Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PAKURI-THON — PAKURI-THON은 다양한 침투 테스트 도구와 C4 서버(명령 및 제어 및 채팅 및 통신 서버)를 통해 침투 테스터를 지원하는 도구입니다. PAKURI-THON은 직관적인 웹 작업 및 챗봇 명령을 통해 대부분의 작업을 수행할 수 있습니다. | Kitploit
도구/GitHubGitHub/01rabbit/pakuri-thon
Penetration Testing FrameworksReconnaissanceExploit FrameworksPayload GenerationInformation GatheringPost-ExploitationWeb SecurityPenetration TestingCommand and ControlRed Teaming
GitHub01rabbit/pakuri-thon
2864년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PAKURI-THON

PAKURI-THON은 다양한 침투 테스트 도구와 C4 서버(명령 및 제어 및 채팅 및 통신 서버)를 통해 침투 테스터를 지원하는 도구입니다. PAKURI-THON은 직관적인 웹 작업 및 챗봇 명령을 통해 대부분의 작업을 수행할 수 있습니다.

저장소 보기

logo Mark License release-date sns

PAKURI-THON

Pentest Achieve Knowledge Unite Rapid Interface - Python
PAKURI-THON은 다양한 침투 테스트 도구와 C4 서버(명령 및 제어, 채팅 및 통신 서버)를 통해 침투 테스터를 지원하는 도구입니다. PAKURI-THON은 직관적인 웹 조작과 챗봇 명령을 통해 대부분의 작업을 수행할 수 있습니다.

PAKURI란 무엇인가

저는 많은 침투 테스트 도구를 살펴보았습니다. 그런 다음 해당 도구들의 좋은 점을 가져와서 제 도구에 통합했습니다. 일본어 속어로 모방을 '파쿠루(paku-ru)'라고도 합니다.

ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)

  1. 입을 크게 벌리고 먹다
  2. 남이 보지 않을 때 훔치다, 낚아채다
  3. 누군가의 아이디어나 디자인을 복사하다
  4. 체포되다, 경찰에 잡히다

Wiktionary:ぱくる

왜 이 도구를 개발했는가?

PAKURI-THON은 2020년 Blackhat Asia Arsenal에서 발표된 PAKURI의 업그레이드 버전입니다. 코로나19 팬데믹 이후 우리의 업무 방식은 급격히 변화했으며, 사무실 출근 대신 집에서 원격으로 일하는 것이 일반화되었습니다. 이러한 업무 방식의 변화는 보안 위험을 증가시키고 보안에 대한 인식을 높이며 침투 테스트 수요를 증가시켰습니다. 하지만 일본에는 여전히 보안 인력이 부족합니다. 인력은 늘지 않으면서 업무량만 증가함에 따라 침투 테스트는 단조롭고 지루한 작업이 되어 품질이 저하됩니다. 그래서 지루하고 단순한 작업을 자동화하면 기계가 동일한 작업을 정확하게 반복해서 수행할 수 있습니다. 하지만 그것만으로 충분할까요? 침투 테스트 도구도 점점 더 자동화되고 있지만, 그것만으로 충분할까요? 저는 그렇지 않다고 생각합니다. 기계가 제 인생의 모든 재미를 빼앗아가게 하고 싶지 않습니다. 하지만 지루한 작업은 싫습니다. 그래서 기계와 함께 지루한 작업을 즐기기로 했습니다. 그 해답이 PAKURI-THON입니다. PAKURI-THON은 PAKURI의 사용성을 개선하기 위해 Python으로 재구축되었습니다. 그 결과 웹 인터페이스가 구현되어 이전보다 훨씬 직관적이고 세련되었습니다. 구체적으로, PAKURI-THON이 대상 네트워크에 연결되면 스마트폰이나 태블릿에서 조작할 수 있습니다. 또한 채팅을 통해 팀원들과 정보를 공유할 수 있습니다. 또한 대부분의 작업은 봇에게 지시를 내리는 것만으로 해결할 수 있습니다. 따라서 팀으로 작업할 때 정보 공유 방식을 전환할 필요가 없습니다. 무엇보다 영화 속 해커처럼 스마트폰으로 기계에 말을 걸어 침투 테스트를 할 수 있다면 정말 멋지지 않을까요?


기능

  • 웹 인터페이스가 구현되어 스마트폰과 태블릿에서 직관적으로 조작할 수 있습니다. 모든 침투 테스트를 손바닥 안에 담을 수 있었습니다.
  • 웹 인터페이스에 터미널이 있으므로 스마트폰이나 태블릿에서 직접 Kali Linux 터미널을 조작할 수 있습니다. 태블릿을 사용하는 경우 가로로 잡으면 일부 키보드 조작이 가능합니다.
  • 챗봇 사용. 챗봇에게 말(지시)만 하면 명령을 실행하므로 팀 내 정보 공유 수단을 전환할 필요가 없어 편의성이 향상됩니다.
  • 실제 사이버 공격에 사용되는 PowerShell Empire을 웹 인터페이스를 통해 제어할 수 있으며, 레드팀 훈련에 쉽게 사용할 수 있습니다.

