Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bento — Bento Toolkit est un conteneur minimal basé sur Fedora pour les tests de pénétration et les CTF avec l'agréable ajout d'applications GUI. | Kitploit
Outils/GitHubGitHub/himazawa/bento
Sécurité des ConteneursExploitationRétro-ingénierieCollecte d'InformationsSécurité WebCTFTests d'Intrusion
GitHubhimazawa/bento

bento

Bento Toolkit est un conteneur minimal basé sur Fedora pour les tests de pénétration et les CTF avec l'agréable ajout d'applications GUI.

Voir le dépôt
766il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce logiciel est expérimental mais nous acceptons les suggestions et contributions

Bento Toolkit pour PT et CTF

Un bento (弁当, bentō) est un repas individuel à emporter ou préparé à la maison d’origine japonaise.

Bento Toolkit est un conteneur Docker simple et minimal pour les testeurs d’intrusion et les joueurs de CTF.

Il a la portabilité de Docker avec l’ajout de X, vous pouvez donc aussi exécuter des applications GUI (comme Burp).

Prérequis

Pour exécuter bento, vous avez besoin de Docker et d’un serveur Xorg sur votre machine hôte. Sous Windows, vous pouvez utiliser vcxsrv, xming, cygwin.

Nous avons testé cette configuration avec vcxsrv et cygwin.

  • vcxsrv : lancez simplement XLaunch et suivez la configuration.
  • cygwin : vous devez d’abord installer xorg, puis lancer XLaunch.

Installation avec Docker

  • git clone https://github.com/higatowa/bento && cd ./bento
  • générez une paire de clés et placez authorized_keys, contenant votre clé publique, dans ./keys.
  • docker build -t bento .
  • Comme nous devons transférer X vers notre machine, nous devons d’abord obtenir son IP, puis exécuter : docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bento
  • Connectez-vous via SSH à la machine Docker et transférez le port 6000 (Xorg) avec ssh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoip
  • Lors de la première connexion, il vous sera demandé de changer le mot de passe.

Pour les outils GUI, lancez-les simplement depuis le terminal :

brup

bytecode vierwer

Installation avec Docker Compose

Pour pouvoir déployer rapidement plusieurs instances de bento, nous avons décidé d’écrire un fichier docker-compose.

Ce n’est pas seulement pour le style, nous avons également ajouté un pad collaboratif, codimd.

Pendant notre travail, nous avons besoin de partager des informations sur la cible, nous avons donc décidé d’implémenter dans bento la solution que nous utilisons quotidiennement.

Le pad est exposé par défaut sur le port 3000.

codimd

Remplacez les étapes 3 et 4 du chapitre Installation avec Docker par :

docker-compose build et docker-compose up

dans le répertoire du projet.

Si vous souhaitez déployer uniquement bento sans codimd :

docker-compose up bento

Problèmes connus

  • Le navigateur intégré de Burp ne fonctionne pas s’il est exécuté en tant qu’utilisateur. Nous avons traité ce problème dans l’issue #3. Nous avons trouvé le problème et en attendant que l’équipe Portswigger le corrige, nous avons écrit une petite solution de contournement : exécutez simplement /home/tamago/burp_fix/burp_fix.sh en tant que root et cela le corrigera.

Outils et utilitaires actuels

Nous n’aimons pas les distributions gonflées donc nous gardons ce conteneur aussi minimal que possible, en ajoutant seulement les outils utiles pour les tests d’intrusion web et infrastructure et CTF, mais souvenez-vous, nous sommes toujours ouverts aux suggestions.

Voici une liste d’outils et d’utilitaires :

  • codimd
  • Burp Suite
  • gobuster
  • SecLists
  • odat
  • impacket
  • sqlmap
  • sqlplus
  • mysql-client
  • openvpn
  • bytecode-viewer
Télécharger l’outil
  • ghidra