
Bento Toolkit هي حاوية خفيفة مبنية على فيدورا لاختبارات الاختراق وCTF مع إضافة جميلة لتطبيقات GUI.
هذا البرنامج تجريبي لكننا نقبل الاقتراحات والمساهمات
بنتو (弁当، bentō) هي وجبة يابانية أحادية الحصة تُؤخذ كوجبة جاهزة أو تُحضّر في المنزل.
مجموعة أدوات بنتو هي حاوية دوكر بسيطة وخفيفة لمختبرّي الاختراق ومشاركي CTF.
تمتلك قابلية نقل دوكر مع إضافة X، لذا يمكنك أيضاً تشغيل تطبيقات واجهة المستخدم الرسومية (مثل بورب).
لتشغيل بنتو تحتاج إلى Docker وخادم Xorg على جهازك المضيف.
على ويندوز يمكنك استخدام vcxsrv، xming، cygwin.
لقد اختبرنا هذا الإعداد مع vcxsrv و cygwin.
vcxsrv: فقط ابدأ XLaunch واتبع الإعدادcygwin: عليك أولاً تثبيت xorg، ثم ابدأ XLaunch.git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys، الذي يحتوي على مفتاحك العام، في ./keys.docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipبالنسبة للأدوات ذات الواجهة الرسومية، فقط قم بتشغيلها من الطرفية:


لتتمكن من نشر عدة نسخ من بنتو بسرعة، قررنا كتابة ملف docker-compose.
هذا ليس فقط من أجل الشكل بل أضفنا أيضاً لوحة تعاونية، codimd.
أثناء عملنا نحتاج إلى مشاركة المعلومات حول الهدف، لذا قررنا تنفيذ الحل الذي نستخدمه يومياً في بنتو.
اللوحة مُعرضة بشكل افتراضي على المنفذ 3000.

استبدل الخطوتين 3 و 4 من فصل Installation with Docker بـ:
docker-compose build و docker-compose up
في دليل المشروع.
إذا كنت ترغب في نشر bento فقط بدون codimd:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.sh كـ root وسيتم إصلاحها.نحن لا نحب التوزيعات الممتلئة لذلك نحافظ على هذه الحاوية بأقل قدر ممكن، ونضيف فقط الأدوات المفيدة لاختبار الاختراق للويب والبنية التحتية ومسابقات CTF، لكن تذكر، نحن دائماً منفتحون على الاقتراحات.
فيما يلي قائمة بالأدوات والمرافق:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer