
PAKURI-THON은 다양한 침투 테스트 도구와 C4 서버(명령 및 제어 및 채팅 및 통신 서버)를 통해 침투 테스터를 지원하는 도구입니다. PAKURI-THON은 직관적인 웹 작업 및 챗봇 명령을 통해 대부분의 작업을 수행할 수 있습니다.
Pentest Achieve Knowledge Unite Rapid Interface - Python
PAKURI-THON은 다양한 침투 테스트 도구와 C4 서버(명령 및 제어, 채팅 및 통신 서버)를 통해 침투 테스터를 지원하는 도구입니다. PAKURI-THON은 직관적인 웹 조작과 챗봇 명령을 통해 대부분의 작업을 수행할 수 있습니다.
저는 많은 침투 테스트 도구를 살펴보았습니다. 그런 다음 해당 도구들의 좋은 점을 가져와서 제 도구에 통합했습니다. 일본어 속어로 모방을 '파쿠루(paku-ru)'라고도 합니다.
ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)
- 입을 크게 벌리고 먹다
- 남이 보지 않을 때 훔치다, 낚아채다
- 누군가의 아이디어나 디자인을 복사하다
- 체포되다, 경찰에 잡히다
PAKURI-THON은 2020년 Blackhat Asia Arsenal에서 발표된 PAKURI의 업그레이드 버전입니다. 코로나19 팬데믹 이후 우리의 업무 방식은 급격히 변화했으며, 사무실 출근 대신 집에서 원격으로 일하는 것이 일반화되었습니다. 이러한 업무 방식의 변화는 보안 위험을 증가시키고 보안에 대한 인식을 높이며 침투 테스트 수요를 증가시켰습니다. 하지만 일본에는 여전히 보안 인력이 부족합니다. 인력은 늘지 않으면서 업무량만 증가함에 따라 침투 테스트는 단조롭고 지루한 작업이 되어 품질이 저하됩니다. 그래서 지루하고 단순한 작업을 자동화하면 기계가 동일한 작업을 정확하게 반복해서 수행할 수 있습니다. 하지만 그것만으로 충분할까요? 침투 테스트 도구도 점점 더 자동화되고 있지만, 그것만으로 충분할까요? 저는 그렇지 않다고 생각합니다. 기계가 제 인생의 모든 재미를 빼앗아가게 하고 싶지 않습니다. 하지만 지루한 작업은 싫습니다. 그래서 기계와 함께 지루한 작업을 즐기기로 했습니다. 그 해답이 PAKURI-THON입니다. PAKURI-THON은 PAKURI의 사용성을 개선하기 위해 Python으로 재구축되었습니다. 그 결과 웹 인터페이스가 구현되어 이전보다 훨씬 직관적이고 세련되었습니다. 구체적으로, PAKURI-THON이 대상 네트워크에 연결되면 스마트폰이나 태블릿에서 조작할 수 있습니다. 또한 채팅을 통해 팀원들과 정보를 공유할 수 있습니다. 또한 대부분의 작업은 봇에게 지시를 내리는 것만으로 해결할 수 있습니다. 따라서 팀으로 작업할 때 정보 공유 방식을 전환할 필요가 없습니다. 무엇보다 영화 속 해커처럼 스마트폰으로 기계에 말을 걸어 침투 테스트를 할 수 있다면 정말 멋지지 않을까요?
PAKURI-THON이 설치된 라즈베리파이4를 에어갭(Air-Gap)된 대상 시스템에 연결하고 은닉합니다. 공격자(레드팀)는 PAKURI-THON 무선 LAN에 연결하여 대상 시스템의 에어갭을 넘어 공격할 수 있습니다. 이 경우 공격자(레드팀)가 평소처럼 에어갭 내부에 직접 침투하여 공격을 계속했다면 명백한 수상한 행동으로 즉시 경비원이 호출되었을 것입니다. 그러나 PAKURI-THON을 사용하면 마치 스마트폰이나 태블릿을 조작하는 것처럼 보여 사이버 공격이 나중까지 명시적으로 노출되지 않습니다.
Evil Twin 공격이나 다른 MITM 공격을 수행할 때 노트북에 안테나를 부착하시겠습니까? 당연히 외관이 수상해 보여 많은 사람들의 주목을 받을 것입니다. 하지만 PAKURI-THON을 사용하면 모바일 배터리와 안테나를 라즈베리파이4에 연결한 후 바로 백팩에 넣어도 문제가 없습니다. 스마트폰이나 태블릿으로 조작할 수 있기 때문에 아무도 외관을 의심하지 않습니다. 그리고 공격자(레드팀)는 대상에 대한 정보를 효율적으로 수집할 수 있습니다.
| 주의 |
|---|
| 관심이 있으시다면 자신이 통제할 수 있는 환경에서 본인의 책임 하에 사용해 주십시오. 그리고 통제할 수 없는 시스템에서 PAKURI-THON을 실행하면 공격으로 간주되어 법적 책임을 질 수 있습니다. |
설치 방법은 여러 가지가 있습니다. 수동 설치는 PAKURI-THON wiki를 참조하십시오.
설치 프로그램을 사용하려면 다음 명령을 실행하십시오. 실행하려면 루트 권한이 필요합니다!
sudo ./install.sh
설치가 완료되면 다음 명령을 실행하십시오. 실행하려면 루트 권한이 필요합니다!
sudo ./pkr3.sh
___ ___ __ ____ _____ ____ ________ ______ _ __
/ _ \/ _ | / //_/ / / / _ \/ _/__/_ __/ // / __ \/ |/ /
/ ___/ __ |/ ,< / /_/ / , _// //___// / / _ / /_/ / /
/_/ /_/ |_/_/|_|\____/_/|_/___/ /_/ /_//_/\____/_/|_/
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON... >>>>>>>>>>>>>>>>> done!
기본적으로 PAKURI-THON은 포트 5555에서 대기 중이므로 웹 브라우저로 접속하십시오.
다음 포트는 PAKURI-THON에서 사용됩니다.
| 애플리케이션 | 포트 |
|---|---|
| PAKURI-THON | 5555 |
| PostgreSQL | 15432 |
| WebSSH | 8888 |
| PowerShell Empire | 1337, 8088 |
| Mattermost |
스마트폰과 태블릿에서 조작 가능하도록 설계되었습니다. 오른쪽 하단의 벌집 구조 메뉴는 한 손 조작을 위한 단축 메뉴입니다. (오른쪽 하단 버튼을 누르면 이미지와 같이 메뉴가 확장됩니다. 일반적으로는 숨겨져 있습니다.)

스캔이 수행되고 호스트가 발견되면 아이콘이 표시됩니다. 아이콘을 클릭하면 호스트에 대한 자세한 정보가 표시됩니다.


정찰 활동을 위해 Nmap과 Nikto를 사용할 수 있습니다. 다른 Kali 도구를 명령하려면 터미널을 사용할 수도 있습니다.


PowerShell Empire를 조작하고, 스테이저를 생성하고, 에이전트를 관리할 수 있습니다.

WebSSH를 사용하면 웹 브라우저에서 직접 PAKURI-THON의 터미널 콘솔을 조작할 수 있습니다.

Mattermost를 Slack과 유사한 채팅 도구로 사용하여 팀 내 의사소통을 원활하게 할 수 있습니다. 채팅에서 봇에게 명령하기만 하면 다양한 명령을 실행할 수 있습니다.
채팅 도구 메커니즘은 Slack에도 쉽게 적용할 수 있습니다.

Docker를 시작하고 중지합니다.

스마트폰을 사용하는 경우 Mattermost 애플리케이션을 사용할 수 있습니다.
이 프로젝트에 대한 새로운 아이디어, 이슈, 피드백이 있거나 유용한 도구를 발견했다면 언제든지 이슈를 열거나 @Mr.Rabbit 또는 @PAKURI으로 DM을 보내주세요.
| 8065 |