
Framework de tests d'intrusion semi-automatisé doté d'une interface TUI, intégrant Nmap, OpenVAS, Metasploit et Faraday pour rationaliser la collecte d'informations, l'analyse des vulnérabilités et l'exploitation.

PAKURI est un outil de test de pénétration avec une interface utilisateur terminal (TUI) qui peut être opéré uniquement à l'aide du clavier numérique.

J'ai consulté de nombreux outils de test de pénétration. J'ai ensuite retenu les bons points de ces outils et je les ai intégrés dans mes propres outils. Dans l'argot japonais, l'imitation est aussi appelée « paku-ru ».
ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)
- manger avec la bouche grande ouverte
- voler quand personne ne regarde, chaparder, faucher
- copier l'idée ou le design de quelqu'un
- pincer, se faire attraper par la police
PAKURI est un framework semi-automatisé et convivial pour les outils de test de pénétration. En utilisant uniquement le clavier numérique, vous pouvez utiliser l'outil de test de pénétration comme un jeu.
C'est également un excellent outil d'introduction pour les débutants. Apprenez le flux des tests de pénétration avec PAKURI sans avoir à vous battre avec des lignes de commande et des outils déroutants.
En utilisant notre PAKURI, vous bénéficierez des éléments suivants.
Pour la redteam :
(a) Les Red Teams peuvent facilement effectuer des opérations telles que l'énumération d'informations et le scan de vulnérabilités.
(b) Visualiser les résultats d'enquête est possible uniquement avec le clavier numérique.
Pour la blueteam :
(c) La Blue Team peut vivre une attaque factice en utilisant simplement le clavier numérique, même si elle n'a aucune compétence en test de pénétration.
Pour les débutants :
(d) PAKURI a été créé pour soutenir les premières étapes des tests de pénétration. Ceux-ci peuvent être réalisés avec ce qui est inclus dans Kali-Tools. Il peut être utile pour former les testeurs de pénétration débutants.
| NOTE |
|---|
| Si vous êtes intéressé, veuillez les utiliser dans un environnement sous votre contrôle et à vos propres risques. Et, si vous exécutez PAKURI sur des systèmes qui ne sont pas sous votre contrôle, cela peut être considéré comme une attaque et vous pourriez avoir une responsabilité légale pour votre action. |
Mettez à jour votre apt et installez git :
kali@kali:~$ sudo apt update
kali@kali:~$ sudo apt install git
PAKURI utilise Docker. Si vous ne l'avez pas installé, vous pouvez l'installer en suivant les étapes ci-dessous.
Installez Docker. (J'ai pris les privilèges administrateur pour réduire la quantité de travail.) Ajoutez la clé GPG du dépôt officiel Docker au système.
root@kali:/home/kali# curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
Ajoutez le dépôt Docker aux sources APT. (kali base debian)
root@kali:/home/kali# echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
Mettez à jour le dépôt et installez docker-ce et docker-compose.
kali@kali:~$ sudo apt update
kali@kali:~$ sudo apt install docker-ce -y
kali@kali:~$ sudo apt install docker-compose -y
Téléchargez l'installateur PAKURI depuis le dépôt Github PAKURI :
kali@kali:~$ git clone https://github.com/01rabbit/PAKURI.git
Placez-vous dans le dossier PAKURI et exécutez le script d'installation :
kali@kali:~$ cd PAKURI
kali@kali:~/PAKURI$ chmod +x setup.sh
kali@kali:~/PAKURI$ ./setup.sh
Installez OpenVAS/GVM si ce n'est pas déjà fait :
sudo apt install -y openvas
or
sudo apt install -y gvm
Initialisez Faraday si ce n'est pas déjà fait :
sudo systemctl start postgresql
sudo faraday-manage initdb | tee faraday-setup.log
Incluez les identifiants dans pakuri.conf :
kali@kali:~/PAKURI$ vim pakuri.conf
...snip...
# OpenVAS
OMPUSER="admin"
OMPPASS="admin"
Le serveur Faraday est démarré. Après le démarrage, accédez depuis votre navigateur et enregistrez votre espace de travail :
kali@kali:~/PAKURI$ systemctl start faraday.service
kali@kali:~/PAKURI$ firefox localhost:5985
Enregistrez l'espace de travail que vous venez d'enregistrer dans pakuri.conf :
kali@kali:~/PAKURI$ vim pakuri.conf
...snip...
# Faraday
WORKSPACE="test_workspace"
kali@kali:~/PAKURI$ ./pakuri.sh
PAKURI n'est pas entièrement automatisé et nécessite des interactions de l'utilisateur, pour s'assurer de progresser dans le pentest et d'éviter toute attaque ou problème non intentionnel.
Si vous avez une nouvelle idée concernant ce projet, un problème, des retours ou si vous avez trouvé un outil utile, n'hésitez pas à ouvrir une issue ou à m'envoyer un message direct via @Mr.Rabbit ou @PAKURI.
Merci à @cyberdefense_jp d'avoir contribué avec tant d'idées géniales à cet outil.
Veuillez noter que je n'ai rien à voir avec CDI. Je les respecte simplement personnellement.