
Navaja suiza de pruebas de penetración y hacking en CTF con: Manejo de shell inversa - Codificación/Decodificación - Cifrado/Descifrado - Descifrado de hashes / Hashing
Este es un proyecto ANTIGUO que hice en la universidad... todo el código fue improvisado sobre la marcha y casi nada fue planeado.
Esta herramienta debe ser utilizada únicamente en aplicaciones/redes para las que tengas permiso de atacar. Cualquier mal uso o daño causado será responsabilidad exclusiva del usuario.
Karkinos es una 'Navaja Suiza' ligera para pruebas de penetración y/o CTF de hacking. Karkinos fue creado para un proyecto universitario de Desarrollo Web; siéntete libre de añadir cualquier funcionalidad :)
Actualmente, Karkinos ofrece lo siguiente:
pythonpython3includes/pid.php.Puedes encontrar más información en la sección de Módulos.
![]()
Esta guía de instalación asume que tienes todas las dependencias. Puedes encontrar una página Wiki con pasos para solucionar problemas aquí.
Puedes encontrar un video que recorre estos pasos aquí
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
También puedes descomprimirlo manualmente usando el explorador de archivos. Solo asegúrate de que passlist.txt esté en el directorio wordlists.Asegúrate de tener permisos de escritura para db/main.dbextension=sqlite3 en tu archivo php.ini. También necesitarás instalarlo usando sudo apt-get install php7.0-sqlite3. ¡Reemplaza "7.0" con tu versión de PHP! php --versionphp -S 127.0.0.1:8888 en el directorio de Karkinos utiliza un solo hilo. ¡Solo podrás usar 1 módulo a la vez! (podría detenerse hasta que la tarea se complete) /bin/Server/app.py Línea 87/bin/Busting/app.py Línea 155/bin/PortScan/app.py Línea 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Asegúrate de tener permisos de escritura para db/main.dbextension=php_sqlite3.dll en tu archivo php.ini. Consulta la página de instalación aquí.php -S 127.0.0.1:8888 en el directorio de Karkinos utiliza un solo hilo. ¡No podrás realizar múltiples tareas con los módulos! (podría detenerse hasta que la tarea se complete) PORT en:/bin/Server/app.py Línea 87/bin/Busting/app.py Línea 155/bin/PortScan/app.py Línea 128Abre las capturas de pantalla a pantalla completa para una mejor vista
Página de inicio y menú de acceso rápido.
Aquí se muestran las estadísticas del usuario. Actualmente, las estadísticas registradas son solo el total de hashes y tipos de hash crackeados exitosamente.
Esta página permite codificar/decodificar en formatos comunes (se pueden añadir más pronto)
Cifrar y descifrar texto o archivos es fácil y completamente confiable ya que se hace localmente.
Se añadirán más módulos.
Las reverse shells pueden ser capturadas y se puede interactuar con ellas en esta página.
Karkinos puede generar hashes de uso común como:
Karkinos ofrece la opción de crackear hashes simultáneamente usando una wordlist integrada que contiene más de 15 millones de contraseñas comunes y filtradas. Esta lista puede ser modificada fácilmente y/o reemplazada por completo.
Las solicitudes de extracción (pull requests) y los informes de errores son siempre bienvenidos.
A continuación se muestran las funcionalidades a añadir/corregir:
PORT