Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PAKURI — PAKURI был объединен с Python и запущен как новый проект, PAKURI-THON. | Kitploit
Инструменты/GitHubGitHub/01rabbit/pakuri
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHub01rabbit/pakuri

PAKURI

PAKURI был объединен с Python и запущен как новый проект, PAKURI-THON.

Репозиторий
141284 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PAKURI: Достижение знаний при тестировании на проникновение — быстрый объединяющий интерфейс

logo
version License release-date sns BHASIA


PAKURI был объединён с Python и запущен как новый проект, PAKURI-THON.

Обзор

PAKURI — это инструмент для тестирования на проникновение с терминальным пользовательским интерфейсом (TUI), который можно управлять только с помощью клавиатуры.

overview

Что такое PAKURI

Я изучил множество инструментов для пентеста. Затем я взял лучшие стороны этих инструментов и воплотил их в своём собственном инструменте. В японском сленге подражание также называют «паку-ру».

ぱくる (спряжение по годан, хирагана и катакана パクる, ромадзи pakuru)

  1. есть широко открытым ртом
  2. украсть, когда никто не смотрит, стащить, свистнуть
  3. скопировать чью-то идею или дизайн
  4. сцапать, быть пойманным полицией

Wiktionary:ぱくる


Описание

PAKURI — это полуавтоматический, удобный фреймворк для инструментов тестирования на проникновение. Используя только клавиатуру, вы можете пользоваться инструментом как в игре.
Это также отличный вводный инструмент для новичков. Изучите процесс тестирования на проникновение с PAKURI, не борясь с запутанными командами и инструментами.


Ваши преимущества

Используя PAKURI, вы получаете следующие преимущества.

Для Red Team:
(a) Red Team может легко выполнять такие операции, как сбор информации и сканирование уязвимостей.
(b) Визуализация результатов исследования возможна только с помощью цифровой клавиатуры.

Для Blue Team:
(c) Blue Team может испытать фиктивную атаку, просто используя цифровую клавиатуру, даже не имея навыков тестирования на проникновение.

Для новичков:
(d) PAKURI создан для поддержки ранних этапов тестирования на проникновение. Это можно достичь с помощью того, что включено в Kali-Tools. Он может быть полезен для обучения начинающих пентестеров.

ПРИМЕЧАНИЕ
Если вам интересно, используйте их в среде под вашим контролем и на свой страх и риск. Кроме того, если вы запускаете PAKURI в системах, не находящихся под вашим контролем, это может быть расценено как атака, и вы можете понести юридическую ответственность за свои действия.

Возможности

Сбор информации

  • Сканирование портов
    • Nmap
  • Перебор
    • enum4linux
    • Nikto
    • sslscan
    • SSLyze

Анализ уязвимостей

  • Сканирование уязвимостей
    • OpenVAS

Эксплуатация

  • Атака методом перебора
    • BruteSpray
  • Эксплуатация
    • Metasploit
    • База эксплойтов - searchsploit

Разное

  • Визуализация
    • Faraday
  • Переключение CUI-GUI
    PAKURI может работать в режиме CUI и не требует мощного оборудования, поэтому его можно использовать на Raspberry Pi.

Установка

  1. Обновите apt и установите git:

    root@kitploit:~
    kali@kali:~$ sudo apt update
    kali@kali:~$ sudo apt install git
    
  2. PAKURI использует Docker. Если он не установлен, вы можете установить его, выполнив следующие действия.

    1. Установите Docker. (Я повысил привилегии до администратора, чтобы уменьшить объём работы. Добавьте GPG-ключ из официального репозитория Docker в систему.

      root@kitploit:~
      root@kali:/home/kali# curl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -
      
    2. Добавьте репозиторий Docker в источники APT. (kali основан на debian)

      root@kitploit:~
      root@kali:/home/kali# echo 'deb [arch=amd64] https://download.docker.com/linux/debian buster stable' > /etc/apt/sources.list.d/docker.list
      
    3. Обновите репозиторий и установите docker-ce и docker-compose.

      root@kitploit:~
      kali@kali:~$ sudo apt update
      kali@kali:~$ sudo apt install docker-ce -y
      kali@kali:~$ sudo apt install docker-compose -y
      
  3. Загрузите установщик PAKURI из репозитория PAKURI на Github:

    root@kitploit:~
    kali@kali:~$ git clone https://github.com/01rabbit/PAKURI.git
    
  4. Перейдите в папку PAKURI и запустите скрипт установки:

    root@kitploit:~
    kali@kali:~$ cd PAKURI  
    kali@kali:~/PAKURI$ chmod +x setup.sh
    kali@kali:~/PAKURI$ ./setup.sh
    

Использование

root@kitploit:~
kali@kali:~/PAKURI$ ./pakuri.sh

PAKURI не полностью автоматизирован и требует взаимодействия с пользователем, чтобы убедиться в правильном ходе пентеста и избежать непреднамеренных атак или проблем.


Операционная среда проверки

  • ОС: Kali Linux 2020.1
  • Память: 8.0 ГБ

Известные проблемы

  • Предназначен для использования в Kali Linux. Работа в других ОС не гарантируется.
  • Из-за серьёзных изменений в OpenVAS используемые команды изменились. Это будет исправлено в следующей версии.

Участники

Если у вас есть новые идеи по этому проекту, проблемы, отзывы или вы нашли полезный инструмент, не стесняйтесь открывать issue или просто напишите мне в DM через @Mr.Rabbit или @PAKURI.


Презентации

  • Black Hat:

    • Asia : 2020
  • AVTokyo : 2019 - 2020

  • SECCON : 2019

Особая благодарность

Спасибо @cyberdefense_jp за то, что внёс так много замечательных идей в этот инструмент.
Пожалуйста, обратите внимание, что я не имею никакого отношения к CDI. Я просто уважаю их лично.

Скачать инструмент
  • Установите OpenVAS/GVM, если ещё не сделали этого:

    root@kitploit:~
    sudo apt install -y openvas
    or
    sudo apt install -y gvm
    
  • Инициализируйте Faraday, если ещё не сделали этого:

    root@kitploit:~
    sudo systemctl start postgresql
    sudo faraday-manage initdb | tee faraday-setup.log
    
  • Включите учётные данные в pakuri.conf:

    root@kitploit:~
    kali@kali:~/PAKURI$ vim pakuri.conf
    ...snip...
    
    # OpenVAS
    OMPUSER="admin"
    OMPPASS="admin"
    
  • Запустите Faraday-server. После запуска откройте его в браузере и зарегистрируйте свою рабочую область:

    root@kitploit:~
    kali@kali:~/PAKURI$ systemctl start faraday.service  
    kali@kali:~/PAKURI$ firefox localhost:5985
    
  • Зарегистрируйте только что созданную рабочую область в pakuri.conf:

    root@kitploit:~
    kali@kali:~/PAKURI$ vim pakuri.conf
    ...snip...
    
    # Faraday
    WORKSPACE="test_workspace"