这是一个我在大学期间完成的旧项目……所有代码都是随着进展临时编写的,几乎没有经过任何规划。
此工具仅应用于你获得授权进行攻击的应用程序/网络。任何误用或造成的损害均由用户自行承担。
Karkinos 是一个轻量级的「瑞士军刀」,用于渗透测试或黑客CTF。Karkinos 是为一个大学Web开发项目而制作的;欢迎添加任何功能 :)
目前,Karkinos 提供以下功能:
pythonpython3includes/pid.php 中的命令。本安装指南假设你已经具备了所有依赖项。包含故障排除步骤的Wiki页面可在此处找到:点击这里。
一个逐步演示这些步骤的视频可在此处找到
git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip
你也可以手动使用文件资源管理器解压。只要确保 passlist.txt 位于 wordlists 目录中即可。确保你对 db/main.db 拥有写入权限extension=sqlite3。你还需要使用 sudo apt-get install php7.0-sqlite3 进行安装。将 "7.0" 替换为你的 PHP 版本! php --versionphp -S 127.0.0.1:8888 时,使用的是单线程。你将只能同时使用1个模块!(任务完成前可能会停滞)PORT 值:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128git clone https://github.com/helich0pper/Karkinos.gitcd Karkinospip3 install -r requirements.txtcd wordlists && unzip passlist.zip 确保你对 db/main.db 拥有写入权限extension=php_sqlite3.dll。请参考安装页面此处。php -S 127.0.0.1:8888 时,使用的是单线程。你将无法多任务处理模块!(任务完成前可能会停滞)PORT 值:/bin/Server/app.py Line 87/bin/Busting/app.py Line 155/bin/PortScan/app.py Line 128请以全屏模式打开截图以获得更好的观看体验
登录页面和快速访问菜单。
此处显示用户统计数据。目前记录的统计信息仅包括成功破解的哈希总数和哈希类型。
此页面允许你以常见格式进行编码/解码(更多格式即将添加)
文本或文件的加密和解密变得简单,且完全可信,因为所有操作都在本地完成。
更多模块将陆续添加。
此页面可以捕获并交互反向Shell。
Karkinos 可以生成常用哈希,例如:
Karkinos 提供使用内置词库同时破解哈希的选项,该词库包含超过1500万个常见和已泄露的密码。此列表可以轻松修改和/或完全替换。
欢迎提交拉取请求和错误报告。
以下是待添加/修复的功能: