Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bento — Bento Toolkit — это минимальный контейнер на основе Fedora для тестов на проникновение и CTF с удобным дополнением в виде GUI-приложений. | Kitploit
Инструменты/GitHubGitHub/himazawa/bento
Безопасность контейнеровЭксплуатацияОбратная инженерияСбор информацииВеб-безопасностьCTFТестирование на Проникновение
GitHubhimazawa/bento

bento

Bento Toolkit — это минимальный контейнер на основе Fedora для тестов на проникновение и CTF с удобным дополнением в виде GUI-приложений.

Репозиторий
7665 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Это программное обеспечение является экспериментальным, но мы принимаем предложения и вклад

Bento Toolkit для PT и CTF

Bento (弁当, bentō) — это однопорционная еда на вынос или домашняя упаковка японского происхождения.

Bento Toolkit — это простой и минимальный docker-контейнер для пентестеров и участников CTF.

Он обладает портативностью Docker с добавлением X, поэтому вы также можете запускать GUI-приложения (например, burp).

Предварительные требования

Для запуска bento вам понадобятся Docker и Xorg сервер на вашем хост-машине. В Windows вы можете использовать vcxsrv, xming, cygwin.

Мы тестировали эту конфигурацию с vcxsrv и cygwin.

  • vcxsrv: просто запустите XLaunch и следуйте настройке
  • cygwin: сначала необходимо установить xorg, затем запустить XLaunch.

Установка с Docker

  • git clone https://github.com/higatowa/bento && cd ./bento
  • сгенерируйте пару ключей и поместите authorized_keys, содержащий ваш открытый ключ, в ./keys.
  • docker build -t bento .
  • Поскольку нам нужно перенаправить X на нашу машину, сначала нужно получить её IP, а затем выполнить: docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bento
  • Подключитесь по SSH к docker-машине и перенаправьте порт 6000 (Xorg) с помощью ssh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoip
  • При первом входе вам будет предложено изменить пароль.

Для GUI-инструментов просто запустите их из терминала:

brup

bytecode vierwer

Установка с Docker Compose

Чтобы иметь возможность быстро развернуть несколько экземпляров bento, мы решили написать файл docker-compose.

Это не только для стиля, но мы также добавили совместную записную книжку (pad), codimd.

Во время работы у нас возникает необходимость обмениваться информацией о цели, поэтому мы решили внедрить в bento решение, которое используем ежедневно.

Pad по умолчанию открыт на порту 3000.

codimd

Замените шаги 3 и 4 из раздела Установка с Docker на:

docker-compose build и docker-compose up

в каталоге проекта.

Если вы хотите развернуть только bento без codimd:

docker-compose up bento

Известные проблемы

  • Встроенный браузер Burp не работает при запуске от пользователя. Мы рассмотрели это в issue #3. Мы нашли проблему и, пока ждем, когда команда Portswigger её исправит, написали небольшой обходной путь: просто запустите /home/tamago/burp_fix/burp_fix.sh от root, и это исправит её.

Текущие инструменты и утилиты

Нам не нравятся раздутые дистрибутивы, поэтому мы стараемся поддерживать этот контейнер максимально минимальным, добавляя только инструменты, полезные для веб- и инфраструктурного PT и CTF, но, помните, мы всегда открыты к предложениям.

Вот список инструментов и утилит:

  • codimd
  • Burp Suite
  • gobuster
  • SecLists
  • odat
  • impacket
  • sqlmap
  • sqlplus,
  • mysql-client
  • openvpn
  • bytecode-viewer
Скачать инструмент
  • ghidra