
Penetration Testing und Hacking CTF's Schweizer Taschenmesser mit: Reverse Shell Handling - Encoding/Decoding - Encryption/Decryption - Cracking Hashes / Hashing
Dies ist ein ALTES Projekt, das ich an der Universität gemacht habe… der gesamte Code wurde improvisiert, während ich vorankam, und fast nichts war geplant.
Dieses Tool sollte nur auf Anwendungen/Netzwerken verwendet werden, für die du die Erlaubnis zum Angriff hast. Jeglicher Missbrauch oder verursachte Schäden liegen in der alleinigen Verantwortung des Benutzers.
Karkinos ist ein leichtes 'Schweizer Taschenmesser' für Penetrationstests und/oder Hacking-CTFs. Karkinos wurde für ein universitäres Webentwicklungsprojekt erstellt; füge gerne beliebige Funktionen hinzu :)
Derzeit bietet Karkinos Folgendes:
pythonpython3includes/pid.php.Weitere Informationen findest du im Abschnitt Module.
![]()
Diese Installationsanleitung geht davon aus, dass du alle Abhängigkeiten hast. Eine Wiki-Seite mit Fehlerbehebungsschritten findest du hier.
Ein Video, das diese Schritte durchgeht, findest du hier
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
Du kannst es auch manuell mit dem Datei-Explorer entpacken. Stelle nur sicher, dass passlist.txt im wordlists-Verzeichnis liegt.Stelle sicher, dass du Schreibrechte für db/main.db hastextension=sqlite3 in deiner php.ini-Datei. Du musst es auch mit sudo apt-get install php7.0-sqlite3 installieren. Ersetze "7.0" mit deiner PHP-Version! php --versionphp -S 127.0.0.1:8888 im Karkinos-Verzeichnis verwendet einen einzelnen Thread. Du kannst nur ein Modul gleichzeitig verwenden! (es kann anhalten, bis die Aufgabe abgeschlossen ist)
Wenn du darauf bestehst, diese Ports zu verwenden, ändere den -Wert in:/bin/Server/app.py Zeile 87/bin/Busting/app.py Zeile 155/bin/PortScan/app.py Zeile 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Stelle sicher, dass du Schreibrechte für db/main.db hastextension=php_sqlite3.dll in deiner php.ini-Datei. Siehe die Installationsseite hier.php -S 127.0.0.1:8888 im Karkinos-Verzeichnis verwendet einen einzelnen Thread. Du wirst nicht in der Lage sein, Module gleichzeitig auszuführen! (es kann anhalten, bis die Aufgabe abgeschlossen ist) PORT-Wert in:/bin/Server/app.py Zeile 87/bin/Busting/app.py Zeile 155/bin/PortScan/app.py Zeile 128Öffne Screenshots im Vollbildmodus für eine bessere Ansicht
Landingpage und Schnellzugriffsmenü.
Benutzerstatistiken werden hier angezeigt. Derzeit werden nur die Gesamtanzahl der Hashes und die erfolgreich geknackten Hash-Typen erfasst.
Diese Seite ermöglicht das Kodieren/Dekodieren in gängigen Formaten (weitere werden bald hinzugefügt)
Das Verschlüsseln und Entschlüsseln von Text oder Dateien ist einfach und vollständig vertrauenswürdig, da es lokal erfolgt.
Weitere Module werden hinzugefügt.
Reverse Shells können auf dieser Seite erfasst und interagiert werden.
Karkinos kann häufig verwendete Hashes generieren wie:
Karkinos bietet die Möglichkeit, Hashes gleichzeitig mit einer integrierten Wortliste zu knacken, die aus über 15 Millionen gängigen und kompromittierten Passwörtern besteht. Diese Liste kann leicht modifiziert und/oder vollständig ersetzt werden.
Pull-Requests und Fehlerberichte werden immer geschätzt.
Nachfolgend sind Funktionen aufgeführt, die hinzugefügt/behoben werden sollen:
PORT