Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bento — Bento Toolkit è un contenitore minimale basato su Fedora per test di penetrazione e CTF con la piacevole aggiunta di applicazioni GUI. | Kitploit
Strumenti/GitHubGitHub/himazawa/bento
Sicurezza dei ContenitoriExploitReverse EngineeringRaccolta InformazioniSicurezza WebCTFPenetration Testing
GitHubhimazawa/bento

bento

Bento Toolkit è un contenitore minimale basato su Fedora per test di penetrazione e CTF con la piacevole aggiunta di applicazioni GUI.

Vedi Repository
76625 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo software è sperimentale ma accettiamo suggerimenti e contributi

Bento Toolkit per PT e CTF

Un bento (弁当, bentō) è un pasto da asporto monoporzione o preparato in casa di origine giapponese.

Bento Toolkit è un container Docker semplice e minimale per penetration tester e giocatori di CTF.

Ha la portabilità di Docker con l'aggiunta di X, così puoi eseguire anche applicazioni GUI (come burp).

Prerequisiti

Per eseguire bento hai bisogno di Docker e di un server Xorg sulla macchina host. Su Windows puoi usare vcxsrv, xming, cygwin.

Abbiamo testato questa configurazione con vcxsrv e cygwin.

  • vcxsrv: avvia semplicemente XLaunch e segui la procedura
  • cygwin: devi prima installare xorg, poi avviare XLaunch.

Installazione con Docker

  • git clone https://github.com/higatowa/bento && cd ./bento
  • genera una coppia di chiavi e metti authorized_keys, contenente la tua chiave pubblica, in ./keys.
  • docker build -t bento .
  • Poiché abbiamo bisogno di inoltrare X alla nostra macchina, dobbiamo prima ottenere il suo IP, e poi eseguire: docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bento
  • Connettiti via SSH alla macchina docker e inoltra la porta 6000 (Xorg) con ssh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoip
  • Al primo login ti verrà chiesto di cambiare la password.

Per gli strumenti GUI eseguili semplicemente dal terminale:

brup

bytecode vierwer

Installazione con Docker Compose

Per poter distribuire rapidamente più istanze di bento abbiamo deciso di scrivere un file docker-compose.

Questo non è solo per stile, ma abbiamo anche aggiunto un pad collaborativo, codimd.

Durante il nostro lavoro abbiamo la necessità di condividere informazioni sul target, quindi abbiamo deciso di implementare in bento la soluzione che usiamo quotidianamente.

Il pad è esposto di default sulla porta 3000.

codimd

Sostituisci i passaggi 3 e 4 del capitolo Installazione con Docker con:

docker-compose build e docker-compose up

nella directory del progetto.

Se vuoi distribuire solo bento senza codimd:

docker-compose up bento

Problemi noti

  • Il browser integrato di Burp non funziona se eseguito come utente. Abbiamo affrontato questo problema nell'issue #3. Abbiamo trovato il problema e mentre aspettiamo che il team di Portswigger lo risolva, abbiamo scritto un piccolo workaround: basta eseguire /home/tamago/burp_fix/burp_fix.sh come root e lo risolverà.

Strumenti e utilità attuali

Non ci piacciono le distribuzioni gonfiate distros quindi stiamo mantenendo questo container il più minimale possibile, aggiungendo solo strumenti utili per PT e CTF su web e infrastrutture, ma ricordate, siamo sempre aperti a suggerimenti.

Ecco un elenco di strumenti e utilità:

  • codimd
  • Burp Suite
  • gobuster
  • SecLists
  • odat
  • impacket
  • sqlmap
  • sqlplus,
  • mysql-client
  • openvpn
  • bytecode-viewer
Scarica lo strumento
  • ghidra