Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bento — Bento Toolkit é um container mínimo baseado em Fedora para testes de penetração e CTF com a adição interessante de aplicações GUI. | Kitploit
Ferramentas/GitHubGitHub/himazawa/bento
Segurança de ContêineresExploraçãoEngenharia ReversaColeta de InformaçõesSegurança WebCTFTestes de Penetração
GitHubhimazawa/bento

bento

Bento Toolkit é um container mínimo baseado em Fedora para testes de penetração e CTF com a adição interessante de aplicações GUI.

Ver Repositório
766há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

This software is exprimental but we accept suggestions and contributions

Bento Toolkit para PT e CTF

Um bento (弁当, bentō) é uma refeição de porção única para viagem ou embalada em casa de origem japonesa.

O Bento Toolkit é um contêiner docker simples e minimalista para testadores de penetração e jogadores de CTF.

Ele tem a portabilidade do Docker com a adição do X, para que você também possa executar aplicativos GUI (como o burp).

Pré-requisitos

Para executar o bento você precisa do Docker e de um servidor Xorg na sua máquina host. No Windows você pode usar vcxsrv, xming, cygwin.

Testamos esta configuração com vcxsrv e cygwin.

  • vcxsrv: apenas inicie o XLaunch e siga a configuração
  • cygwin: você precisa instalar o xorg primeiro, depois iniciar o XLaunch.

Instalação com Docker

  • git clone https://github.com/higatowa/bento && cd ./bento
  • gere um par de chaves e coloque authorized_keys, contendo sua chave pública, em ./keys.
  • docker build -t bento .
  • Como precisamos encaminhar o X para nossa máquina, primeiro precisamos obter seu IP e depois executar: docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bento
  • Conecte-se via ssh à máquina docker e encaminhe a porta 6000 (Xorg) com ssh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoip
  • No primeiro login, você será solicitado a alterar a senha.

Para ferramentas GUI, basta executá-las a partir do terminal:

brup

bytecode vierwer

Instalação com Docker Compose

Para poder implantar rapidamente várias instâncias do bento, decidimos escrever um arquivo docker-compose.

Isso não é apenas por estilo, mas também adicionamos um bloco colaborativo, codimd.

Durante nosso trabalho, temos a necessidade de compartilhar informações sobre o alvo, então decidimos implementar no bento a solução que usamos diariamente.

O bloco é exposto por padrão na porta 3000.

codimd

Substitua as etapas 3 e 4 do capítulo Instalação com Docker por:

docker-compose build and docker-compose up

no diretório do projeto.

Se você quiser implantar apenas o bento sem o codimd:

docker-compose up bento

Problemas conhecidos

  • O navegador embutido do Burp não está funcionando quando executado como usuário. Abordamos isso no issue #3. Encontramos o problema e, enquanto aguardamos a equipe da Portswigger corrigi-lo, escrevemos uma pequena solução alternativa: basta executar o /home/tamago/burp_fix/burp_fix.sh como root que será corrigido.

Ferramentas e utilitários atuais

Não gostamos de distribuições inchadas distros então estamos mantendo este contêiner o mais minimalista possível, adicionando apenas ferramentas úteis para PT web e infraestrutura e CTF, mas lembre-se, estamos sempre abertos a sugestões.

Aqui está uma lista de ferramentas e utilitários:

  • codimd
  • Burp Suite
  • gobuster
  • SecLists
  • odat
  • impacket
  • sqlmap
  • sqlplus,
  • mysql-client
  • openvpn
  • bytecode-viewer
Baixar ferramenta
  • ghidra