
Couteau suisse pour les tests de pénétration et les CTF de hacking avec : Gestion des shells inversés - Encodage/Décodage - Chiffrement/Déchiffrement - Craquage de hachages / Hachage
Ceci est un VIEUX projet que j'ai réalisé à l'université... tout le code a été improvisé au fur et à mesure, et presque rien n'était planifié.
Cet outil ne doit être utilisé que sur des applications/réseaux pour lesquels vous avez l'autorisation d'attaquer. Tout usage abusif ou dommage causé relèvera de la seule responsabilité de l'utilisateur.
Karkinos est un 'couteau suisse' léger pour les tests de pénétration et/ou les CTF de hacking. Karkinos a été créé pour un projet universitaire de développement web ; n'hésitez pas à ajouter des fonctionnalités :)
Actuellement, Karkinos propose les fonctionnalités suivantes :
pythonpython3includes/pid.php.Plus d'informations se trouvent dans la section Modules.
![]()
Ce guide d'installation suppose que vous disposez de toutes les dépendances. Une page Wiki avec des étapes de dépannage se trouve ici.
Une vidéo détaillant ces étapes se trouve ici
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
Vous pouvez également le décompresser manuellement à l'aide de l'explorateur de fichiers. Assurez-vous simplement que passlist.txt se trouve dans le répertoire wordlists.Assurez-vous d'avoir les droits d'écriture pour db/main.dbextension=sqlite3 dans votre fichier php.ini. Vous devrez également l'installer en utilisant sudo apt-get install php7.0-sqlite3. Remplacez "7.0" par votre version de PHP ! php --versionphp -S 127.0.0.1:8888 dans le répertoire Karkinos utilise un thread unique. Vous ne pourrez utiliser qu'un seul module à la fois ! (il peut se bloquer jusqu'à la fin de la tâche)
Si vous insistez pour utiliser ces ports, modifiez la valeur dans :/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Assurez-vous d'avoir les droits d'écriture pour db/main.dbextension=php_sqlite3.dll dans votre fichier php.ini. Reportez-vous à la page d'installation ici.php -S 127.0.0.1:8888 dans le répertoire Karkinos utilise un thread unique. Vous ne pourrez pas effectuer plusieurs modules en même temps ! (il peut se bloquer jusqu'à la fin de la tâche) PORT dans :/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128Ouvrez les captures d'écran en plein écran pour une meilleure vue
Page d'accueil et menu d'accès rapide.
Les statistiques utilisateur sont affichées ici. Actuellement, les statistiques enregistrées sont uniquement le total des hachages et les types de hachages craqués avec succès.
Cette page vous permet d'encoder/décoder dans des formats courants (d'autres peuvent être ajoutés prochainement)
Le chiffrement et le déchiffrement de texte ou de fichiers sont simplifiés et totalement fiables car effectués localement.
D'autres modules seront ajoutés.
Les reverse shells peuvent être capturés et manipulés sur cette page.
Karkinos peut générer des hachages couramment utilisés tels que :
Karkinos offre la possibilité de craquer simultanément des hachages à l'aide d'une liste de mots intégrée composée de plus de 15 millions de mots de passe courants et divulgués. Cette liste peut être facilement modifiée et/ou complètement remplacée.
Les pull requests et les rapports de bogues sont toujours appréciés.
Ci-dessous les fonctionnalités à ajouter/corriger :
PORT