Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Karkinos — ペネトレーションテストとハッキングCTFのためのスイスアーミーナイフ:リバースシェル処理 - エンコード/デコード - 暗号化/復号化 - ハッシュクラッキング / ハッシュ化 | Kitploit
ツール/GitHubGitHub/helich0pper/karkinos
パスワードクラッキング暗号化/復号化ツールポートスキャンハッシュ分析ウェブセキュリティCTFペネトレーションテストユーティリティとフレームワーク
GitHubhelich0pper/karkinos

Karkinos

ペネトレーションテストとハッキングCTFのためのスイスアーミーナイフ:リバースシェル処理 - エンコード/デコード - 暗号化/復号化 - ハッシュクラッキング / ハッシュ化

リポジトリを見る
4188561年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

免責事項

これは私が大学で行った旧プロジェクトです... 全てのコードは進みながら即興で書かれ、ほとんど計画されていませんでした。 このツールは、攻撃する許可を得ているアプリケーション/ネットワークに対してのみ使用する必要があります。誤用や損害は、すべてユーザーの責任となります。

Karkinosとは?

Karkinosは、ペネトレーションテストやハッキングCTFのための軽量な「スイスアーミーナイフ」です。Karkinosは大学のWeb開発プロジェクトのために作られました。機能を自由に追加してください :)

現在、Karkinosは以下を提供しています:

  • 文字のエンコード/デコード
  • テキストまたはファイルの暗号化/復号
  • 3つのモジュール
  • ハッシュのクラックと生成

依存関係

  • PHPをホストできる任意のサーバー
  • PHP 7.4.9でテスト済み
  • Python 3.8でテスト済み
    パスが通っていることを確認してください:
    Windows: python
    Linux: python3
    もしそうでない場合は、includes/pid.php 内のコマンドを変更してください。
  • Pip3
  • Raspberry Pi Zero 対応 :)(ハッシュのクラックは自己責任で)

最新機能

新しいモジュール

ポートスキャンデモ

詳細はモジュールセクションを参照してください。

Port Scanning Demo

インストール

このインストールガイドは、すべての依存関係が揃っていることを前提としています。トラブルシューティングの手順を含むWikiページは、こちらにあります。

Linux/BSD

これらの手順を詳しく説明したビデオはこちらにあります

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip ファイルエクスプローラを使って手動で解凍することもできます。passlist.txt が wordlists ディレクトリにあることを確認してください。
  5. db/main.db への書き込み権限があることを確認してください
  6. php.ini ファイルで extension=sqlite3 を有効にしてください。また、sudo apt-get install php7.0-sqlite3 を使ってインストールする必要があります。"7.0" はお使いのPHPバージョンに置き換えてください! php --version
    注:MySQLi は、クラックされたハッシュの総数などの統計情報を保存するために使用されます。
  7. 以上です!あとは、マルチスレッドをサポートする Webサーバー(例:Apache Server、Nginx)を使ってホストするだけです。
    警告:Karkinos ディレクトリで内蔵Webサーバー php -S 127.0.0.1:8888 を使用すると、シングルスレッド になります。一度に1つのモジュールしか使用できません!(タスクが完了するまで停止する可能性があります)

    重要:ポート5555、5556、5557を使用すると、モジュールと競合します
    どうしてもこれらのポートを使用したい場合は、以下のファイルの PORT 値を変更してください:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    ファイルエクスプローラを使って手動で解凍することもできます。passlist.txt が wordlists ディレクトリにあることを確認してください。
  5. db/main.db への書き込み権限があることを確認してください
  6. php.ini ファイルで extension=php_sqlite3.dll を有効にしてください。インストールページはこちらを参照してください。
    注:MySQLi は、クラックされたハッシュの総数などの統計情報を保存するために使用されます。
  7. 以上です!あとは、マルチスレッドをサポートする Webサーバー(例:Apache Server、Nginx)を使ってホストするだけです。
    警告:Karkinos ディレクトリで内蔵Webサーバー php -S 127.0.0.1:8888 を使用すると、シングルスレッド になります。モジュールのマルチタスクはできません!(タスクが完了するまで停止する可能性があります)

    重要:ポート5555、5556、5557を使用すると、モジュールと競合します
    どうしてもこれらのポートを使用したい場合は、以下のファイルの PORT 値を変更してください:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

デモ

スクリーンショットは全画面で表示することを推奨します

ホームメニュー

ランディングページとクイックアクセスメニュー。

Home 1

ユーザーステータスがここに表示されます。現在記録される統計情報は、正常にクラックされたハッシュの総数とハッシュタイプのみです。

Home 2

エンコード/デコード

このページでは、一般的な形式でのエンコード/デコードが可能です(近日中に追加予定)

Encode and Decode

暗号化/復号

テキストやファイルの暗号化と復号が簡単に行え、ローカルで実行されるため完全に信頼できます。

Encrypt and Decrypt

モジュール

さらにモジュールが追加される予定です。
Modules

リバースシェル処理

リバースシェルをキャプチャして操作できます。

リスナーインスタンスの作成

Listener 1

リスナーの設定

Listener 2

リスナーを起動してシェルをキャプチャ

Listener 3

リバースシェル処理の完全デモ:

Reverse Shell Handling Demo

ディレクトリ・ファイルのバスティング

インスタンスの作成

Bust 1

設定

Bust 2

スキャン開始

Bust 2

ディレクトリ・ファイルバスティングの完全デモ:

Directory and File Busting Demo

ポートスキャン

スキャナーの起動

Port Scanning 1

設定

Port Scanning 2

スキャン開始

Port Scanning 3

ポートスキャンの完全デモ:

Port Scanning Demo

ハッシュの生成

Karkinos は一般的に使用されるハッシュを生成できます:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generating Hashes

ハッシュのクラック

Karkinos では、1500万以上の一般的および漏洩したパスワードを含む組み込みのワードリストを使用して、同時にハッシュをクラックするオプションを提供しています。このリストは簡単に変更および/または完全に置き換えることができます。

Cracking Hashes

今後の作業

プルリクエストやバグ報告はいつでも歓迎します。
以下は追加/修正予定の機能です:

  • Karkinos のカスタマイズや一般的な問題のトラブルシューティングを支援するWikiページの作成

私を見つけて

Twitter

脆弱性を修正したよ LOL 友よ、強くあれ

ツールをダウンロード