Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PAKURI-THON — PAKURI-THON — это инструмент, который помогает пентестерам с различными инструментами для тестирования на проникновение и C4-сервером (сервер командования, управления, чата и связи). PAKURI-THON может выполнять большинство операций с помощью интуитивно понятных веб-операций и команд для чат-ботов. | Kitploit
Инструменты/GitHubGitHub/01rabbit/pakuri-thon
Фреймворки для пентестаРазведкаФреймворки для эксплойтовГенерация полезной нагрузкиСбор информацииПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHub01rabbit/pakuri-thon
2864 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

PAKURI-THON

Репозиторий

Описание

PAKURI-THON — это инструмент, который помогает пентестерам с различными инструментами для тестирования на проникновение и C4-сервером (сервер командования, управления, чата и связи). PAKURI-THON может выполнять большинство операций с помощью интуитивно понятных веб-операций и команд для чат-ботов.

Поделиться

logo Mark License release-date sns

PAKURI-THON

Pentest Achieve Knowledge Unite Rapid Interface - Python
PAKURI-THON — это инструмент, который поддерживает пентестеров с помощью различных инструментов тестирования на проникновение и C4-сервера (управление и контроль, чат и связь). PAKURI-THON позволяет выполнять большинство операций с помощью интуитивно понятного веб-интерфейса и команд чат-ботам.

Что такое PAKURI

Я изучил множество инструментов для пентеста. Затем я взял хорошие стороны этих инструментов и объединил их в своих собственных. В японском сленге подражание также называют «paku-ru».

ぱくる (глагол godan, хирагана и катакана パクる, ромадзи pakuru)

  1. есть с широко открытым ртом
  2. украсть, когда никто не смотрит, выхватить, стащить
  3. скопировать чью-то идею или дизайн
  4. попасться, быть пойманным полицией

Викисловарь:ぱくる

Зачем разрабатывать этот инструмент?

PAKURI-THON — это обновлённая версия PAKURI, представленная на Blackhat Asia Arsenal в 2020 году. После пандемии COVID-19 наш образ работы кардинально изменился, и удалённая работа из дома вместо офиса стала нормой. Это изменение повысило риски безопасности, увеличило осведомлённость о безопасности и повысило спрос на пентестинг.
Однако в Японии по-прежнему не хватает специалистов по безопасности. Поскольку нагрузка растёт, а персонала не прибавляется, пентестинг становится монотонной и скучной работой, что снижает качество.
Так что, если мы автоматизируем скучную и простую работу, машина будет выполнять одну и ту же работу снова и снова точно, но действительно ли этого достаточно? Инструменты пентеста также становятся всё более автоматизированными, но действительно ли этого достаточно?
Я так не считаю. Я не хочу, чтобы машины забрали всё удовольствие из моей жизни. Но я не люблю скучную работу. Поэтому я решил наслаждаться скучной работой вместе с машинами. Ответ — PAKURI-THON.
PAKURI-THON был переписан на Python для улучшения удобства использования PAKURI. В результате был реализован веб-интерфейс, что сделало его гораздо более интуитивным и стильным, чем раньше. В частности, как только PAKURI-THON подключается к целевой сети, им можно управлять со смартфона или планшета.
Вы также можете использовать чат для обмена информацией с вашей командой. Кроме того, большинство операций можно решить, отдавая команды боту. Поэтому нет необходимости переключать способы обмена информацией при работе в команде. И самое главное, разве не круто было бы проводить пентест, просто разговаривая с машиной через смартфон, как хакер в фильме?


Возможности

  • Реализован веб-интерфейс, позволяющий интуитивно управлять со смартфона и планшета. Все пентест-операции умещаются на ладони.
  • В веб-интерфейсе есть терминал, поэтому вы можете напрямую управлять терминалом Kali Linux со смартфона или планшета. Если вы используете планшет, можно повернуть его горизонтально для использования некоторых клавиатурных операций.
  • Использование чат-ботов. Просто поговорите с чат-ботом (дайте инструкции), и он выполнит команду, что повышает удобство, так как не нужно переключать средства обмена информацией внутри команды.
  • PowerShell Empire, используемый в реальных кибератаках, можно контролировать через веб-интерфейс и легко использовать для обучения Red Team.

Предполагаемый сценарий атаки (обучение Red Team)

Сценарий 1

Raspberry pi4 с установленным PAKURI-THON подключается к изолированной от сети (air-gapped) целевой системе и скрывается. Атакующие (Red Team) могут подключиться к беспроводной сети PAKURI-THON и атаковать, обходя изоляцию целевой системы. В этом случае, если бы атакующие (Red Team) вошли в изолированную зону обычным образом и продолжили атаку, охрана была бы вызвана немедленно как очевидное подозрительное действие. Однако при использовании PAKURI-THON это будет выглядеть как работа со смартфоном или планшетом, и кибератака не будет явно раскрыта до более позднего времени.

Сценарий 2

Вы бы прикрепили антенну к вашему ноутбуку при запуске Evil Twin-атаки или другой MITM-атаки? Очевидно, это выглядело бы подозрительно и привлекло бы внимание многих людей. Однако с PAKURI-THON, как только мобильный аккумулятор и антенна подключены к raspberry pi4, нет проблем, если вы упакуете его прямо в рюкзак. Поскольку управление осуществляется со смартфона или планшета, никто не заподозрит ничего подозрительного. И атакующие (Red Team) могут эффективно собирать информацию о цели.

Используемые инструменты

Установленные на Kali Linux

  • Nmap
  • Nikto
  • PowerShell Empire

Добавленные инструменты

  • AutoRecon License
  • WebSSH License
  • Mattermost License
ВНИМАНИЕ
Если вы заинтересовались, используйте их в среде под вашим контролем и на свой страх и риск. И если вы запустите PAKURI-THON в системах, которые не находятся под вашим контролем, это может быть расценено как атака, и вы можете понести юридическую ответственность за свои действия.

Установка и использование

Существует несколько способов установки. Для ручной установки обратитесь к вики PAKURI-THON.
Если вы хотите использовать установщик, выполните следующую команду. Для запуска требуются права root!

root@kitploit:~
sudo ./install.sh

После завершения установки выполните следующую команду. Для запуска требуются права root!

root@kitploit:~
sudo ./pkr3.sh
root@kitploit:~
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Запуск проверки системы...
Проверка доступа root... OK
Проверка запуска Docker... OK
Проверка PostgreSQL...OK
Проверка службы SSH...OK
Проверка WebSSH...OK
Загрузка PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

По умолчанию PAKURI-THON ожидает подключения на порту 5555, поэтому откройте его в веб-браузере.
PAKURI-THON использует следующие порты.

ПриложениеПорт
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088
Mattermost

Демо

Скриншоты

Главное меню

Оно разработано для работы на смартфонах и планшетах. Сотовое меню в правом нижнем углу — это меню быстрого доступа для одной руки. (Нажмите кнопку внизу справа, чтобы развернуть меню, как показано на изображении. Обычно оно скрыто.)
main

Цель

Когда выполняется сканирование и обнаруживается хост, отображается значок. Нажмите на значок, чтобы увидеть подробную информацию о хосте.
target

host

Разведка

Вы можете использовать Nmap и Nikto для разведывательной деятельности. Вы также можете использовать терминал, если хотите выполнять другие команды Kali.
recon1

recon2

Постэксплуатация

Вы можете управлять PowerShell Empire, создавать Stager'ы и управлять агентами.
tool

Терминал

Используя WebSSH, вы можете работать с консолью терминала PAKURI-THON прямо в веб-браузере.
terminal

Чат: Mattermost

Вы можете использовать Mattermost как Slack-подобный инструмент чата для облегчения общения внутри команды. Вы можете выполнять различные команды, просто отдавая их боту в чате.
Механизм чат-бота также можно легко применить к Slack.
chat

Docker

Запуск и остановка Docker.
docker

Смартфон

Если вы используете смартфон, вы можете использовать приложение Mattermost.


Среда проверки работоспособности

  • ОС: Kali Linux 2021.4a
  • Память: 8.0 ГБ
  • Браузер:
    • Firefox: 96.0
    • Google Chrome: 97.0
    • Chromium: 97.0
    • Brave: 1.34.81

Известные проблемы

  • Предназначен для использования на Kali Linux. Работа на других ОС не гарантируется.

Авторы

Если у вас есть новые идеи по этому проекту, вопросы, отзывы или вы нашли полезный инструмент, смело открывайте issue или просто напишите мне в DM через @Mr.Rabbit или @PAKURI.

Скачать инструмент
8065