
Bento Toolkit은 침투 테스트 및 CTF를 위한 최소한의 Fedora 기반 컨테이너로, GUI 애플리케이션이 추가된 것이 특징입니다.
이 소프트웨어는 실험적이지만 제안과 기여를 환영합니다
벤토(弁当, bentō)는 일본에서 유래한 일회용 포장 또는 집에서 싸온 식사입니다.
Bento Toolkit은 침투 테스터와 CTF 플레이어를 위한 간단하고 최소한의 Docker 컨테이너입니다.
X가 추가된 Docker의 이식성을 제공하므로 GUI 애플리케이션(예: burp)도 실행할 수 있습니다.
bento를 실행하려면 호스트 머신에 Docker와 Xorg 서버가 필요합니다.
Windows에서는 vcxsrv, xming, cygwin을 사용할 수 있습니다.
이 구성은 vcxsrv와 cygwin으로 테스트했습니다.
vcxsrv: XLaunch를 시작하고 설정을 따르기만 하면 됩니다.cygwin: 먼저 xorg를 설치한 후 XLaunch를 시작해야 합니다.git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys를 ./keys에 넣습니다.docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipGUI 도구는 터미널에서 실행하기만 하면 됩니다:


여러 개의 bento 인스턴스를 신속하게 배포할 수 있도록 docker-compose 파일을 작성했습니다.
이는 스타일 문제뿐만 아니라 협업 패드인 codimd도 추가했습니다.
작업 중에 대상에 대한 정보를 공유해야 할 필요가 있어 일상적으로 사용하는 솔루션을 bento에 구현하기로 결정했습니다.
패드는 기본적으로 포트 3000에서 노출됩니다.

Installation with Docker 장의 3단계와 4단계를 다음으로 대체합니다:
프로젝트 디렉토리에서 docker-compose build 및 docker-compose up을 실행합니다.
codimd 없이 bento만 배포하려면:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.sh를 root로 실행하면 수정됩니다.우리는 부풀려진 배포판을 좋아하지 않으므로 이 컨테이너를 최대한 가볍게 유지하고 웹 및 인프라 PT와 CTF에 유용한 도구만 추가하고 있습니다. 하지만 항상 제안을 환영한다는 점을 기억하세요.
다음은 도구 및 유틸리티 목록입니다:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer