Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Karkinos — Couteau suisse pour les tests de pénétration et les CTF de hacking avec : Gestion des shells inversés - Encodage/Décodage - Chiffrement/Déchiffrement - Craquage de hachages / Hachage | Kitploit
Outils/GitHubGitHub/helich0pper/karkinos
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementScan de PortsAnalyse de HachageSécurité WebCTFTests d'IntrusionUtilitaires et Frameworks
GitHubhelich0pper/karkinos

Karkinos

Couteau suisse pour les tests de pénétration et les CTF de hacking avec : Gestion des shells inversés - Encodage/Décodage - Chiffrement/Déchiffrement - Craquage de hachages / Hachage

Voir le dépôt
418856il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avertissement

Ceci est un VIEUX projet que j'ai réalisé à l'université... tout le code a été improvisé au fur et à mesure, et presque rien n'était planifié. Cet outil ne doit être utilisé que sur des applications/réseaux pour lesquels vous avez l'autorisation d'attaquer. Tout usage abusif ou dommage causé relèvera de la seule responsabilité de l'utilisateur.

Qu'est-ce que Karkinos ?

Karkinos est un 'couteau suisse' léger pour les tests de pénétration et/ou les CTF de hacking. Karkinos a été créé pour un projet universitaire de développement web ; n'hésitez pas à ajouter des fonctionnalités :)

Actuellement, Karkinos propose les fonctionnalités suivantes :

  • Encodage/Décodage de caractères
  • Chiffrement/Déchiffrement de texte ou de fichiers
  • 3 Modules
  • Craquage et génération de hachages

Dépendances

  • Tout serveur capable d'héberger PHP
  • Testé avec PHP 7.4.9
  • Testé avec Python 3.8
    Assurez-vous qu'il est dans votre PATH comme suit :
    Windows: python
    Linux: python3
    Si ce n'est pas le cas, modifiez les commandes dans includes/pid.php.
  • Pip3
  • Compatible Raspberry Pi Zero :) (craquez les hachages à vos risques et périls)

Nouvelle fonctionnalité

Nouveau module

Démo de scan de ports

Plus d'informations se trouvent dans la section Modules.

Port Scanning Demo

Installation

Ce guide d'installation suppose que vous disposez de toutes les dépendances. Une page Wiki avec des étapes de dépannage se trouve ici.

Linux/BSD

Une vidéo détaillant ces étapes se trouve ici

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip Vous pouvez également le décompresser manuellement à l'aide de l'explorateur de fichiers. Assurez-vous simplement que passlist.txt se trouve dans le répertoire wordlists.
  5. Assurez-vous d'avoir les droits d'écriture pour db/main.db
  6. Activez extension=sqlite3 dans votre fichier php.ini. Vous devrez également l'installer en utilisant sudo apt-get install php7.0-sqlite3. Remplacez "7.0" par votre version de PHP ! php --version
    Remarque : MySQLi est utilisé pour stocker des statistiques comme le nombre total de hachages craqués.
  7. Voilà ! Il suffit maintenant de l'héberger avec votre serveur web préféré qui supporte le multithreading p. ex. Apache Server ou Nginx.
    Attention : L'utilisation du serveur web intégré php -S 127.0.0.1:8888 dans le répertoire Karkinos utilise un thread unique. Vous ne pourrez utiliser qu'un seul module à la fois ! (il peut se bloquer jusqu'à la fin de la tâche) Si vous insistez pour utiliser ces ports, modifiez la valeur dans :
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    Vous pouvez également le décompresser manuellement à l'aide de l'explorateur de fichiers. Assurez-vous simplement que passlist.txt se trouve dans le répertoire wordlists.
  5. Assurez-vous d'avoir les droits d'écriture pour db/main.db
  6. Activez extension=php_sqlite3.dll dans votre fichier php.ini. Reportez-vous à la page d'installation ici.
    Remarque : MySQLi est utilisé pour stocker des statistiques comme le nombre total de hachages craqués.
  7. Voilà ! Il suffit maintenant de l'héberger avec votre serveur web préféré qui supporte le multithreading p. ex. Apache Server ou Nginx.
    Attention : L'utilisation du serveur web intégré php -S 127.0.0.1:8888 dans le répertoire Karkinos utilise un thread unique. Vous ne pourrez pas effectuer plusieurs modules en même temps ! (il peut se bloquer jusqu'à la fin de la tâche)

    Important : l'utilisation des ports 5555, 5556 ou 5557 entrera en conflit avec les Modules
    Si vous insistez pour utiliser ces ports, modifiez la valeur PORT dans :
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Démonstration

Ouvrez les captures d'écran en plein écran pour une meilleure vue

Menu d'accueil

Page d'accueil et menu d'accès rapide.

Home 1

Les statistiques utilisateur sont affichées ici. Actuellement, les statistiques enregistrées sont uniquement le total des hachages et les types de hachages craqués avec succès.

Home 2

Encodage/Décodage

Cette page vous permet d'encoder/décoder dans des formats courants (d'autres peuvent être ajoutés prochainement)

Encode and Decode

Chiffrement/Déchiffrement

Le chiffrement et le déchiffrement de texte ou de fichiers sont simplifiés et totalement fiables car effectués localement.

Encrypt and Decrypt

Modules

D'autres modules seront ajoutés.
Modules

Gestion des reverse shells

Les reverse shells peuvent être capturés et manipulés sur cette page.

Créer une instance d'écoute

Listener 1

Configurer l'écouteur

Listener 2

Démarrer l'écouteur et capturer un shell

Listener 3

Démo complète de gestion des reverse shells :

Reverse Shell Handling Demo

Busting de répertoires et fichiers

Créer une instance

Bust 1

La configurer

Bust 2

Démarrer l'analyse

Bust 2

Démo complète de Busting de répertoires et fichiers :

Directory and File Busting Demo

Scan de ports

Lancer le scanner

Port Scanning 1

Le configurer

Port Scanning 2

Démarrer l'analyse

Port Scanning 3

Démo complète de Scan de ports :

Port Scanning Demo

Génération de hachages

Karkinos peut générer des hachages couramment utilisés tels que :

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generating Hashes

Craquage de hachages

Karkinos offre la possibilité de craquer simultanément des hachages à l'aide d'une liste de mots intégrée composée de plus de 15 millions de mots de passe courants et divulgués. Cette liste peut être facilement modifiée et/ou complètement remplacée.

Cracking Hashes

Travaux futurs

Les pull requests et les rapports de bogues sont toujours appréciés.
Ci-dessous les fonctionnalités à ajouter/corriger :

  • Créer une page Wiki pour aider à personnaliser Karkinos ou résoudre les problèmes courants

Retrouvez-moi sur

Twitter

brisure réparée LOL soyez forts les amis

Télécharger l’outil


Important : l'utilisation des ports 5555, 5556 ou 5557 entrera en conflit avec les Modules

PORT