Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Karkinos — Coltellino svizzero per Test di Penetrazione e Hacking CTF con: Gestione dei Reverse Shell - Codifica/Decodifica - Cifratura/Decifratura - Cracking di Hash / Hashing | Kitploit
Strumenti/GitHubGitHub/helich0pper/karkinos
Password CrackingStrumenti di Crittografia/DecrittografiaScansione PorteAnalisi HashSicurezza WebCTFPenetration TestingUtilità e Framework
GitHubhelich0pper/karkinos

Karkinos

Coltellino svizzero per Test di Penetrazione e Hacking CTF con: Gestione dei Reverse Shell - Codifica/Decodifica - Cifratura/Decifratura - Cracking di Hash / Hashing

Vedi Repository
4188511 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dichiarazione di non responsabilità

Questo è un vecchio progetto che ho realizzato all'università... tutto il codice è stato improvvisato man mano che procedevo, e quasi nulla è stato pianificato. Questo strumento dovrebbe essere utilizzato solo su applicazioni/reti di cui hai il permesso di attaccare. Qualsiasi uso improprio o danno causato sarà esclusivamente a carico dell'utente.

Cos'è Karkinos?

Karkinos è un leggero 'Coltellino Svizzero' per penetration testing e/o CTF di hacking. Karkinos è stato realizzato per un progetto universitario di Sviluppo Web; sentiti libero di aggiungere qualsiasi funzionalità :)

Attualmente, Karkinos offre:

  • Codifica/Decodifica di caratteri
  • Cifratura/Decifratura di testo o file
  • 3 Moduli
  • Cracking e generazione di hash

Dipendenze

  • Qualsiasi server in grado di ospitare PHP
  • Testato con PHP 7.4.9
  • Testato con Python 3.8
    Assicurati che sia nel tuo PATH come:
    Windows: python
    Linux: python3
    Se non lo è, modifica i comandi in includes/pid.php.
  • Pip3
  • Compatibile con Raspberry Pi Zero :) (crack degli hash a tuo rischio e pericolo)

Nuova Funzionalità

Nuovo Modulo

Demo di Scansione Porte

Maggiori informazioni sono disponibili nella sezione Moduli.

Demo di Scansione Porte

Installazione

Questa guida all'installazione presuppone che tu abbia tutte le dipendenze. Una pagina Wiki con passaggi per la risoluzione dei problemi è disponibile qui.

Linux/BSD

Un video che illustra questi passaggi è disponibile qui

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip Puoi anche decomprimerlo manualmente usando l'esplora file. Assicurati solo che passlist.txt sia nella directory wordlists.
  5. Assicurati di avere i permessi di scrittura per db/main.db
  6. Abilita extension=sqlite3 nel tuo file php.ini. Dovrai anche installarlo usando sudo apt-get install php7.0-sqlite3. Sostituisci "7.0" con la tua versione di PHP! php --version
    Nota: MySQLi viene utilizzato per memorizzare statistiche come il numero totale di hash craccati.
  7. Questo è tutto! Ora ospitalo usando il tuo server web preferito che supporti il multithreading, ad esempio Apache Server o Nginx.
    Avvertenza: Usare il server web integrato php -S 127.0.0.1:8888 nella directory di Karkinos utilizza un singolo thread. Potrai usare solo 1 modulo alla volta! (potrebbe bloccarsi fino al completamento dell'operazione)
    Se insisti nell'usare queste porte, modifica il valore in:
  • /bin/Server/app.py Linea 87
  • /bin/Busting/app.py Linea 155
  • /bin/PortScan/app.py Linea 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    Puoi anche decomprimerlo manualmente usando l'esplora file. Assicurati solo che passlist.txt sia nella directory wordlists.
  5. Assicurati di avere i permessi di scrittura per db/main.db
  6. Abilita extension=php_sqlite3.dll nel tuo file php.ini. Fai riferimento alla pagina di installazione qui.
    Nota: MySQLi viene utilizzato per memorizzare statistiche come il numero totale di hash craccati.
  7. Questo è tutto! Ora ospitalo usando il tuo server web preferito che supporti il multithreading, ad esempio Apache Server o Nginx.
    Avvertenza: Usare il server web integrato php -S 127.0.0.1:8888 nella directory di Karkinos utilizza un singolo thread. Non sarai in grado di eseguire più moduli contemporaneamente! (potrebbe bloccarsi fino al completamento dell'operazione)

    Importante: l'uso delle porte 5555, 5556 o 5557 entrerà in conflitto con i Moduli
    Se insisti nell'usare queste porte, modifica il valore PORT in:
  • /bin/Server/app.py Linea 87
  • /bin/Busting/app.py Linea 155
  • /bin/PortScan/app.py Linea 128

Demo

Apri gli screenshot a schermo intero per una visualizzazione migliore

Menu Home

Pagina di atterraggio e menu di accesso rapido.

Home 1

Le statistiche utente vengono visualizzate qui. Attualmente, le statistiche registrate sono solo il totale degli hash e i tipi di hash craccati con successo.

Home 2

Codifica/Decodifica

Questa pagina ti consente di codificare/decodificare in formati comuni (presto potrebbero esserne aggiunti altri)

Codifica e Decodifica

Cifra/Decifra

Cifrare e decifrare testo o file è reso semplice e completamente affidabile poiché avviene localmente.

Cifra e Decifra

Moduli

Verranno aggiunti altri moduli.
Moduli

Gestione Reverse Shell

Le reverse shell possono essere catturate e gestite in questa pagina.

Crea un'istanza listener

Listener 1

Configura il listener

Listener 2

Avvia il listener e cattura una shell

Listener 3

Demo completa di gestione reverse shell:

Demo di gestione Reverse Shell

Directory e File Busting

Crea un'istanza

Bust 1

Configurala

Bust 2

Avvia la scansione

Bust 2

Demo completa di Directory e File Busting:

Demo di Directory e File Busting

Scansione Porte

Avvia lo scanner

Scansione Porte 1

Configuralo

Scansione Porte 2

Avvia la scansione

Scansione Porte 3

Demo completa di Scansione Porte:

Demo di Scansione Porte

Generazione Hash

Karkinos può generare hash comunemente usati come:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generazione Hash

Cracking Hash

Karkinos offre la possibilità di craccare hash simultaneamente utilizzando una wordlist integrata di oltre 15 milioni di password comuni e violate. Questa lista può essere facilmente modificata e/o completamente sostituita.

Cracking Hash

Lavori Futuri

Pull request e segnalazioni di bug sono sempre apprezzate.
Di seguito sono elencate le funzionalità da aggiungere/risolvere:

  • Creazione di una pagina Wiki per personalizzare Karkinos o risolvere problemi comuni

Trovami su

Twitter

bug risolto LOL siate forti amici

Scarica lo strumento

Importante: l'uso delle porte 5555, 5556 o 5557 entrerà in conflitto con i Moduli

PORT