Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PAKURI-THON — PAKURI-THON 是一个支持渗透测试人员使用多种渗透测试工具和 C4 服务器(命令与控制及聊天与通信服务器)的工具。PAKURI-THON 可以通过直观的网页操作和向聊天机器人发送命令来执行大部分操作。 | Kitploit
工具/GitHubGitHub/01rabbit/pakuri-thon
渗透测试框架侦察漏洞利用框架Payload生成信息收集后渗透利用Web安全渗透测试命令与控制红队
GitHub01rabbit/pakuri-thon

PAKURI-THON

286534年前Kitploit 审核通过

PAKURI-THON 是一个支持渗透测试人员使用多种渗透测试工具和 C4 服务器(命令与控制及聊天与通信服务器)的工具。PAKURI-THON 可以通过直观的网页操作和向聊天机器人发送命令来执行大部分操作。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

logo Mark License release-date sns

PAKURI-THON

渗透测试知识快速集成界面 - Python
PAKURI-THON 是一个工具,通过多种渗透测试工具和 C4 服务器(命令与控制及聊天与通信服务器)来支持渗透测试人员。PAKURI-THON 可通过直观的 Web 操作和向聊天机器人下达指令来完成大部分操作。

什么是 PAKURI

我参考了许多渗透测试工具。然后从这些工具中吸取优点,并将它们整合到自己的工具中。在日语俚语中,“模仿”也被称为“paku-ru”。

ぱくる (五段活用,平假名和片假名 パクる,罗马字 pakuru)

  1. 张大嘴巴吃东西
  2. 趁人不注意时偷走,抢夺,盗取
  3. 抄袭某人的想法或设计
  4. 被警察逮捕

维基词典:ぱくる

为何开发此工具?

PAKURI-THON 是 PAKURI 的升级版本,曾在 2020 年 Blackhat Asia Arsenal 上展示。 新冠疫情之后,我们的工作方式发生了巨大变化,远程居家办公取代了去办公室已成为常态。这种工作方式的变化增加了安全风险,提高了安全意识,并增加了渗透测试的需求。
然而,日本仍然缺乏安全人员。在人力不变而工作量增加的情况下,渗透测试变得单调乏味,降低了质量。
那么,如果我们把枯燥简单的工作自动化,机器就会精确地重复做同样的工作,但这就足够了吗?渗透测试工具也在变得越来越自动化,但这真的够了吗?
我认为不够。我不想让机器夺走生活中的所有乐趣。但我不喜欢枯燥的工作。所以我决定和机器一起享受枯燥的工作。答案就是 PAKURI-THON。
PAKURI-THON 用 Python 重建,以提高 PAKURI 的易用性。结果,它实现了 Web 界面,比以往更直观、更时尚。 具体来说,一旦 PAKURI-THON 连接到目标网络,就可以通过智能手机或平板电脑进行操作。 你还可以使用聊天功能与团队共享信息。此外,大多数操作都可以通过向机器人下达指令来完成。因此,团队协作时无需切换信息共享方式。 最重要的是,像电影里的黑客一样,只需用智能手机与机器对话就能进行渗透测试,这难道不酷吗?



特性

  • 实现了 Web 界面,可在智能手机和平板电脑上直观操作。我们把整个渗透测试都放到了手掌之中。
  • 由于 Web 界面内置了终端,你可以直接从智能手机或平板电脑操作 Kali Linux 终端。如果使用平板电脑,横向握持可以启用部分键盘操作。
  • 使用聊天机器人。只需与聊天机器人对话(下达指令),它就会执行命令,这提高了便利性,因为团队成员无需切换信息共享方式。
  • PowerShell Empire(在实际网络攻击中使用的工具)可以通过 Web 界面控制,便于用于红队训练。

假设的攻击演练场景(红队训练)

场景 1

安装有 PAKURI-THON 的树莓派 4 被连接到气隙目标系统中并隐藏起来。 攻击者(红队)可以连接到 PAKURI-THON 的无线局域网,并突破目标系统的气隙进行攻击。 在这种情况下,如果攻击者(红队)像往常一样进入气隙区域并继续攻击,警卫会立即赶到,因为这显然是可疑行为。但如果使用 PAKURI-THON,看起来就像在操作智能手机或平板电脑,网络攻击不会立刻暴露,直到事后才发现。

场景 2

在执行邪恶双胞胎攻击或其他 MITM 攻击时,你会把天线装在笔记本电脑上吗?显然,这种外观很可疑,会吸引很多人的注意。 然而,使用 PAKURI-THON,一旦将移动电源和天线连接到树莓派 4,就可以直接放进背包里。因为可以通过智能手机或平板电脑操作,没有人会对它的外观起疑。攻击者(红队)可以高效地收集目标信息。

使用的工具

安装在 Kali Linux 上的工具

  • Nmap
  • Nikto
  • PowerShell Empire

附加工具

  • AutoRecon License
  • WebSSH License
  • Mattermost License
警告
如果你感兴趣,请务必在你自己控制且自行承担风险的环境中使用。如果你在非自己控制的系统上执行 PAKURI-THON,可能会被视为攻击行为,并因此承担法律责任。

安装与使用

有几种安装方式。手动安装请参考 PAKURI-THON wiki。
如果你想使用安装程序,请运行以下命令。你需要 root 权限才能运行!

root@kitploit:~
sudo ./install.sh

安装完成后,运行以下命令。你需要 root 权限才能运行!

root@kitploit:~
sudo ./pkr3.sh
root@kitploit:~
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

默认情况下,PAKURI-THON 在 5555 端口等待连接,请使用 Web 浏览器访问。
PAKURI-THON 使用以下端口。

应用端口
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088
Mattermost8065

演示

截图

主菜单

设计为可在智能手机和平板电脑上操作。右下角的蜂窝状菜单是用于单手操作的快捷菜单。(按下右下角按钮展开菜单,如图所示。通常处于隐藏状态。)
main

目标

当执行扫描并发现主机时,会显示一个图标。点击图标可查看主机的详细信息。
target

host

侦察

你可以使用 Nmap 和 Nikto 进行侦察活动。如果你想使用其他的 Kali 工具,也可以使用终端。
recon1

recon2

后渗透

你可以操作 PowerShell Empire、创建 Stagers 和管理 Agent。
tool

终端

通过使用 WebSSH,你可以直接在 Web 浏览器上操作 PAKURI-THON 的终端控制台。
terminal

聊天:Mattermost

你可以使用类似 Slack 的聊天工具 Mattermost 来促进团队内部沟通。只需在聊天中向机器人下达指令,即可执行各种命令。
聊天工具机制也可以轻松应用于 Slack。
chat

Docker

启动和停止 Docker。
docker

智能手机

如果你使用智能手机,可以安装 Mattermost 应用程序。


运行环境检查

  • 操作系统:Kali Linux 2021.4a
  • 内存:8.0GB
  • 浏览器:
    • Firefox:96.0
    • Google Chrome:97.0
    • Chromium:97.0
    • Brave:1.34.81

已知问题

  • 本工具专为 Kali Linux 设计。不保证在其他操作系统上的运行。

贡献者

如果你对这个项目有新的想法、问题、反馈,或发现了有价值的工具,随时可以提交 issue,或通过 @Mr.Rabbit 或 @PAKURI 私信我。

下载工具