
PAKURI wurde mit Python zusammengeführt und als neues Projekt, PAKURI-THON, gestartet.

PAKURI ist ein Penetrationstest-Werkzeug mit einer Terminal-Benutzeroberfläche (TUI), die nur mit dem Ziffernblock bedient werden kann.

Ich habe viele Penetrationstest-Werkzeuge konsultiert. Dann habe ich die guten Eigenschaften dieser Werkzeuge übernommen und in meine eigenen Werkzeuge eingebaut. Im japanischen Slang wird Nachahmung auch „paku-ru“ genannt.
ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)
- mit weit geöffnetem Mund essen
- stehlen, wenn niemand hinschaut; schnappen, mitgehen lassen
- die Idee oder das Design eines anderen kopieren
- erwischen, von der Polizei gefasst werden
PAKURI ist ein halbautomatisches, benutzerfreundliches Framework für Penetrationstest-Werkzeuge. Mit nur dem Ziffernblock können Sie das Penetrationstest-Werkzeug wie ein Spiel nutzen. Es ist auch ein großartiges Einführungswerkzeug für Anfänger. Lernen Sie den Ablauf von Penetrationstests mit PAKURI, ohne sich mit verwirrenden Befehlszeilen und Werkzeugen herumschlagen zu müssen.
Durch die Nutzung unseres PAKURI profitieren Sie von Folgendem.
Für Redteam:
(a) Red Teams können einfach Operationen wie Informationssammlung und Schwachstellenscan durchführen.
(b) Visualisierung der Umfrageergebnisse ist nur mit dem Ziffernblock möglich.
Für Blueteam:
(c) Das Blue Team kann einen simulierten Angriff erleben, indem es einfach den Ziffernblock bedient, auch wenn es keine Penetrationstest-Kenntnisse hat.
Für Anfänger:
(d) PAKURI wurde entwickelt, um die frühen Phasen von Penetrationstests zu unterstützen. Dies kann mit den in Kali-Tools enthaltenen Werkzeugen erreicht werden. Es kann nützlich für das Training von Einsteigern im Pentesting sein.
| HINWEIS |
|---|
| Wenn Sie interessiert sind, verwenden Sie sie bitte in einer Umgebung unter Ihrer Kontrolle und auf eigenes Risiko. Wenn Sie PAKURI auf Systemen ausführen, die nicht unter Ihrer Kontrolle stehen, kann dies als Angriff gewertet werden und Sie könnten rechtlich haftbar gemacht werden. |
Aktualisieren Sie Ihr apt und installieren Sie git:
kali@kali:~$ sudo apt update
kali@kali:~$ sudo apt install git
PAKURI verwendet Docker. Falls Sie es nicht installiert haben, können Sie es mit den folgenden Schritten installieren.
Installieren Sie Docker. (Ich habe Administratorrechte verwendet, um den Arbeitsaufwand zu reduzieren. Fügen Sie den GPG-Schlüssel aus dem offiziellen Docker-Repository zum System hinzu.)
root@kali:/home/kali# curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
Fügen Sie das Docker-Repository zu den APT-Quellen hinzu. (kali base debian)
root@kali:/home/kali# echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
Aktualisieren Sie das Repository und installieren Sie docker-ce und docker-compose.
kali@kali:~$ sudo apt update
kali@kali:~$ sudo apt install docker-ce -y
kali@kali:~$ sudo apt install docker-compose -y
Laden Sie das PAKURI-Installationsprogramm aus dem PAKURI-Github-Repository herunter:
kali@kali:~$ git clone https://github.com/01rabbit/PAKURI.git
Wechseln Sie in das PAKURI-Verzeichnis und führen Sie das Setup-Skript aus:
kali@kali:~$ cd PAKURI
kali@kali:~/PAKURI$ chmod +x setup.sh
kali@kali:~/PAKURI$ ./setup.sh
kali@kali:~/PAKURI$ ./pakuri.sh
PAKURI ist nicht vollständig automatisiert und erfordert Benutzereingriffe, um den Pentest sicher durchzuführen und unbeabsichtigte Angriffe oder Probleme zu vermeiden.
Wenn Sie eine neue Idee zu diesem Projekt, ein Problem, Feedback haben oder ein wertvolles Werkzeug gefunden haben, können Sie gerne ein Issue eröffnen oder mir eine DM über @Mr.Rabbit oder @PAKURI senden.
Dank an @cyberdefense_jp für die vielen großartigen Ideen für dieses Werkzeug.
Bitte beachten Sie, dass ich nichts mit CDI zu tun habe. Ich respektiere sie lediglich aus eigener Motivation.
Installieren Sie OpenVAS/GVM, falls noch nicht geschehen:
sudo apt install -y openvas
or
sudo apt install -y gvm
Initialisieren Sie Faraday, falls noch nicht geschehen:
sudo systemctl start postgresql
sudo faraday-manage initdb | tee faraday-setup.log
Fügen Sie die Anmeldeinformationen in pakuri.conf ein:
kali@kali:~/PAKURI$ vim pakuri.conf
...snip...
# OpenVAS
OMPUSER="admin"
OMPPASS="admin"
Der Faraday-Server wird gestartet. Greifen Sie nach dem Start über Ihren Browser zu und registrieren Sie Ihren Arbeitsbereich:
kali@kali:~/PAKURI$ systemctl start faraday.service
kali@kali:~/PAKURI$ firefox localhost:5985
Tragen Sie den soeben registrierten Arbeitsbereich in pakuri.conf ein:
kali@kali:~/PAKURI$ vim pakuri.conf
...snip...
# Faraday
WORKSPACE="test_workspace"