
Bento Toolkit es un contenedor mínimo basado en Fedora para pruebas de penetración y CTF con la dulce adición de aplicaciones GUI.
Este software es experimental pero aceptamos sugerencias y contribuciones
Un bento (弁当, bentō) es una comida para llevar o empaquetada en casa de una sola porción de origen japonés.
Bento Toolkit es un contenedor Docker simple y mínimo para testers de penetración y jugadores de CTF.
Tiene la portabilidad de Docker con la adición de X, por lo que también puedes ejecutar aplicaciones GUI (como burp).
Para ejecutar bento necesitas Docker y un servidor Xorg en tu máquina anfitriona.
En Windows puedes usar vcxsrv, xming, cygwin.
Probamos esta configuración con vcxsrv y cygwin.
vcxsrv: solo inicia XLaunch y sigue la configuracióncygwin: primero debes instalar xorg, luego iniciar XLaunch.git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys, que contenga tu clave pública, en ./keys.docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipPara herramientas GUI, simplemente ejecútalas desde la terminal:


Para poder implementar rápidamente múltiples instancias de bento, decidimos escribir un archivo docker-compose.
Esto no es solo por estilo, sino que también añadimos un pad colaborativo, codimd.
Durante nuestro trabajo, tenemos la necesidad de compartir información sobre el objetivo, así que decidimos implementar en bento la solución que usamos a diario.
El pad está expuesto por defecto en el puerto 3000.

Reemplaza los pasos 3 y 4 del capítulo Instalación con Docker con:
docker-compose build y docker-compose up
en el directorio del proyecto.
Si deseas implementar solo bento sin codimd:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.sh como root y lo arreglará.No nos gustan las distros infladas distros, por lo que mantenemos este contenedor lo más mínimo posible, añadiendo solo herramientas útiles para PT y CTF web y de infraestructura, pero recuerda, siempre estamos abiertos a sugerencias.
Aquí hay una lista de herramientas y utilidades:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer