Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PAKURI-THON — PAKURI-THON è uno strumento che supporta i pentester con vari strumenti di pentesting e un server C4 (server di comando e controllo e di chat e comunicazione). PAKURI-THON può eseguire la maggior parte delle operazioni con operazioni web intuitive e comandi per chatbot. | Kitploit
Strumenti/GitHubGitHub/01rabbit/pakuri-thon
Frameworks per Penetration TestingRicognizioneFramework di ExploitGenerazione di PayloadRaccolta InformazioniPost-ExploitSicurezza WebPenetration TestingCommand and ControlRed Teaming
GitHub01rabbit/pakuri-thon
2864 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PAKURI-THON

PAKURI-THON è uno strumento che supporta i pentester con vari strumenti di pentesting e un server C4 (server di comando e controllo e di chat e comunicazione). PAKURI-THON può eseguire la maggior parte delle operazioni con operazioni web intuitive e comandi per chatbot.

Vedi Repository

logo Mark License release-date sns

PAKURI-THON

Pentest Achieve Knowledge Unite Rapid Interface - Python
PAKURI-THON è uno strumento che supporta i pentester con vari strumenti di pentesting e un server C4 (command & control e chat & communication server). PAKURI-THON può eseguire la maggior parte delle operazioni con operazioni web intuitive e comandi ai chatbot.

Cos'è PAKURI

Ho consultato molti strumenti di pentesting. Ho poi preso i punti di forza di quegli strumenti e li ho incorporati nei miei strumenti. Nello slang giapponese, l'imitazione è anche chiamata "paku-ru".

ぱくる (coniugazione godan, hiragana e katakana パクる, rōmaji pakuru)

  1. mangiare con la bocca spalancata
  2. rubare quando nessuno guarda, arraffare, sgraffignare
  3. copiare l'idea o il design di qualcuno
  4. pizzicare, essere beccato dalla polizia

Wiktionary:ぱくる

Perché sviluppare questo strumento?

PAKURI-THON è una versione potenziata di PAKURI presentata al Blackhat Asia Arsenal 2020. Dopo la pandemia COVID-19, il modo di lavorare è cambiato drasticamente e lavorare da remoto da casa invece di andare in ufficio è diventato la norma. Questo cambiamento ha aumentato i rischi per la sicurezza, sensibilizzato sulla sicurezza e incrementato la domanda di pen testing.
Tuttavia, in Giappone c'è ancora una carenza di personale di sicurezza. Con l'aumento del carico di lavoro a fronte della manodopera insufficiente, il pen testing diventa un lavoro monotono e noioso, abbassando la qualità.
Quindi, se automatizziamo il lavoro noioso e semplice, la macchina ripeterà lo stesso lavoro con precisione, ma è davvero sufficiente? Anche gli strumenti di pen testing stanno diventando sempre più automatizzati, ma è davvero abbastanza?
Non credo. Non voglio che le macchine si prendano tutto il divertimento della vita. Ma il lavoro noioso non mi piace. Così ho deciso di godermi il lavoro noioso insieme alle macchine. La risposta è PAKURI-THON.
PAKURI-THON è stato ricostruito in Python per migliorare l'usabilità di PAKURI. Di conseguenza, implementa un'interfaccia web, rendendolo molto più intuitivo ed elegante di prima. Nello specifico, una volta che PAKURI-THON è connesso alla rete di destinazione, può essere operato da uno smartphone o tablet.
Puoi anche usare la chat per condividere informazioni con il tuo team. Inoltre, la maggior parte delle operazioni può essere risolta dando istruzioni al bot. Pertanto, non è necessario cambiare il metodo di condivisione delle informazioni quando si lavora in team. Meglio di tutto, non sarebbe fantastico poter fare un pen test semplicemente parlando alla macchina usando il tuo smartphone, proprio come l'hacker del film?


Caratteristiche

  • L'interfaccia web è implementata per essere operabile in modo intuitivo su smartphone e tablet. Siamo riusciti a racchiudere l'intero pentest nel palmo della mano.
  • Poiché abbiamo un terminale nell'interfaccia web, puoi operare direttamente il terminale Kali Linux dal tuo smartphone o tablet. Se usi un tablet, puoi tenerlo in orizzontale per abilitare alcune operazioni da tastiera.
  • L'uso di chatbot. Basta parlare al chatbot (dare istruzioni) e questo eseguirà il comando, aumentando la comodità poiché non c'è bisogno di cambiare mezzo di condivisione delle informazioni all'interno del team.
  • PowerShell Empire, usato in attacchi informatici reali, può essere controllato tramite interfaccia web e può essere facilmente utilizzato per l'addestramento red team.

