Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Karkinos — Navaja suiza de pruebas de penetración y hacking en CTF con: Manejo de shell inversa - Codificación/Decodificación - Cifrado/Descifrado - Descifrado de hashes / Hashing | Kitploit
Herramientas/GitHubGitHub/helich0pper/karkinos
Descifrado de ContraseñasHerramientas de Cifrado/DescifradoEscaneo de PuertosAnálisis de HashSeguridad WebCTFPruebas de PenetraciónUtilidades y Frameworks
GitHubhelich0pper/karkinos

Karkinos

Navaja suiza de pruebas de penetración y hacking en CTF con: Manejo de shell inversa - Codificación/Decodificación - Cifrado/Descifrado - Descifrado de hashes / Hashing

Ver Repositorio
418856hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aviso legal

Este es un proyecto ANTIGUO que hice en la universidad... todo el código fue improvisado sobre la marcha y casi nada fue planeado. Esta herramienta debe ser utilizada únicamente en aplicaciones/redes para las que tengas permiso de atacar. Cualquier mal uso o daño causado será responsabilidad exclusiva del usuario.

¿Qué es Karkinos?

Karkinos es una 'Navaja Suiza' ligera para pruebas de penetración y/o CTF de hacking. Karkinos fue creado para un proyecto universitario de Desarrollo Web; siéntete libre de añadir cualquier funcionalidad :)

Actualmente, Karkinos ofrece lo siguiente:

  • Codificación/Decodificación de caracteres
  • Cifrado/Descifrado de texto o archivos
  • 3 Módulos
  • Crackeo y generación de hashes

Dependencias

  • Cualquier servidor capaz de alojar PHP
  • Probado con PHP 7.4.9
  • Probado con Python 3.8
    Asegúrate de que esté en tu PATH como:
    Windows: python
    Linux: python3
    Si no es así, cambia los comandos en includes/pid.php.
  • Pip3
  • Amigable con Raspberry Pi Zero :) (crackea hashes bajo tu propio riesgo)

Funcionalidad más reciente

Nuevo módulo

Demo de escaneo de puertos

Puedes encontrar más información en la sección de Módulos.

Port Scanning Demo

Instalación

Esta guía de instalación asume que tienes todas las dependencias. Puedes encontrar una página Wiki con pasos para solucionar problemas aquí.

Linux/BSD

Puedes encontrar un video que recorre estos pasos aquí

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip También puedes descomprimirlo manualmente usando el explorador de archivos. Solo asegúrate de que passlist.txt esté en el directorio wordlists.
  5. Asegúrate de tener permisos de escritura para db/main.db
  6. Habilita extension=sqlite3 en tu archivo php.ini. También necesitarás instalarlo usando sudo apt-get install php7.0-sqlite3. ¡Reemplaza "7.0" con tu versión de PHP! php --version
    Nota: Se usa MySQLi para almacenar estadísticas como el número total de hashes crackeados.
  7. ¡Eso es todo! Ahora solo alójalo usando tu servidor web preferido que soporte multihilo ej. Apache Server o Nginx.
    Advertencia: Usar el servidor web incorporado php -S 127.0.0.1:8888 en el directorio de Karkinos utiliza un solo hilo. ¡Solo podrás usar 1 módulo a la vez! (podría detenerse hasta que la tarea se complete)

    Si insistes en usar estos puertos, cambia el valor de en:
  • /bin/Server/app.py Línea 87
  • /bin/Busting/app.py Línea 155
  • /bin/PortScan/app.py Línea 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    También puedes descomprimirlo manualmente usando el explorador de archivos. Solo asegúrate de que passlist.txt esté en el directorio wordlists.
  5. Asegúrate de tener permisos de escritura para db/main.db
  6. Habilita extension=php_sqlite3.dll en tu archivo php.ini. Consulta la página de instalación aquí.
    Nota: Se usa MySQLi para almacenar estadísticas como el número total de hashes crackeados.
  7. ¡Eso es todo! Ahora solo alójalo usando tu servidor web preferido que soporte multihilo ej. Apache Server o Nginx.
    Advertencia: Usar el servidor web incorporado php -S 127.0.0.1:8888 en el directorio de Karkinos utiliza un solo hilo. ¡No podrás realizar múltiples tareas con los módulos! (podría detenerse hasta que la tarea se complete)

    Importante: usar el puerto 5555, 5556 o 5557 entrará en conflicto con los Módulos
    Si insistes en usar estos puertos, cambia el valor de PORT en:
  • /bin/Server/app.py Línea 87
  • /bin/Busting/app.py Línea 155
  • /bin/PortScan/app.py Línea 128

Demo

Abre las capturas de pantalla a pantalla completa para una mejor vista

Menú principal

Página de inicio y menú de acceso rápido.

Home 1

Aquí se muestran las estadísticas del usuario. Actualmente, las estadísticas registradas son solo el total de hashes y tipos de hash crackeados exitosamente.

Home 2

Codificación/Decodificación

Esta página permite codificar/decodificar en formatos comunes (se pueden añadir más pronto)

Encode and Decode

Cifrar/Descifrar

Cifrar y descifrar texto o archivos es fácil y completamente confiable ya que se hace localmente.

Encrypt and Decrypt

Módulos

Se añadirán más módulos.
Modules

Manejo de reverse shell

Las reverse shells pueden ser capturadas y se puede interactuar con ellas en esta página.

Crear una instancia de listener

Listener 1

Configurar el listener

Listener 2

Iniciar el listener y capturar una shell

Listener 3

Demo completa del manejo de reverse shell:

Reverse Shell Handling Demo

Ataque de fuerza bruta a directorios y archivos

Crear una instancia

Bust 1

Configurarla

Bust 2

Iniciar el escaneo

Bust 2

Demo completa de ataque de fuerza bruta a directorios y archivos:

Directory and File Busting Demo

Escaneo de puertos

Iniciar el escáner

Port Scanning 1

Configurarlo

Port Scanning 2

Iniciar el escaneo

Port Scanning 3

Demo completa de escaneo de puertos:

Port Scanning Demo

Generación de hashes

Karkinos puede generar hashes de uso común como:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generating Hashes

Cracking de hashes

Karkinos ofrece la opción de crackear hashes simultáneamente usando una wordlist integrada que contiene más de 15 millones de contraseñas comunes y filtradas. Esta lista puede ser modificada fácilmente y/o reemplazada por completo.

Cracking Hashes

Trabajo futuro

Las solicitudes de extracción (pull requests) y los informes de errores son siempre bienvenidos.
A continuación se muestran las funcionalidades a añadir/corregir:

  • Crear una página Wiki para ayudar a personalizar Karkinos o solucionar problemas comunes

Encuéntrame en

Twitter

brokeness patched LOL be strong friends

Descargar herramienta
Importante: usar el puerto 5555, 5556 o 5557 entrará en conflicto con los Módulos

PORT