Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Karkinos — Инструмент «швейцарский нож» для Penetration Testing и CTF-хакерских соревнований: Обработка реверс-шеллов - Кодирование/Декодирование - Шифрование/Расшифрование - Взлом хэшей / Хэширование | Kitploit
Инструменты/GitHubGitHub/helich0pper/karkinos
Взлом паролейИнструменты шифрования/дешифрованияСканирование портовАнализ хэшейВеб-безопасностьCTFТестирование на ПроникновениеУтилиты и фреймворки
GitHubhelich0pper/karkinos

Karkinos

Инструмент «швейцарский нож» для Penetration Testing и CTF-хакерских соревнований: Обработка реверс-шеллов - Кодирование/Декодирование - Шифрование/Расшифрование - Взлом хэшей / Хэширование

Репозиторий
4188561 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отказ от ответственности

Это СТАРЫЙ проект, который я делал в университете... весь код писался на ходу, без особого планирования. Этот инструмент следует использовать только на приложениях/сетях, на атаку которых у вас есть разрешение. Любое неправильное использование или причинённый ущерб ложится исключительно на ответственность пользователя.

Что такое Karkinos?

Karkinos — это лёгкий «швейцарский нож» для пентеста и/или взлома CTF. Karkinos был создан для университетского проекта по веб-разработке; не стесняйтесь добавлять любые функции :)

На данный момент Karkinos предлагает следующее:

  • Кодирование/декодирование символов
  • Шифрование/дешифрование текста или файлов
  • 3 модуля
  • Взлом и генерация хешей

Зависимости

  • Любой сервер, способный запускать PHP
  • Протестировано с PHP 7.4.9
  • Протестировано с Python 3.8
    Убедитесь, что он находится в вашем PATH:
    Windows: python
    Linux: python3
    Если это не так, измените команды в includes/pid.php.
  • Pip3
  • Дружелюбен к Raspberry Pi Zero :) (взламывайте хеши на свой страх и риск)

Новейшая функция

Новый модуль

Демонстрация сканирования портов

Более подробную информацию можно найти в разделе «Модули».

Port Scanning Demo

Установка

Это руководство по установке предполагает, что у вас есть все зависимости. Страница Wiki с шагами по устранению неполадок находится здесь.

Linux/BSD

Видео, демонстрирующее эти шаги, можно найти здесь

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip Вы также можете распаковать его вручную с помощью проводника. Просто убедитесь, что файл passlist.txt находится в директории wordlists.
  5. Убедитесь, что у вас есть права на запись для db/main.db
  6. Включите extension=sqlite3 в вашем файле php.ini. Вам также необходимо установить его с помощью sudo apt-get install php7.0-sqlite3. Замените «7.0» на вашу версию PHP! php --version
    Примечание: MySQLi используется для хранения статистики, например, общего количества взломанных хешей.
  7. Вот и всё! Теперь просто разместите его на вашем любимом веб-сервере, поддерживающем многопоточность, например, Apache Server или Nginx.
    Предупреждение: Использование встроенного веб-сервера php -S 127.0.0.1:8888 в директории Karkinos использует один поток. Вы сможете использовать только 1 модуль за раз! (он может зависнуть до завершения задачи) Если вы настаиваете на использовании этих портов, измените значение в:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    Вы также можете распаковать его вручную с помощью проводника. Просто убедитесь, что файл passlist.txt находится в директории wordlists.
  5. Убедитесь, что у вас есть права на запись для db/main.db
  6. Включите extension=php_sqlite3.dll в вашем файле php.ini. Обратитесь к странице установки здесь.
    Примечание: MySQLi используется для хранения статистики, например, общего количества взломанных хешей.
  7. Вот и всё! Теперь просто разместите его на вашем любимом веб-сервере, поддерживающем многопоточность, например, Apache Server или Nginx.
    Предупреждение: Использование встроенного веб-сервера php -S 127.0.0.1:8888 в директории Karkinos использует один поток. Вы не сможете выполнять многозадачные модули! (он может зависнуть до завершения задачи)

    Важно: использование портов 5555, 5556 или 5557 будет конфликтовать с Модулями
    Если вы настаиваете на использовании этих портов, измените значение PORT в:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Демонстрация

Открывайте скриншоты в полноэкранном режиме для лучшего обзора

Главное меню

Целевая страница и меню быстрого доступа.

Home 1

Здесь отображается статистика пользователя. В настоящее время записывается только общее количество хешей и типов хешей, успешно взломанных.

Home 2

Кодирование/декодирование

Эта страница позволяет кодировать/декодировать в распространённых форматах (скоро могут быть добавлены и другие)

Encode and Decode

Шифрование/дешифрование

Шифрование и дешифрование текста или файлов стало простым и полностью надёжным, так как выполняется локально.

Encrypt and Decrypt

Модули

Будут добавлены новые модули.
Modules

Обработка реверс-шеллов

На этой странице можно перехватывать реверс-шеллы и взаимодействовать с ними.

Создание экземпляра слушателя

Listener 1

Настройка слушателя

Listener 2

Запуск слушателя и захват шелла

Listener 3

Полная демонстрация обработки реверс-шелла:

Reverse Shell Handling Demo

Брутфорс директорий и файлов

Создание экземпляра

Bust 1

Настройка

Bust 2

Запуск сканирования

Bust 2

Полная демонстрация брутфорса директорий и файлов:

Directory and File Busting Demo

Сканирование портов

Запуск сканера

Port Scanning 1

Настройка

Port Scanning 2

Запуск сканирования

Port Scanning 3

Полная демонстрация сканирования портов:

Port Scanning Demo

Генерация хешей

Karkinos может генерировать часто используемые хеши, такие как:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generating Hashes

Взлом хешей

Karkinos предлагает возможность одновременного взлома хешей с использованием встроенного списка паролей, состоящего из более чем 15 миллионов распространённых и скомпрометированных паролей. Этот список можно легко изменить и/или полностью заменить.

Cracking Hashes

Будущие работы

Запросы на добавление функций (Pull Requests) и сообщения об ошибках всегда приветствуются.
Ниже перечислены функции, которые будут добавлены/исправлены:

  • Создание страницы Wiki, чтобы помочь настроить Karkinos или устранить распространённые проблемы

Где меня найти

Twitter

сломанность исправлена LOL будьте сильны, друзья

Скачать инструмент


Важно: использование портов 5555, 5556 или 5557 будет конфликтовать с Модулями

PORT