Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/01rabbit/pakuri-thon
Frameworks de Pruebas de PenetraciónReconocimientoFrameworks de ExploitsGeneración de PayloadsRecopilación de InformaciónPost-ExplotaciónSeguridad WebPruebas de PenetraciónComando y ControlRed Teaming
GitHub01rabbit/pakuri-thon
28653hace 4 añosRevisado por Kitploit

PAKURI-THON

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PAKURI-THON es una herramienta que apoya a los pentesters con diversas herramientas de pentesting y un servidor C4 (servidor de comando y control y chat y comunicación). PAKURI-THON puede realizar la mayoría de las operaciones con operaciones web intuitivas y comandos hacia chatbots.

Compartir

logo Mark License release-date sns

PAKURI-THON

Pentest Logra Conocimiento Unir Interfaz Rápida - Python
PAKURI-THON es una herramienta que apoya a los pentesters con diversas herramientas de pentesting y un servidor C4 (comando y control & chat y comunicación). PAKURI-THON puede realizar la mayoría de las operaciones con operaciones web intuitivas y comandos para chatbots.

¿Qué es PAKURI?

He consultado muchas herramientas de pentesting. Luego tomé los puntos buenos de esas herramientas y los incorporé a mis propias herramientas. En la jerga japonesa, a la imitación también se le llama "paku-ru".

ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)

  1. comer con la boca bien abierta
  2. robar cuando nadie mira, arrebatar, hurtar
  3. copiar la idea o el diseño de alguien
  4. atrapar, ser arrestado por la policía

Wiktionary:ぱくる

¿Por qué desarrollar esta herramienta?

PAKURI-THON es una versión mejorada de PAKURI que se presentó en el Blackhat Asia Arsenal 2020. Después de la pandemia de COVID-19, la forma de trabajar ha cambiado drásticamente y trabajar de forma remota desde casa en lugar de ir a la oficina se ha convertido en la norma. Este cambio en la forma de trabajar ha aumentado los riesgos de seguridad, ha elevado la conciencia sobre la seguridad y ha incrementado la demanda de pruebas de penetración.
Sin embargo, todavía hay escasez de personal de seguridad en Japón. A medida que la carga de trabajo aumenta mientras la mano de obra no lo hace, las pruebas de penetración se convierten en un trabajo monótono y aburrido, lo que reduce la calidad.
Entonces, si automatizamos el trabajo aburrido y simple, la máquina hará el mismo trabajo una y otra vez con precisión, pero ¿eso es realmente suficiente? Las herramientas de pruebas de penetración también se están automatizando cada vez más, pero ¿eso es realmente suficiente?
No lo creo. No quiero dejar que las máquinas se lleven toda la diversión de mi vida. Pero no me gusta el trabajo aburrido. Así que decidí disfrutar del trabajo aburrido junto con las máquinas. La respuesta es PAKURI-THON.
PAKURI-THON fue reconstruido en Python para mejorar la usabilidad de PAKURI. Como resultado, implementa una interfaz web, lo que lo hace mucho más intuitivo y elegante que antes. Específicamente, una vez que PAKURI-THON está conectado a la red objetivo, se puede operar desde un teléfono inteligente o tableta.
También puedes usar el chat para compartir información con tu equipo. Además, la mayoría de las operaciones se pueden resolver dando instrucciones al bot. Por lo tanto, no es necesario cambiar el método de intercambio de información cuando se trabaja en equipo. Lo mejor de todo, ¿no sería genial poder realizar una prueba de penetración solo hablando con la máquina usando tu teléfono inteligente, como el hacker de la película?


Características

  • La interfaz web está implementada para que se pueda operar de forma intuitiva en teléfonos inteligentes y tabletas. Pudimos meter todas las pruebas de penetración en la palma de nuestra mano.
  • Como tenemos un terminal en la interfaz web, puedes operar el terminal de Kali Linux directamente desde tu teléfono inteligente o tableta. Si usas una tableta, puedes sostenerla horizontalmente para habilitar algunas operaciones de teclado.
  • El uso de chatbots. Simplemente háblale al chatbot (dale instrucciones) y ejecutará el comando, lo que aumenta la conveniencia ya que no es necesario cambiar los medios de compartir información dentro del equipo.
  • PowerShell Empire, que se utiliza en ciberataques reales, se puede controlar a través de una interfaz web y se puede usar fácilmente para entrenamiento de equipo rojo.

