
Bento Toolkit — это минимальный контейнер на основе Fedora для тестов на проникновение и CTF с удобным дополнением в виде GUI-приложений.
Это программное обеспечение является экспериментальным, но мы принимаем предложения и вклад
Bento (弁当, bentō) — это однопорционная еда на вынос или домашняя упаковка японского происхождения.
Bento Toolkit — это простой и минимальный docker-контейнер для пентестеров и участников CTF.
Он обладает портативностью Docker с добавлением X, поэтому вы также можете запускать GUI-приложения (например, burp).
Для запуска bento вам понадобятся Docker и Xorg сервер на вашем хост-машине.
В Windows вы можете использовать vcxsrv, xming, cygwin.
Мы тестировали эту конфигурацию с vcxsrv и cygwin.
vcxsrv: просто запустите XLaunch и следуйте настройкеcygwin: сначала необходимо установить xorg, затем запустить XLaunch.git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys, содержащий ваш открытый ключ, в ./keys.docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoipДля GUI-инструментов просто запустите их из терминала:


Чтобы иметь возможность быстро развернуть несколько экземпляров bento, мы решили написать файл docker-compose.
Это не только для стиля, но мы также добавили совместную записную книжку (pad), codimd.
Во время работы у нас возникает необходимость обмениваться информацией о цели, поэтому мы решили внедрить в bento решение, которое используем ежедневно.
Pad по умолчанию открыт на порту 3000.

Замените шаги 3 и 4 из раздела Установка с Docker на:
docker-compose build и docker-compose up
в каталоге проекта.
Если вы хотите развернуть только bento без codimd:
docker-compose up bento
/home/tamago/burp_fix/burp_fix.sh от root, и это исправит её.Нам не нравятся раздутые дистрибутивы, поэтому мы стараемся поддерживать этот контейнер максимально минимальным, добавляя только инструменты, полезные для веб- и инфраструктурного PT и CTF, но, помните, мы всегда открыты к предложениям.
Вот список инструментов и утилит:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer