
Bento Toolkit ist ein minimaler, auf Fedora basierender Container für Penetrationstests und CTF mit der schönen Ergänzung von GUI-Anwendungen.
Diese Software ist experimentell, aber wir nehmen Vorschläge und Beiträge an
Ein Bento (弁当, bentō) ist eine einzelne Portion zum Mitnehmen oder selbst verpackte Mahlzeit japanischen Ursprungs.
Bento Toolkit ist ein einfacher und minimaler Docker-Container für Penetrationstester und CTF-Spieler.
Es hat die Portabilität von Docker mit dem Zusatz von X, sodass Sie auch GUI-Anwendungen (wie Burp) ausführen können.
Um Bento auszuführen, benötigen Sie Docker und einen Xorg-Server auf Ihrem Host-Rechner.
Unter Windows können Sie vcxsrv, xming, cygwin verwenden.
Wir haben diese Konfiguration mit vcxsrv und cygwin getestet.
vcxsrv: starten Sie einfach XLaunch und folgen Sie der Einrichtungcygwin: Sie müssen zuerst xorg installieren, dann starten Sie XLaunch.git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys mit Ihrem öffentlichen Schlüssel in ./keys ab.docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipFür GUI-Tools führen Sie sie einfach vom Terminal aus:


Um mehrere Instanzen von Bento schnell bereitstellen zu können, haben wir uns entschieden, eine docker-compose-Datei zu schreiben.
Dies dient nicht nur dem Stil, sondern wir haben auch ein kollaboratives Pad, codimd, hinzugefügt.
Während unserer Arbeit müssen wir Informationen über das Ziel teilen, daher haben wir beschlossen, die Lösung, die wir täglich verwenden, in Bento zu implementieren.
Das Pad ist standardmäßig auf Port 3000 verfügbar.

Ersetzen Sie die Schritte 3 und 4 des Kapitels Installation mit Docker durch:
docker-compose build und docker-compose up
im Projektverzeichnis.
Wenn Sie nur bento ohne codimd bereitstellen möchten:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.sh als root aus, und es wird das Problem beheben.Wir mögen keine aufgeblähten Distributionen, daher halten wir diesen Container so minimal wie möglich und fügen nur Werkzeuge hinzu, die für Web- und Infrastruktur-PT und CTF nützlich sind. Aber denken Sie daran, wir sind immer offen für Vorschläge.
Hier ist eine Liste von Werkzeugen und Dienstprogrammen:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer