
Bento Toolkit è un contenitore minimale basato su Fedora per test di penetrazione e CTF con la piacevole aggiunta di applicazioni GUI.
Questo software è sperimentale ma accettiamo suggerimenti e contributi
Un bento (弁当, bentō) è un pasto da asporto monoporzione o preparato in casa di origine giapponese.
Bento Toolkit è un container Docker semplice e minimale per penetration tester e giocatori di CTF.
Ha la portabilità di Docker con l'aggiunta di X, così puoi eseguire anche applicazioni GUI (come burp).
Per eseguire bento hai bisogno di Docker e di un server Xorg sulla macchina host.
Su Windows puoi usare vcxsrv, xming, cygwin.
Abbiamo testato questa configurazione con vcxsrv e cygwin.
vcxsrv: avvia semplicemente XLaunch e segui la proceduracygwin: devi prima installare xorg, poi avviare XLaunch.git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys, contenente la tua chiave pubblica, in ./keys.docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipPer gli strumenti GUI eseguili semplicemente dal terminale:


Per poter distribuire rapidamente più istanze di bento abbiamo deciso di scrivere un file docker-compose.
Questo non è solo per stile, ma abbiamo anche aggiunto un pad collaborativo, codimd.
Durante il nostro lavoro abbiamo la necessità di condividere informazioni sul target, quindi abbiamo deciso di implementare in bento la soluzione che usiamo quotidianamente.
Il pad è esposto di default sulla porta 3000.

Sostituisci i passaggi 3 e 4 del capitolo Installazione con Docker con:
docker-compose build e docker-compose up
nella directory del progetto.
Se vuoi distribuire solo bento senza codimd:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.sh come root e lo risolverà.Non ci piacciono le distribuzioni gonfiate distros quindi stiamo mantenendo questo container il più minimale possibile, aggiungendo solo strumenti utili per PT e CTF su web e infrastrutture, ma ricordate, siamo sempre aperti a suggerimenti.
Ecco un elenco di strumenti e utilità:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer