
ペネトレーションテストとハッキングCTFのためのスイスアーミーナイフ:リバースシェル処理 - エンコード/デコード - 暗号化/復号化 - ハッシュクラッキング / ハッシュ化
これは私が大学で行った旧プロジェクトです... 全てのコードは進みながら即興で書かれ、ほとんど計画されていませんでした。
このツールは、攻撃する許可を得ているアプリケーション/ネットワークに対してのみ使用する必要があります。誤用や損害は、すべてユーザーの責任となります。
Karkinosは、ペネトレーションテストやハッキングCTFのための軽量な「スイスアーミーナイフ」です。Karkinosは大学のWeb開発プロジェクトのために作られました。機能を自由に追加してください :)
現在、Karkinosは以下を提供しています:
pythonpython3includes/pid.php 内のコマンドを変更してください。このインストールガイドは、すべての依存関係が揃っていることを前提としています。トラブルシューティングの手順を含むWikiページは、こちらにあります。
これらの手順を詳しく説明したビデオはこちらにあります
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
ファイルエクスプローラを使って手動で解凍することもできます。passlist.txt が wordlists ディレクトリにあることを確認してください。db/main.db への書き込み権限があることを確認してくださいextension=sqlite3 を有効にしてください。また、sudo apt-get install php7.0-sqlite3 を使ってインストールする必要があります。"7.0" はお使いのPHPバージョンに置き換えてください! php --versionphp -S 127.0.0.1:8888 を使用すると、シングルスレッド になります。一度に1つのモジュールしか使用できません!(タスクが完了するまで停止する可能性があります) PORT 値を変更してください:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip db/main.db への書き込み権限があることを確認してくださいextension=php_sqlite3.dll を有効にしてください。インストールページはこちらを参照してください。php -S 127.0.0.1:8888 を使用すると、シングルスレッド になります。モジュールのマルチタスクはできません!(タスクが完了するまで停止する可能性があります) PORT 値を変更してください:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128スクリーンショットは全画面で表示することを推奨します
ランディングページとクイックアクセスメニュー。
ユーザーステータスがここに表示されます。現在記録される統計情報は、正常にクラックされたハッシュの総数とハッシュタイプのみです。
このページでは、一般的な形式でのエンコード/デコードが可能です(近日中に追加予定)
テキストやファイルの暗号化と復号が簡単に行え、ローカルで実行されるため完全に信頼できます。
さらにモジュールが追加される予定です。
リバースシェルをキャプチャして操作できます。
Karkinos は一般的に使用されるハッシュを生成できます:
Karkinos では、1500万以上の一般的および漏洩したパスワードを含む組み込みのワードリストを使用して、同時にハッシュをクラックするオプションを提供しています。このリストは簡単に変更および/または完全に置き換えることができます。
プルリクエストやバグ報告はいつでも歓迎します。
以下は追加/修正予定の機能です: