
침투 테스트 및 해킹 CTF를 위한 스위스 군용 칼: 리버스 셸 처리 - 인코딩/디코딩 - 암호화/복호화 - 해시 크래킹 / 해싱
이것은 대학 시절에 만든 오래된 프로젝트입니다... 모든 코드는 진행하면서 즉석에서 작성되었으며, 계획된 것은 거의 없었습니다.
이 도구는 공격할 권한이 있는 애플리케이션/네트워크에서만 사용해야 합니다. 오용이나 손상에 대한 책임은 전적으로 사용자에게 있습니다.
Karkinos는 침투 테스트 및/또는 CTF 해킹을 위한 경량 '스위스 아미 나이프'입니다. Karkinos는 대학 웹 개발 프로젝트를 위해 만들어졌습니다; 자유롭게 기능을 추가해 주세요 :)
현재 Karkinos는 다음을 제공합니다:
pythonpython3includes/pid.php의 명령을 변경하십시오.이 설치 가이드는 모든 종속성이 설치되어 있다고 가정합니다. 문제 해결 단계가 포함된 Wiki 페이지는 여기에서 찾을 수 있습니다.
이 단계를 설명하는 동영상은 여기에서 볼 수 있습니다.
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
파일 탐색기를 사용하여 수동으로 압축을 풀 수도 있습니다. passlist.txt가 wordlists 디렉터리에 있는지 확인하십시오.Make sure you have write privileges for db/main.dbextension=sqlite3를 활성화하십시오. 또한 sudo apt-get install php7.0-sqlite3를 사용하여 설치해야 합니다. "7.0"을 PHP 버전으로 바꾸십시오! php --versionphp -S 127.0.0.1:8888를 사용하면 단일 스레드로 동작합니다. 한 번에 하나의 모듈만 사용할 수 있습니다! (작업이 완료될 때까지 지연될 수 있습니다) PORT 값을 변경하십시오:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Make sure you have write privileges for db/main.dbextension=php_sqlite3.dll를 활성화하십시오. 설치 페이지 여기를 참조하십시오.php -S 127.0.0.1:8888를 사용하면 단일 스레드로 동작합니다. 모듈을 멀티태스킹할 수 없습니다! (작업이 완료될 때까지 지연될 수 있습니다) PORT 값을 변경하십시오:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128더 나은 보기를 위해 스크린샷을 전체 화면으로 열어주세요
랜딩 페이지 및 빠른 접근 메뉴.
사용자 통계가 여기에 표시됩니다. 현재 기록된 통계는 성공적으로 크래킹된 총 해시 수와 해시 유형뿐입니다.
이 페이지에서는 일반적인 형식으로 인코딩/디코딩할 수 있습니다 (더 많은 형식이 곧 추가될 수 있음)
텍스트 또는 파일의 암호화 및 복호화가 간편하며, 로컬에서 수행되므로 완전히 신뢰할 수 있습니다.
더 많은 모듈이 추가될 예정입니다.
리버스 셸을 캡처하고 이 페이지에서 상호작용할 수 있습니다.
Karkinos는 일반적으로 사용되는 해시를 생성할 수 있습니다:
Karkinos는 1,500만 개 이상의 일반 및 유출된 비밀번호로 구성된 내장 단어 목록을 사용하여 해시를 동시에 크래킹하는 옵션을 제공합니다. 이 목록은 쉽게 수정 및/또는 완전히 교체할 수 있습니다.
풀 리퀘스트와 버그 보고는 항상 환영합니다.
추가/수정될 기능은 다음과 같습니다: