Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Karkinos — Penetration Testing und Hacking CTF's Schweizer Taschenmesser mit: Reverse Shell Handling - Encoding/Decoding - Encryption/Decryption - Cracking Hashes / Hashing | Kitploit
Tools/GitHubGitHub/helich0pper/karkinos
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsPort-ScanningHash-AnalyseWebsicherheitCTFPenetrationstestsDienstprogramme & Frameworks
GitHubhelich0pper/karkinos

Karkinos

Penetration Testing und Hacking CTF's Schweizer Taschenmesser mit: Reverse Shell Handling - Encoding/Decoding - Encryption/Decryption - Cracking Hashes / Hashing

Repository anzeigen
41885vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Haftungsausschluss

Dies ist ein ALTES Projekt, das ich an der Universität gemacht habe… der gesamte Code wurde improvisiert, während ich vorankam, und fast nichts war geplant. Dieses Tool sollte nur auf Anwendungen/Netzwerken verwendet werden, für die du die Erlaubnis zum Angriff hast. Jeglicher Missbrauch oder verursachte Schäden liegen in der alleinigen Verantwortung des Benutzers.

Was ist Karkinos?

Karkinos ist ein leichtes 'Schweizer Taschenmesser' für Penetrationstests und/oder Hacking-CTFs. Karkinos wurde für ein universitäres Webentwicklungsprojekt erstellt; füge gerne beliebige Funktionen hinzu :)

Derzeit bietet Karkinos Folgendes:

  • Kodieren/Dekodieren von Zeichen
  • Verschlüsseln/Entschlüsseln von Text oder Dateien
  • 3 Module
  • Knacken und Generieren von Hashes

Abhängigkeiten

  • Ein Server, der PHP hosten kann
  • Getestet mit PHP 7.4.9
  • Getestet mit Python 3.8
    Stelle sicher, dass es in deinem Pfad ist als:
    Windows: python
    Linux: python3
    Falls nicht, ändere die Befehle in includes/pid.php.
  • Pip3
  • Raspberry Pi Zero freundlich :) (knacke Hashes auf eigenes Risiko)

Neueste Funktion

Neues Modul

Port-Scanning-Demo

Weitere Informationen findest du im Abschnitt Module.

Port-Scanning-Demo

Installation

Diese Installationsanleitung geht davon aus, dass du alle Abhängigkeiten hast. Eine Wiki-Seite mit Fehlerbehebungsschritten findest du hier.

Linux/BSD

Ein Video, das diese Schritte durchgeht, findest du hier

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip Du kannst es auch manuell mit dem Datei-Explorer entpacken. Stelle nur sicher, dass passlist.txt im wordlists-Verzeichnis liegt.
  5. Stelle sicher, dass du Schreibrechte für db/main.db hast
  6. Aktiviere extension=sqlite3 in deiner php.ini-Datei. Du musst es auch mit sudo apt-get install php7.0-sqlite3 installieren. Ersetze "7.0" mit deiner PHP-Version! php --version
    Hinweis: MySQLi wird verwendet, um Statistiken wie die Gesamtzahl der geknackten Hashes zu speichern.
  7. Das war's! Jetzt hoste es einfach mit deinem bevorzugten Webserver, der Multithreading unterstützt, z. B. Apache Server oder Nginx.
    Warnung: Die Verwendung des eingebauten Webservers php -S 127.0.0.1:8888 im Karkinos-Verzeichnis verwendet einen einzelnen Thread. Du kannst nur ein Modul gleichzeitig verwenden! (es kann anhalten, bis die Aufgabe abgeschlossen ist) Wenn du darauf bestehst, diese Ports zu verwenden, ändere den -Wert in:
  • /bin/Server/app.py Zeile 87
  • /bin/Busting/app.py Zeile 155
  • /bin/PortScan/app.py Zeile 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    Du kannst es auch manuell mit dem Datei-Explorer entpacken. Stelle nur sicher, dass passlist.txt im wordlists-Verzeichnis liegt.
  5. Stelle sicher, dass du Schreibrechte für db/main.db hast
  6. Aktiviere extension=php_sqlite3.dll in deiner php.ini-Datei. Siehe die Installationsseite hier.
    Hinweis: MySQLi wird verwendet, um Statistiken wie die Gesamtzahl der geknackten Hashes zu speichern.
  7. Das war's! Jetzt hoste es einfach mit deinem bevorzugten Webserver, der Multithreading unterstützt, z. B. Apache Server oder Nginx.
    Warnung: Die Verwendung des eingebauten Webservers php -S 127.0.0.1:8888 im Karkinos-Verzeichnis verwendet einen einzelnen Thread. Du wirst nicht in der Lage sein, Module gleichzeitig auszuführen! (es kann anhalten, bis die Aufgabe abgeschlossen ist)

    Wichtig: Die Verwendung von Port 5555, 5556 oder 5557 kollidiert mit den Modulen
    Wenn du darauf bestehst, diese Ports zu verwenden, ändere den PORT-Wert in:
  • /bin/Server/app.py Zeile 87
  • /bin/Busting/app.py Zeile 155
  • /bin/PortScan/app.py Zeile 128

Demo

Öffne Screenshots im Vollbildmodus für eine bessere Ansicht

Startmenü

Landingpage und Schnellzugriffsmenü.

Start 1

Benutzerstatistiken werden hier angezeigt. Derzeit werden nur die Gesamtanzahl der Hashes und die erfolgreich geknackten Hash-Typen erfasst.

Start 2

Kodieren/Dekodieren

Diese Seite ermöglicht das Kodieren/Dekodieren in gängigen Formaten (weitere werden bald hinzugefügt)

Kodieren und Dekodieren

Verschlüsseln/Entschlüsseln

Das Verschlüsseln und Entschlüsseln von Text oder Dateien ist einfach und vollständig vertrauenswürdig, da es lokal erfolgt.

Verschlüsseln und Entschlüsseln

Module

Weitere Module werden hinzugefügt.
Module

Reverse-Shell-Handling

Reverse Shells können auf dieser Seite erfasst und interagiert werden.

Eine Listener-Instanz erstellen

Listener 1

Den Listener konfigurieren

Listener 2

Den Listener starten und eine Shell erfassen

Listener 3

Vollständige Reverse-Shell-Handling-Demo:

Reverse-Shell-Handling-Demo

Verzeichnis- und Datei-Busting

Eine Instanz erstellen

Bust 1

Sie konfigurieren

Bust 2

Mit dem Scannen beginnen

Bust 2

Vollständige Verzeichnis- und Datei-Busting-Demo:

Verzeichnis- und Datei-Busting-Demo

Port-Scanning

Den Scanner starten

Port-Scanning 1

Ihn konfigurieren

Port-Scanning 2

Mit dem Scannen beginnen

Port-Scanning 3

Vollständige Port-Scanning-Demo:

Port-Scanning-Demo

Hashes generieren

Karkinos kann häufig verwendete Hashes generieren wie:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Hashes generieren

Hashes knacken

Karkinos bietet die Möglichkeit, Hashes gleichzeitig mit einer integrierten Wortliste zu knacken, die aus über 15 Millionen gängigen und kompromittierten Passwörtern besteht. Diese Liste kann leicht modifiziert und/oder vollständig ersetzt werden.

Hashes knacken

Zukünftige Arbeiten

Pull-Requests und Fehlerberichte werden immer geschätzt.
Nachfolgend sind Funktionen aufgeführt, die hinzugefügt/behoben werden sollen:

  • Erstellen einer Wiki-Seite zur Anpassung von Karkinos oder zur Behebung häufiger Probleme

Finde mich auf

Twitter

Brokeness gepatcht LOL seid stark Freunde

Tool herunterladen


Wichtig: Die Verwendung von Port 5555, 5556 oder 5557 kollidiert mit den Modulen

PORT