PAKURI-THON 是一个支持渗透测试人员使用多种渗透测试工具和 C4 服务器(命令与控制及聊天与通信服务器)的工具。PAKURI-THON 可以通过直观的网页操作和向聊天机器人发送命令来执行大部分操作。
渗透测试知识快速集成界面 - Python
PAKURI-THON 是一个工具,通过多种渗透测试工具和 C4 服务器(命令与控制及聊天与通信服务器)来支持渗透测试人员。PAKURI-THON 可通过直观的 Web 操作和向聊天机器人下达指令来完成大部分操作。
我参考了许多渗透测试工具。然后从这些工具中吸取优点,并将它们整合到自己的工具中。在日语俚语中,“模仿”也被称为“paku-ru”。
ぱくる (五段活用,平假名和片假名 パクる,罗马字 pakuru)
- 张大嘴巴吃东西
- 趁人不注意时偷走,抢夺,盗取
- 抄袭某人的想法或设计
- 被警察逮捕
PAKURI-THON 是 PAKURI 的升级版本,曾在 2020 年 Blackhat Asia Arsenal 上展示。
新冠疫情之后,我们的工作方式发生了巨大变化,远程居家办公取代了去办公室已成为常态。这种工作方式的变化增加了安全风险,提高了安全意识,并增加了渗透测试的需求。
然而,日本仍然缺乏安全人员。在人力不变而工作量增加的情况下,渗透测试变得单调乏味,降低了质量。
那么,如果我们把枯燥简单的工作自动化,机器就会精确地重复做同样的工作,但这就足够了吗?渗透测试工具也在变得越来越自动化,但这真的够了吗?
我认为不够。我不想让机器夺走生活中的所有乐趣。但我不喜欢枯燥的工作。所以我决定和机器一起享受枯燥的工作。答案就是 PAKURI-THON。
PAKURI-THON 用 Python 重建,以提高 PAKURI 的易用性。结果,它实现了 Web 界面,比以往更直观、更时尚。
具体来说,一旦 PAKURI-THON 连接到目标网络,就可以通过智能手机或平板电脑进行操作。
你还可以使用聊天功能与团队共享信息。此外,大多数操作都可以通过向机器人下达指令来完成。因此,团队协作时无需切换信息共享方式。
最重要的是,像电影里的黑客一样,只需用智能手机与机器对话就能进行渗透测试,这难道不酷吗?
安装有 PAKURI-THON 的树莓派 4 被连接到气隙目标系统中并隐藏起来。 攻击者(红队)可以连接到 PAKURI-THON 的无线局域网,并突破目标系统的气隙进行攻击。 在这种情况下,如果攻击者(红队)像往常一样进入气隙区域并继续攻击,警卫会立即赶到,因为这显然是可疑行为。但如果使用 PAKURI-THON,看起来就像在操作智能手机或平板电脑,网络攻击不会立刻暴露,直到事后才发现。
在执行邪恶双胞胎攻击或其他 MITM 攻击时,你会把天线装在笔记本电脑上吗?显然,这种外观很可疑,会吸引很多人的注意。 然而,使用 PAKURI-THON,一旦将移动电源和天线连接到树莓派 4,就可以直接放进背包里。因为可以通过智能手机或平板电脑操作,没有人会对它的外观起疑。攻击者(红队)可以高效地收集目标信息。
| 警告 |
|---|
| 如果你感兴趣,请务必在你自己控制且自行承担风险的环境中使用。如果你在非自己控制的系统上执行 PAKURI-THON,可能会被视为攻击行为,并因此承担法律责任。 |
有几种安装方式。手动安装请参考 PAKURI-THON wiki。
如果你想使用安装程序,请运行以下命令。你需要 root 权限才能运行!
sudo ./install.sh
安装完成后,运行以下命令。你需要 root 权限才能运行!
sudo ./pkr3.sh
___ ___ __ ____ _____ ____ ________ ______ _ __
/ _ \/ _ | / //_/ / / / _ \/ _/__/_ __/ // / __ \/ |/ /
/ ___/ __ |/ ,< / /_/ / , _// //___// / / _ / /_/ / /
/_/ /_/ |_/_/|_|\____/_/|_/___/ /_/ /_//_/\____/_/|_/
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON... >>>>>>>>>>>>>>>>> done!
默认情况下,PAKURI-THON 在 5555 端口等待连接,请使用 Web 浏览器访问。
PAKURI-THON 使用以下端口。
| 应用 | 端口 |
|---|---|
| PAKURI-THON | 5555 |
| PostgreSQL | 15432 |
| WebSSH | 8888 |
| PowerShell Empire | 1337, 8088 |
| Mattermost | 8065 |
设计为可在智能手机和平板电脑上操作。右下角的蜂窝状菜单是用于单手操作的快捷菜单。(按下右下角按钮展开菜单,如图所示。通常处于隐藏状态。)

当执行扫描并发现主机时,会显示一个图标。点击图标可查看主机的详细信息。


你可以使用 Nmap 和 Nikto 进行侦察活动。如果你想使用其他的 Kali 工具,也可以使用终端。


你可以操作 PowerShell Empire、创建 Stagers 和管理 Agent。

通过使用 WebSSH,你可以直接在 Web 浏览器上操作 PAKURI-THON 的终端控制台。

你可以使用类似 Slack 的聊天工具 Mattermost 来促进团队内部沟通。只需在聊天中向机器人下达指令,即可执行各种命令。
聊天工具机制也可以轻松应用于 Slack。

启动和停止 Docker。

如果你使用智能手机,可以安装 Mattermost 应用程序。
如果你对这个项目有新的想法、问题、反馈,或发现了有价值的工具,随时可以提交 issue,或通过 @Mr.Rabbit 或 @PAKURI 私信我。