가정된 공격 훈련 시나리오 (레드팀 훈련)

시나리오 1

PAKURI-THON이 설치된 라즈베리파이4를 에어갭(Air-Gap)된 대상 시스템에 연결하고 은닉합니다. 공격자(레드팀)는 PAKURI-THON 무선 LAN에 연결하여 대상 시스템의 에어갭을 넘어 공격할 수 있습니다. 이 경우 공격자(레드팀)가 평소처럼 에어갭 내부에 직접 침투하여 공격을 계속했다면 명백한 수상한 행동으로 즉시 경비원이 호출되었을 것입니다. 그러나 PAKURI-THON을 사용하면 마치 스마트폰이나 태블릿을 조작하는 것처럼 보여 사이버 공격이 나중까지 명시적으로 노출되지 않습니다.

시나리오 2

Evil Twin 공격이나 다른 MITM 공격을 수행할 때 노트북에 안테나를 부착하시겠습니까? 당연히 외관이 수상해 보여 많은 사람들의 주목을 받을 것입니다. 하지만 PAKURI-THON을 사용하면 모바일 배터리와 안테나를 라즈베리파이4에 연결한 후 바로 백팩에 넣어도 문제가 없습니다. 스마트폰이나 태블릿으로 조작할 수 있기 때문에 아무도 외관을 의심하지 않습니다. 그리고 공격자(레드팀)는 대상에 대한 정보를 효율적으로 수집할 수 있습니다.

사용된 도구

Kali Linux에 설치된 도구

  • Nmap
  • Nikto
  • PowerShell Empire

추가된 도구

  • AutoRecon License
  • WebSSH License
  • Mattermost License
주의
관심이 있으시다면 자신이 통제할 수 있는 환경에서 본인의 책임 하에 사용해 주십시오. 그리고 통제할 수 없는 시스템에서 PAKURI-THON을 실행하면 공격으로 간주되어 법적 책임을 질 수 있습니다.

설치 및 사용법

설치 방법은 여러 가지가 있습니다. 수동 설치는 PAKURI-THON wiki를 참조하십시오.
설치 프로그램을 사용하려면 다음 명령을 실행하십시오. 실행하려면 루트 권한이 필요합니다!

root@kitploit:~
sudo ./install.sh

설치가 완료되면 다음 명령을 실행하십시오. 실행하려면 루트 권한이 필요합니다!

root@kitploit:~
sudo ./pkr3.sh
root@kitploit:~
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

기본적으로 PAKURI-THON은 포트 5555에서 대기 중이므로 웹 브라우저로 접속하십시오.
다음 포트는 PAKURI-THON에서 사용됩니다.

애플리케이션포트
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088
Mattermost

데모

스크린샷

메인 메뉴

스마트폰과 태블릿에서 조작 가능하도록 설계되었습니다. 오른쪽 하단의 벌집 구조 메뉴는 한 손 조작을 위한 단축 메뉴입니다. (오른쪽 하단 버튼을 누르면 이미지와 같이 메뉴가 확장됩니다. 일반적으로는 숨겨져 있습니다.)
main

대상

스캔이 수행되고 호스트가 발견되면 아이콘이 표시됩니다. 아이콘을 클릭하면 호스트에 대한 자세한 정보가 표시됩니다.
target

host

정찰

정찰 활동을 위해 Nmap과 Nikto를 사용할 수 있습니다. 다른 Kali 도구를 명령하려면 터미널을 사용할 수도 있습니다.
recon1

recon2

공격 후 작업

PowerShell Empire를 조작하고, 스테이저를 생성하고, 에이전트를 관리할 수 있습니다.
tool

터미널

WebSSH를 사용하면 웹 브라우저에서 직접 PAKURI-THON의 터미널 콘솔을 조작할 수 있습니다.
terminal

채팅 : Mattermost

Mattermost를 Slack과 유사한 채팅 도구로 사용하여 팀 내 의사소통을 원활하게 할 수 있습니다. 채팅에서 봇에게 명령하기만 하면 다양한 명령을 실행할 수 있습니다.
채팅 도구 메커니즘은 Slack에도 쉽게 적용할 수 있습니다.
chat

Docker

Docker를 시작하고 중지합니다.
docker

스마트폰

스마트폰을 사용하는 경우 Mattermost 애플리케이션을 사용할 수 있습니다.


동작 확인 환경

  • OS: KAli Linux 2021.4a
  • 메모리: 8.0GB
  • 브라우저:
    • Firefox: 96.0
    • Google Chrome: 97.0
    • Chromium: 97.0
    • Brave: 1.34.81

알려진 이슈

  • 이 도구는 Kali Linux에서 사용하기 위한 것입니다. 다른 OS에서의 동작은 보장되지 않습니다.

기여자

이 프로젝트에 대한 새로운 아이디어, 이슈, 피드백이 있거나 유용한 도구를 발견했다면 언제든지 이슈를 열거나 @Mr.Rabbit 또는 @PAKURI으로 DM을 보내주세요.

도구 다운로드
8065