
Coltellino svizzero per Test di Penetrazione e Hacking CTF con: Gestione dei Reverse Shell - Codifica/Decodifica - Cifratura/Decifratura - Cracking di Hash / Hashing
Questo è un vecchio progetto che ho realizzato all'università... tutto il codice è stato improvvisato man mano che procedevo, e quasi nulla è stato pianificato.
Questo strumento dovrebbe essere utilizzato solo su applicazioni/reti di cui hai il permesso di attaccare. Qualsiasi uso improprio o danno causato sarà esclusivamente a carico dell'utente.
Karkinos è un leggero 'Coltellino Svizzero' per penetration testing e/o CTF di hacking. Karkinos è stato realizzato per un progetto universitario di Sviluppo Web; sentiti libero di aggiungere qualsiasi funzionalità :)
Attualmente, Karkinos offre:
pythonpython3includes/pid.php.Maggiori informazioni sono disponibili nella sezione Moduli.
![]()
Questa guida all'installazione presuppone che tu abbia tutte le dipendenze. Una pagina Wiki con passaggi per la risoluzione dei problemi è disponibile qui.
Un video che illustra questi passaggi è disponibile qui
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
Puoi anche decomprimerlo manualmente usando l'esplora file. Assicurati solo che passlist.txt sia nella directory wordlists.Assicurati di avere i permessi di scrittura per db/main.dbextension=sqlite3 nel tuo file php.ini. Dovrai anche installarlo usando sudo apt-get install php7.0-sqlite3. Sostituisci "7.0" con la tua versione di PHP! php --versionphp -S 127.0.0.1:8888 nella directory di Karkinos utilizza un singolo thread. Potrai usare solo 1 modulo alla volta! (potrebbe bloccarsi fino al completamento dell'operazione) /bin/Server/app.py Linea 87/bin/Busting/app.py Linea 155/bin/PortScan/app.py Linea 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Assicurati di avere i permessi di scrittura per db/main.dbextension=php_sqlite3.dll nel tuo file php.ini. Fai riferimento alla pagina di installazione qui.php -S 127.0.0.1:8888 nella directory di Karkinos utilizza un singolo thread. Non sarai in grado di eseguire più moduli contemporaneamente! (potrebbe bloccarsi fino al completamento dell'operazione) PORT in:/bin/Server/app.py Linea 87/bin/Busting/app.py Linea 155/bin/PortScan/app.py Linea 128Apri gli screenshot a schermo intero per una visualizzazione migliore
Pagina di atterraggio e menu di accesso rapido.
Le statistiche utente vengono visualizzate qui. Attualmente, le statistiche registrate sono solo il totale degli hash e i tipi di hash craccati con successo.
Questa pagina ti consente di codificare/decodificare in formati comuni (presto potrebbero esserne aggiunti altri)
Cifrare e decifrare testo o file è reso semplice e completamente affidabile poiché avviene localmente.
Verranno aggiunti altri moduli.
Le reverse shell possono essere catturate e gestite in questa pagina.
Karkinos può generare hash comunemente usati come:
Karkinos offre la possibilità di craccare hash simultaneamente utilizzando una wordlist integrata di oltre 15 milioni di password comuni e violate. Questa lista può essere facilmente modificata e/o completamente sostituita.
Pull request e segnalazioni di bug sono sempre apprezzate.
Di seguito sono elencate le funzionalità da aggiungere/risolvere:
PORT