Scenario di esercizio di attacco ipotetico (Red Team Training)

Scenario 1

Un raspberry pi4 con PAKURI-THON installato è collegato a un sistema target isolato (air-gapped) e nascosto. Gli Attaccanti (Red Team) possono connettersi al PAKURI-THON tramite LAN wireless e attaccare oltre l'air gap del sistema target. In questo caso, se gli Attaccanti (Red Team) fossero entrati nell'air gap come di consueto e avessero continuato l'attacco, la guardia sarebbe stata chiamata immediatamente come un atto sospetto evidente. Tuttavia, se si usa PAKURI-THON, sembrerà uno smartphone o tablet in uso, e l'attacco informatico non sarà esplicitamente esposto fino a dopo.

Scenario 2

Avresti un'antenna attaccata al tuo portatile quando lanci un attacco Evil Twin o altri attacchi MITM? Ovviamente, l'aspetto sarebbe sospetto e attirerebbe l'attenzione di molte persone. Con PAKURI-THON, invece, una volta che la batteria mobile e l'antenna sono collegate al raspberry pi4, non c'è problema se lo metti direttamente nello zaino. Poiché l'operazione può essere fatta con uno smartphone o tablet, nessuno sospetterà del suo aspetto. E gli Attaccanti (Red Team) possono raccogliere informazioni sul target in modo efficiente.

Strumenti usati

Installati su kali linux

  • Nmap
  • Nikto
  • PowerShell Empire

Strumenti aggiunti

  • AutoRecon License
  • WebSSH License
  • Mattermost License
ATTENZIONE
Se sei interessato, usali in un ambiente sotto il tuo controllo e a tuo rischio. Inoltre, se esegui PAKURI-THON su sistemi non sotto il tuo controllo, potrebbe essere considerato un attacco e potresti avere responsabilità legali per le tue azioni.

Installazione e utilizzo

Esistono diversi metodi di installazione. Per l'installazione manuale, fai riferimento al wiki di PAKURI-THON.
Se vuoi usare l'installer, esegui il seguente comando. Servono privilegi di root per eseguirlo!

root@kitploit:~
sudo ./install.sh

Al termine dell'installazione, esegui il seguente comando. Servono privilegi di root per eseguirlo!

root@kitploit:~
sudo ./pkr3.sh
root@kitploit:~
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

Per impostazione predefinita, PAKURI-THON ti aspetta sulla porta 5555, quindi accedi con un browser web.
Le seguenti porte sono utilizzate da PAKURI-THON.

ApplicazionePorta
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088

Demo

Screenshot

Menu principale

È progettato per essere operabile su smartphone e tablet. Il menu a nido d'ape in basso a destra è un menu di scelta rapida per l'uso con una sola mano. (Premi il pulsante in basso a destra per espandere il menu come mostrato nell'immagine. Normalmente è nascosto.)
main

Target

Quando viene eseguita una scansione e viene trovato un host, verrà visualizzata un'icona. Clicca sull'icona per visualizzare le informazioni dettagliate dell'host.
target

host

Recon

Puoi usare Nmap e Nikto per attività di ricognizione. Puoi anche usare il terminale se vuoi comandare altri strumenti Kali.
recon1

recon2

Post-Exploit

Puoi operare PowerShell Empire, creare Stager e gestire gli Agent.
tool

Terminale

Usando WebSSH, puoi operare la console terminale di PAKURI-THON direttamente nel tuo browser web.
terminal

Chat : Mattermost

Puoi usare Mattermost come strumento di chat simile a Slack per facilitare la comunicazione all'interno del tuo team. Puoi eseguire vari comandi semplicemente dando comandi al bot nella chat.
Il meccanismo dello strumento di chat può anche essere facilmente applicato a Slack
chat

Docker

Avvia e ferma Docker.
docker

Smartphone

Se usi uno smartphone, puoi usare l'applicazione Mattermost.


Ambiente di verifica del funzionamento

  • Sistema operativo: Kali Linux 2021.4a
  • Memoria: 8.0GB
  • Browser:
    • Firefox: 96.0
    • Google Chrome: 97.0
    • Chromium: 97.0
    • Brave: 1.34.81

Problemi noti

  • È pensato per l'uso con Kali Linux. Il funzionamento su altri sistemi operativi non è garantito.

Collaboratori

Se hai qualche nuova idea su questo progetto, problema, feedback o hai trovato qualche strumento utile, sentiti libero di aprire un issue o contattami direttamente via DM su @Mr.Rabbit o @PAKURI.

Scarica lo strumento
Mattermost
8065