Escenario de ejercicio de ataque supuesto (Entrenamiento de Equipo Rojo)

Escenario 1

Un raspberry pi4 con PAKURI-THON instalado está conectado a un sistema objetivo con air gap y oculto. Los atacantes (Equipo Rojo) pueden conectarse a la LAN inalámbrica de PAKURI-THON y atacar más allá del air gap del sistema objetivo. En este caso, si los atacantes (Equipo Rojo) hubieran ingresado al air gap como de costumbre y continuado el ataque, el guardia los habría llamado inmediatamente como un acto sospechoso evidente. Sin embargo, si se usa PAKURI-THON, parecerá que se está operando un teléfono inteligente o tableta, y el ciberataque no se expondrá explícitamente hasta más tarde.

Escenario 2

¿Le pondrías una antena a tu laptop al lanzar un ataque Evil Twin u otro ataque MITM? Obviamente, la apariencia sería sospechosa y llamaría la atención de muchas personas. Con PAKURI-THON, sin embargo, una vez que la batería móvil y la antena están conectadas al raspberry pi4, no hay problema si lo empacas directamente en tu mochila. Dado que la operación se puede realizar con un teléfono inteligente o tableta, nadie sospechará de su apariencia. Y los atacantes (Equipo Rojo) pueden recopilar información de manera eficiente sobre el objetivo.

Herramientas utilizadas

Instaladas en Kali Linux

  • Nmap
  • Nikto
  • PowerShell Empire

Herramientas añadidas

  • AutoRecon License
  • WebSSH License
  • Mattermost License
PRECAUCIÓN
Si estás interesado, úsalos en un entorno bajo tu control y bajo tu propio riesgo. Y, si ejecutas PAKURI-THON en sistemas que no están bajo tu control, podría considerarse un ataque y podrías tener responsabilidad legal por tu acción.

Instalación y Uso

Hay varios medios de instalación. Para la instalación manual, consulta la wiki de PAKURI-THON.
Si deseas usar el instalador, ejecuta el siguiente comando. ¡Necesitarás privilegios de root para ejecutarlo!

root@kitploit:~
sudo ./install.sh

Una vez completada la instalación, ejecuta el siguiente comando. ¡Necesitarás privilegios de root para ejecutarlo!

root@kitploit:~
sudo ./pkr3.sh
root@kitploit:~
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Ejecutando verificación del sistema...
Comprobando acceso root... OK
Comprobando inicio de docker... OK
Comprobando postgres... OK
Comprobando servicio SSH... OK
Comprobando WebSSH... OK
Iniciando PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

Por defecto, PAKURI-THON te espera en el puerto 5555, así que accede con un navegador web.
Los siguientes puertos son utilizados por PAKURI-THON.

AplicaciónPuerto
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088
Mattermost8065

Demo

Capturas de pantalla

Menú principal

Está diseñado para ser operable en teléfonos inteligentes y tabletas. El menú de estructura de panal en la parte inferior derecha es un menú de acceso directo para operación con una sola mano. (Presiona el botón inferior derecho para expandir el menú como se muestra en la imagen. Normalmente, está oculto).
main

Objetivo

Cuando se realiza un escaneo y se encuentra un host, se mostrará un icono. Haz clic en el icono para mostrar información detallada del host.
target

host

Recon

Puedes usar Nmap y Nikto para actividades de reconocimiento. También puedes usar el terminal si deseas comandar otras herramientas de Kali.
recon1

recon2

Post-Explotación

Puedes operar PowerShell Empire, crear Stagers y gestionar Agentes.
tool

Terminal

Usando WebSSH, puedes operar la consola del terminal de PAKURI-THON directamente en tu navegador web.
terminal

Chat : Mattermost

Puedes usar Mattermost como una herramienta de chat similar a Slack para facilitar la comunicación dentro de tu equipo. Puedes ejecutar varios comandos simplemente ordenando al bot en el chat.
El mecanismo de la herramienta de chat también se puede aplicar fácilmente a Slack.
chat

Docker

Iniciar y detener Docker.
docker

Teléfono inteligente

Si usas un teléfono inteligente, puedes usar la aplicación de Mattermost.


Entorno de verificación de funcionamiento

  • SO: Kali Linux 2021.4a
  • Memoria: 8.0 GB
  • Navegador:
    • Firefox: 96.0
    • Google Chrome: 97.0
    • Chromium: 97.0
    • Brave: 1.34.81

Problemas conocidos

  • Está pensado para usarse en Kali Linux. No se garantiza el funcionamiento en otros sistemas operativos.

Contribuyentes

Si tienes alguna idea nueva sobre este proyecto, problema, comentario, o encuentras alguna herramienta valiosa, no dudes en abrir un issue o enviarme un DM a través de @Mr.Rabbit o @PAKURI.

Descargar herramienta