Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Karkinos — Canivete Suíço de Testes de Penetração e Hacking CTF com: Manipulação de Reverse Shell - Codificação/Decodificação - Criptografia/Descriptografia - Quebra de Hashes / Hashing | Kitploit
Ferramentas/GitHubGitHub/helich0pper/karkinos
Quebra de SenhasFerramentas de Criptografia/DescriptografiaEscaneamento de PortasAnálise de HashSegurança WebCTFTestes de PenetraçãoUtilitários e Frameworks
GitHubhelich0pper/karkinos

Karkinos

Canivete Suíço de Testes de Penetração e Hacking CTF com: Manipulação de Reverse Shell - Codificação/Decodificação - Criptografia/Descriptografia - Quebra de Hashes / Hashing

Ver Repositório
418856há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso

Este é um projeto ANTIGO que fiz na universidade... todo o código foi improvisado conforme eu avançava, e praticamente nada foi planeado. Esta ferramenta deve ser usada apenas em aplicações/redes que você tem permissão para atacar. Qualquer uso indevido ou dano causado será de inteira responsabilidade do utilizador.

O que é o Karkinos?

O Karkinos é um 'Canivete Suíço' leve para testes de penetração e/ou hacking de CTFs. O Karkinos foi feito para um projeto universitário de Desenvolvimento Web; sinta-se à vontade para adicionar quaisquer funcionalidades :)

Atualmente, o Karkinos oferece o seguinte:

  • Codificação/Descodificação de caracteres
  • Encriptação/Desencriptação de texto ou ficheiros
  • 3 Módulos
  • Quebra e geração de hashes

Dependências

  • Qualquer servidor capaz de hospedar PHP
  • Testado com PHP 7.4.9
  • Testado com Python 3.8
    Certifique-se de que está no seu PATH como:
    Windows: python
    Linux: python3
    Se não estiver, altere os comandos em includes/pid.php.
  • Pip3
  • Amigável para Raspberry Pi Zero :) (quebrar hashes por sua conta e risco)

Funcionalidade Mais Recente

Novo Módulo

Demonstração de Port Scanning

Mais informações podem ser encontradas na secção de Módulos.

Port Scanning Demo

Instalação

Este guia de instalação assume que você tem todas as dependências. Uma página Wiki com passos de resolução de problemas pode ser encontrada aqui.

Linux/BSD

Um vídeo a percorrer estes passos pode ser encontrado aqui

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip Você também pode descompactá-lo manualmente usando o explorador de ficheiros. Apenas certifique-se de que passlist.txt está no diretório wordlists.
  5. Make sure you have write privileges for db/main.db
  6. Ative extension=sqlite3 no seu ficheiro php.ini. Também precisará de o instalar usando sudo apt-get install php7.0-sqlite3. Substitua "7.0" pela sua versão do PHP! php --version
    Nota: MySQLi é usado para armazenar estatísticas como o número total de hashes quebradas.
  7. É isso! Agora é só hospedar usando o seu servidor web preferido que suporte multithreading ex. Apache Server ou Nginx.
    Aviso: Usar o servidor web embutido php -S 127.0.0.1:8888 no diretório Karkinos usa um único thread. Só poderá usar 1 módulo de cada vez! (pode parar até a tarefa terminar)

    Importante: usar a porta 5555, 5556 ou 5557 entrará em conflito com os Módulos Se insistir em usar estas portas, altere o valor em:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    Você também pode descompactá-lo manualmente usando o explorador de ficheiros. Apenas certifique-se de que passlist.txt está no diretório wordlists.
  5. Make sure you have write privileges for db/main.db
  6. Ative extension=php_sqlite3.dll no seu ficheiro php.ini. Consulte a página de instalação aqui.
    Nota: MySQLi é usado para armazenar estatísticas como o número total de hashes quebradas.
  7. É isso! Agora é só hospedar usando o seu servidor web preferido que suporte multithreading ex. Apache Server ou Nginx.
    Aviso: Usar o servidor web embutido php -S 127.0.0.1:8888 no diretório Karkinos usa um único thread. Não conseguirá fazer multitarefa com os módulos! (pode parar até a tarefa terminar)

    Importante: usar a porta 5555, 5556 ou 5557 entrará em conflito com os Módulos
    Se insistir em usar estas portas, altere o valor PORT em:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Demonstração

Abra as capturas de ecrã em ecrã inteiro para uma melhor visualização

Menu Inicial

Página inicial e menu de acesso rápido.

Home 1

As estatísticas do utilizador são exibidas aqui. Atualmente, as estatísticas registadas são apenas o total de hashes e tipos de hash quebrados com sucesso.

Home 2

Codificação/Descodificação

Esta página permite codificar/descodificar em formatos comuns (mais podem ser adicionados em breve)

Encode and Decode

Encriptar/Desencriptar

Encriptar e desencriptar texto ou ficheiros é tornado fácil e é totalmente confiável, pois é feito localmente.

Encrypt and Decrypt

Módulos

Mais módulos serão adicionados.
Modules

Gestão de Reverse Shell

Reverse shells podem ser capturados e interagidos nesta página.

Criar uma instância de listener

Listener 1

Configurar o listener

Listener 2

Iniciar o listener e capturar uma shell

Listener 3

Demonstração completa de gestão de reverse shell:

Reverse Shell Handling Demo

Directory and File Busting

Criar uma instância

Bust 1

Configurá-la

Bust 2

Iniciar a varredura

Bust 2

Demonstração completa de Directory and File Busting:

Directory and File Busting Demo

Port Scanning

Lançar o scanner

Port Scanning 1

Configurá-lo

Port Scanning 2

Iniciar a varredura

Port Scanning 3

Demonstração completa de Port Scanning:

Port Scanning Demo

Geração de Hashes

O Karkinos pode gerar hashes comumente usados, tais como:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generating Hashes

Quebra de Hashes

O Karkinos oferece a opção de quebrar hashes simultaneamente usando uma wordlist embutida composta por mais de 15 milhões de palavras-passe comuns e violadas. Esta lista pode ser facilmente modificada e/ou completamente substituída.

Cracking Hashes

Trabalhos Futuros

Pull requests e relatórios de bugs são sempre apreciados.
Abaixo estão funcionalidades a serem adicionadas/corrigidas:

  • Criar uma página Wiki para ajudar a personalizar o Karkinos ou resolver problemas comuns

Encontre-me em

Twitter

brokeness patched LOL be strong friends

Baixar ferramenta

PORT