Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PAKURI-THON — PAKURI-THON è uno strumento che supporta i pentester con vari strumenti di pentesting e un server C4 (server di comando e controllo e di chat e comunicazione). PAKURI-THON può eseguire la maggior parte delle operazioni con operazioni web intuitive e comandi per chatbot. | Kitploit
Strumenti/GitHubGitHub/01rabbit/pakuri-thon
Frameworks per Penetration TestingRicognizioneFramework di ExploitGenerazione di PayloadRaccolta InformazioniPost-ExploitSicurezza WebPenetration TestingCommand and ControlRed Teaming
GitHub
286684 anni faRevisionato da Kitploit
01rabbit/pakuri-thon

PAKURI-THON

PAKURI-THON è uno strumento che supporta i pentester con vari strumenti di pentesting e un server C4 (server di comando e controllo e di chat e comunicazione). PAKURI-THON può eseguire la maggior parte delle operazioni con operazioni web intuitive e comandi per chatbot.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo Mark License release-date sns

PAKURI-THON

Pentest Achieve Knowledge Unite Rapid Interface - Python
PAKURI-THON è uno strumento che supporta i pentester con vari strumenti di pentesting e un server C4 (command & control e chat & communication server). PAKURI-THON può eseguire la maggior parte delle operazioni con operazioni web intuitive e comandi ai chatbot.

Cos'è PAKURI

Ho consultato molti strumenti di pentesting. Ho poi preso i punti di forza di quegli strumenti e li ho incorporati nei miei strumenti. Nello slang giapponese, l'imitazione è anche chiamata "paku-ru".

ぱくる (coniugazione godan, hiragana e katakana パクる, rōmaji pakuru)

  1. mangiare con la bocca spalancata
  2. rubare quando nessuno guarda, arraffare, sgraffignare
  3. copiare l'idea o il design di qualcuno
  4. pizzicare, essere beccato dalla polizia

Wiktionary:ぱくる

Perché sviluppare questo strumento?

PAKURI-THON è una versione potenziata di PAKURI presentata al Blackhat Asia Arsenal 2020. Dopo la pandemia COVID-19, il modo di lavorare è cambiato drasticamente e lavorare da remoto da casa invece di andare in ufficio è diventato la norma. Questo cambiamento ha aumentato i rischi per la sicurezza, sensibilizzato sulla sicurezza e incrementato la domanda di pen testing.
Tuttavia, in Giappone c'è ancora una carenza di personale di sicurezza. Con l'aumento del carico di lavoro a fronte della manodopera insufficiente, il pen testing diventa un lavoro monotono e noioso, abbassando la qualità.
Quindi, se automatizziamo il lavoro noioso e semplice, la macchina ripeterà lo stesso lavoro con precisione, ma è davvero sufficiente? Anche gli strumenti di pen testing stanno diventando sempre più automatizzati, ma è davvero abbastanza?
Non credo. Non voglio che le macchine si prendano tutto il divertimento della vita. Ma il lavoro noioso non mi piace. Così ho deciso di godermi il lavoro noioso insieme alle macchine. La risposta è PAKURI-THON.
PAKURI-THON è stato ricostruito in Python per migliorare l'usabilità di PAKURI. Di conseguenza, implementa un'interfaccia web, rendendolo molto più intuitivo ed elegante di prima. Nello specifico, una volta che PAKURI-THON è connesso alla rete di destinazione, può essere operato da uno smartphone o tablet.
Puoi anche usare la chat per condividere informazioni con il tuo team. Inoltre, la maggior parte delle operazioni può essere risolta dando istruzioni al bot. Pertanto, non è necessario cambiare il metodo di condivisione delle informazioni quando si lavora in team. Meglio di tutto, non sarebbe fantastico poter fare un pen test semplicemente parlando alla macchina usando il tuo smartphone, proprio come l'hacker del film?


Caratteristiche

  • L'interfaccia web è implementata per essere operabile in modo intuitivo su smartphone e tablet. Siamo riusciti a racchiudere l'intero pentest nel palmo della mano.
  • Poiché abbiamo un terminale nell'interfaccia web, puoi operare direttamente il terminale Kali Linux dal tuo smartphone o tablet. Se usi un tablet, puoi tenerlo in orizzontale per abilitare alcune operazioni da tastiera.
  • L'uso di chatbot. Basta parlare al chatbot (dare istruzioni) e questo eseguirà il comando, aumentando la comodità poiché non c'è bisogno di cambiare mezzo di condivisione delle informazioni all'interno del team.
  • PowerShell Empire, usato in attacchi informatici reali, può essere controllato tramite interfaccia web e può essere facilmente utilizzato per l'addestramento red team.

Scenario di esercizio di attacco ipotetico (Red Team Training)

Scenario 1

Un raspberry pi4 con PAKURI-THON installato è collegato a un sistema target isolato (air-gapped) e nascosto. Gli Attaccanti (Red Team) possono connettersi al PAKURI-THON tramite LAN wireless e attaccare oltre l'air gap del sistema target. In questo caso, se gli Attaccanti (Red Team) fossero entrati nell'air gap come di consueto e avessero continuato l'attacco, la guardia sarebbe stata chiamata immediatamente come un atto sospetto evidente. Tuttavia, se si usa PAKURI-THON, sembrerà uno smartphone o tablet in uso, e l'attacco informatico non sarà esplicitamente esposto fino a dopo.

Scenario 2

Avresti un'antenna attaccata al tuo portatile quando lanci un attacco Evil Twin o altri attacchi MITM? Ovviamente, l'aspetto sarebbe sospetto e attirerebbe l'attenzione di molte persone. Con PAKURI-THON, invece, una volta che la batteria mobile e l'antenna sono collegate al raspberry pi4, non c'è problema se lo metti direttamente nello zaino. Poiché l'operazione può essere fatta con uno smartphone o tablet, nessuno sospetterà del suo aspetto. E gli Attaccanti (Red Team) possono raccogliere informazioni sul target in modo efficiente.

Strumenti usati

Installati su kali linux

  • Nmap
  • Nikto
  • PowerShell Empire

Strumenti aggiunti

  • AutoRecon License
  • WebSSH License
  • Mattermost License
ATTENZIONE
Se sei interessato, usali in un ambiente sotto il tuo controllo e a tuo rischio. Inoltre, se esegui PAKURI-THON su sistemi non sotto il tuo controllo, potrebbe essere considerato un attacco e potresti avere responsabilità legali per le tue azioni.

Installazione e utilizzo

Esistono diversi metodi di installazione. Per l'installazione manuale, fai riferimento al wiki di PAKURI-THON.
Se vuoi usare l'installer, esegui il seguente comando. Servono privilegi di root per eseguirlo!

sudo ./install.sh

Al termine dell'installazione, esegui il seguente comando. Servono privilegi di root per eseguirlo!

sudo ./pkr3.sh
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

Per impostazione predefinita, PAKURI-THON ti aspetta sulla porta 5555, quindi accedi con un browser web.
Le seguenti porte sono utilizzate da PAKURI-THON.

ApplicazionePorta
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088
Mattermost8065

Demo

Screenshot

Menu principale

Scarica lo strumento