
Bento Toolkitは、ペネトレーションテストやCTFのための最小限のFedoraベースのコンテナであり、GUIアプリケーションが追加されているのが特徴です。
This software is exprimental but we accept suggestions and contributions
弁当(bento)は、日本発祥の一人前のテイクアウトまたは家庭用の食事です。
Bento Toolkitは、ペネトレーションテスターやCTFプレイヤーのためのシンプルで最小限のDockerコンテナです。
Dockerの移植性にXを加えたもので、GUIアプリケーション(Burpなど)も実行できます。
bentoを実行するには、ホストマシンにDockerとXorgサーバーが必要です。
Windowsでは、vcxsrv、xming、cygwinを使用できます。
この設定はvcxsrvとcygwinでテストしました。
vcxsrv: XLaunchを起動し、セットアップに従うだけです。cygwin: 最初にxorgをインストールし、その後XLaunchを起動する必要があります。git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keysを./keysに配置します。docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipGUIツールはターミナルから実行するだけです:


bentoの複数インスタンスを迅速にデプロイできるように、docker-composeファイルを作成することにしました。
これは見た目だけでなく、コラボレーションパッドのcodimdも追加しました。
業務中、ターゲットに関する情報を共有する必要があるため、日常的に使用しているソリューションをbentoに実装することにしました。
パッドはデフォルトでポート3000で公開されます。

Dockerを使用したインストールの章の手順3と4を次のように置き換えます:
docker-compose build および docker-compose up
をプロジェクトディレクトリで実行します。
codimdなしでbentoだけをデプロイしたい場合:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.shをrootとして実行するだけで修正されます。私たちはbloatedなディストリビューションが好きではないので、このコンテナを可能な限り最小限に保ち、WebおよびインフラストラクチャのPTとCTFに役立つツールのみを追加しています。ただし、常に提案を受け付けています。
以下はツールとユーティリティのリストです:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer