصيل بطارية الهاتف المحمول والهوائي بـ raspberry pi4، لا توجد مشكلة إذا قمت بتعبئته مباشرة في حقيبة الظهر. نظرًا لأنه يمكن التشغيل بهاتف ذكي أو جهاز لوحي، لن يشك أحد في مظهره. ويمكن للمهاجمين (الفريق الأحمر) جمع المعلومات بكفاءة عن الهدف.
| تحذير |
|---|
| إذا كنت مهتمًا، فيرجى استخدامها في بيئة تحت سيطرتك وعلى مسؤوليتك الخاصة. وإذا قمت بتشغيل PAKURI-THON على أنظمة ليست تحت سيطرتك، فقد يعتبر ذلك هجومًا وقد تتحمل مسؤولية قانونية عن أفعالك. |
هناك عدة وسائل للتثبيت. للتثبيت اليدوي، يرجى الرجوع إلى ويكي PAKURI-THON.
إذا كنت تريد استخدام المثبت، فيرجى تشغيل الأمر التالي. ستحتاج إلى صلاحيات الجذر لتشغيله!
sudo ./install.sh
بعد اكتمال التثبيت، قم بتشغيل الأمر التالي. ستحتاج إلى صلاحيات الجذر لتشغيله!
sudo ./pkr3.sh
___ ___ __ ____ _____ ____ ________ ______ _ __
/ _ \/ _ | / //_/ / / / _ \/ _/__/_ __/ // / __ \/ |/ /
/ ___/ __ |/ ,< / /_/ / , _// //___// / / _ / /_/ / /
/_/ /_/ |_/_/|_|\____/_/|_/___/ /_/ /_//_/\____/_/|_/
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON... >>>>>>>>>>>>>>>>> done!
بشكل افتراضي، ينتظرك PAKURI-THON على المنفذ 5555، لذا يرجى الوصول إليه باستخدام متصفح ويب.
المنافذ التالية يستخدمها PAKURI-THON.
| التطبيق | المنفذ |
|---|---|
| PAKURI-THON | 5555 |
| PostgreSQL | 15432 |
| WebSSH | 8888 |
| PowerShell Empire | 1337, 8088 |
| Mattermost |
مصممة لتكون قابلة للتشغيل على الهواتف الذكية والأجهزة اللوحية. قائمة الهيكل الخلوي في أسفل اليمين هي قائمة اختصار للتشغيل بيد واحدة. (اضغط على الزر الأيمن السفلي لتوسيع القائمة كما هو موضح في الصورة. عادةً ما تكون مخفية.)

عند إجراء مسح والعثور على مضيف، سيتم عرض أيقونة. انقر على الأيقونة لعرض معلومات مفصلة عن المضيف.


يمكنك استخدام Nmap وNikto لأنشطة الاستطلاع. يمكنك أيضًا استخدام المحطة الطرفية إذا كنت ترغب في إصدار أوامر لأدوات Kali الأخرى.


يمكنك تشغيل PowerShell Empire، وإنشاء Stagers، وإدارة الوكلاء.

باستخدام WebSSH، يمكنك تشغيل وحدة تحكم محطة PAKURI-THON مباشرة على متصفح الويب الخاص بك.

يمكنك استخدام Mattermost كأداة دردشة تشبه Slack لتسهيل التواصل داخل فريقك. يمكنك تنفيذ أوامر مختلفة بمجرد إصدار الأمر للروبوت في الدردشة.
يمكن أيضًا تطبيق آلية أداة الدردشة بسهولة على Slack

بدء وإيقاف Docker.

إذا كنت تستخدم هاتفًا ذكيًا، يمكنك استخدام تطبيق Mattermost.
إذا كانت لديك فكرة جديدة حول هذا المشروع، أو مشكلة، أو ملاحظات، أو وجدت أداة قيمة، فلا تتردد في فتح issue أو مراسلتي مباشرة عبر @Mr.Rabbit أو @PAKURI.
| 8065 |