
Canivete Suíço de Testes de Penetração e Hacking CTF com: Manipulação de Reverse Shell - Codificação/Decodificação - Criptografia/Descriptografia - Quebra de Hashes / Hashing
Este é um projeto ANTIGO que fiz na universidade... todo o código foi improvisado conforme eu avançava, e praticamente nada foi planeado.
Esta ferramenta deve ser usada apenas em aplicações/redes que você tem permissão para atacar. Qualquer uso indevido ou dano causado será de inteira responsabilidade do utilizador.
O Karkinos é um 'Canivete Suíço' leve para testes de penetração e/ou hacking de CTFs. O Karkinos foi feito para um projeto universitário de Desenvolvimento Web; sinta-se à vontade para adicionar quaisquer funcionalidades :)
Atualmente, o Karkinos oferece o seguinte:
pythonpython3includes/pid.php.Mais informações podem ser encontradas na secção de Módulos.
![]()
Este guia de instalação assume que você tem todas as dependências. Uma página Wiki com passos de resolução de problemas pode ser encontrada aqui.
Um vídeo a percorrer estes passos pode ser encontrado aqui
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
Você também pode descompactá-lo manualmente usando o explorador de ficheiros. Apenas certifique-se de que passlist.txt está no diretório wordlists.Make sure you have write privileges for db/main.dbextension=sqlite3 no seu ficheiro php.ini. Também precisará de o instalar usando sudo apt-get install php7.0-sqlite3. Substitua "7.0" pela sua versão do PHP! php --versionphp -S 127.0.0.1:8888 no diretório Karkinos usa um único thread. Só poderá usar 1 módulo de cada vez! (pode parar até a tarefa terminar) /bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Make sure you have write privileges for db/main.dbextension=php_sqlite3.dll no seu ficheiro php.ini. Consulte a página de instalação aqui.php -S 127.0.0.1:8888 no diretório Karkinos usa um único thread. Não conseguirá fazer multitarefa com os módulos! (pode parar até a tarefa terminar) PORT em:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128Abra as capturas de ecrã em ecrã inteiro para uma melhor visualização
Página inicial e menu de acesso rápido.
As estatísticas do utilizador são exibidas aqui. Atualmente, as estatísticas registadas são apenas o total de hashes e tipos de hash quebrados com sucesso.
Esta página permite codificar/descodificar em formatos comuns (mais podem ser adicionados em breve)
Encriptar e desencriptar texto ou ficheiros é tornado fácil e é totalmente confiável, pois é feito localmente.
Mais módulos serão adicionados.
Reverse shells podem ser capturados e interagidos nesta página.
O Karkinos pode gerar hashes comumente usados, tais como:
O Karkinos oferece a opção de quebrar hashes simultaneamente usando uma wordlist embutida composta por mais de 15 milhões de palavras-passe comuns e violadas. Esta lista pode ser facilmente modificada e/ou completamente substituída.
Pull requests e relatórios de bugs são sempre apreciados.
Abaixo estão funcionalidades a serem adicionadas/corrigidas:
PORT