
Инструмент «швейцарский нож» для Penetration Testing и CTF-хакерских соревнований: Обработка реверс-шеллов - Кодирование/Декодирование - Шифрование/Расшифрование - Взлом хэшей / Хэширование
Это СТАРЫЙ проект, который я делал в университете... весь код писался на ходу, без особого планирования.
Этот инструмент следует использовать только на приложениях/сетях, на атаку которых у вас есть разрешение. Любое неправильное использование или причинённый ущерб ложится исключительно на ответственность пользователя.
Karkinos — это лёгкий «швейцарский нож» для пентеста и/или взлома CTF. Karkinos был создан для университетского проекта по веб-разработке; не стесняйтесь добавлять любые функции :)
На данный момент Karkinos предлагает следующее:
pythonpython3includes/pid.php.Более подробную информацию можно найти в разделе «Модули».
![]()
Это руководство по установке предполагает, что у вас есть все зависимости. Страница Wiki с шагами по устранению неполадок находится здесь.
Видео, демонстрирующее эти шаги, можно найти здесь
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
Вы также можете распаковать его вручную с помощью проводника. Просто убедитесь, что файл passlist.txt находится в директории wordlists.Убедитесь, что у вас есть права на запись для db/main.dbextension=sqlite3 в вашем файле php.ini. Вам также необходимо установить его с помощью sudo apt-get install php7.0-sqlite3. Замените «7.0» на вашу версию PHP! php --versionphp -S 127.0.0.1:8888 в директории Karkinos использует один поток. Вы сможете использовать только 1 модуль за раз! (он может зависнуть до завершения задачи)
Если вы настаиваете на использовании этих портов, измените значение в:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip Убедитесь, что у вас есть права на запись для db/main.dbextension=php_sqlite3.dll в вашем файле php.ini. Обратитесь к странице установки здесь.php -S 127.0.0.1:8888 в директории Karkinos использует один поток. Вы не сможете выполнять многозадачные модули! (он может зависнуть до завершения задачи) PORT в:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128Открывайте скриншоты в полноэкранном режиме для лучшего обзора
Целевая страница и меню быстрого доступа.
Здесь отображается статистика пользователя. В настоящее время записывается только общее количество хешей и типов хешей, успешно взломанных.
Эта страница позволяет кодировать/декодировать в распространённых форматах (скоро могут быть добавлены и другие)
Шифрование и дешифрование текста или файлов стало простым и полностью надёжным, так как выполняется локально.
Будут добавлены новые модули.
На этой странице можно перехватывать реверс-шеллы и взаимодействовать с ними.
Karkinos может генерировать часто используемые хеши, такие как:
Karkinos предлагает возможность одновременного взлома хешей с использованием встроенного списка паролей, состоящего из более чем 15 миллионов распространённых и скомпрометированных паролей. Этот список можно легко изменить и/или полностью заменить.
Запросы на добавление функций (Pull Requests) и сообщения об ошибках всегда приветствуются.
Ниже перечислены функции, которые будут добавлены/исправлены:
PORT