Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Karkinos — 渗透测试和黑客CTF的瑞士军刀,功能包括:反向Shell处理 - 编码/解码 - 加密/解密 - 破解哈希/哈希 | Kitploit
工具/GitHubGitHub/helich0pper/karkinos
密码破解加密/解密工具端口扫描哈希分析Web安全CTF渗透测试实用工具与框架
GitHubhelich0pper/karkinos

Karkinos

渗透测试和黑客CTF的瑞士军刀,功能包括:反向Shell处理 - 编码/解码 - 加密/解密 - 破解哈希/哈希

查看仓库
4188511个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

免责声明

这是一个我在大学期间完成的旧项目……所有代码都是随着进展临时编写的,几乎没有经过任何规划。 此工具仅应用于你获得授权进行攻击的应用程序/网络。任何误用或造成的损害均由用户自行承担。

Karkinos 是什么?

Karkinos 是一个轻量级的「瑞士军刀」,用于渗透测试或黑客CTF。Karkinos 是为一个大学Web开发项目而制作的;欢迎添加任何功能 :)

目前,Karkinos 提供以下功能:

  • 字符编码/解码
  • 文本或文件的加密/解密
  • 3个模块
  • 哈希的破解与生成

依赖项

  • 任何能够托管PHP的服务器
  • 已在 PHP 7.4.9 上测试
  • 已在 Python 3.8 上测试
    确保它已加入你的系统路径,如下所示:
    Windows: python
    Linux: python3
    如果不是,请修改 includes/pid.php 中的命令。
  • Pip3
  • 兼容 Raspberry Pi Zero :) (自行承担破解哈希的风险)

最新功能

新模块

端口扫描演示

更多信息请参见模块部分。

端口扫描演示

安装

本安装指南假设你已经具备了所有依赖项。包含故障排除步骤的Wiki页面可在此处找到:点击这里。

Linux/BSD

一个逐步演示这些步骤的视频可在此处找到

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip 你也可以手动使用文件资源管理器解压。只要确保 passlist.txt 位于 wordlists 目录中即可。
  5. 确保你对 db/main.db 拥有写入权限
  6. 在你的 php.ini 文件中启用 extension=sqlite3。你还需要使用 sudo apt-get install php7.0-sqlite3 进行安装。将 "7.0" 替换为你的 PHP 版本! php --version
    注意:MySQLi 用于存储统计信息,例如已破解哈希的总数。
  7. 完成了!现在只需使用你偏好的支持多线程的 Web 服务器(例如 Apache Server 或 Nginx)托管即可。
    警告:在 Karkinos 目录中使用内置 Web 服务器 php -S 127.0.0.1:8888 时,使用的是单线程。你将只能同时使用1个模块!(任务完成前可能会停滞)

    重要:使用端口 5555、5556 或 5557 将与模块冲突
    如果你坚持使用这些端口,请修改以下文件中的 PORT 值:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

Windows

  1. git clone https://github.com/helich0pper/Karkinos.git
  2. cd Karkinos
  3. pip3 install -r requirements.txt
  4. cd wordlists && unzip passlist.zip
    你也可以手动使用文件资源管理器解压。只要确保 passlist.txt 位于 wordlists 目录中即可。
  5. 确保你对 db/main.db 拥有写入权限
  6. 在你的 php.ini 文件中启用 extension=php_sqlite3.dll。请参考安装页面此处。
    注意:MySQLi 用于存储统计信息,例如已破解哈希的总数。
  7. 完成了!现在只需使用你偏好的支持多线程的 Web 服务器(例如 Apache Server 或 Nginx)托管即可。
    警告:在 Karkinos 目录中使用内置 Web 服务器 php -S 127.0.0.1:8888 时,使用的是单线程。你将无法多任务处理模块!(任务完成前可能会停滞)

    重要:使用端口 5555、5556 或 5557 将与模块冲突
    如果你坚持使用这些端口,请修改以下文件中的 PORT 值:
  • /bin/Server/app.py Line 87
  • /bin/Busting/app.py Line 155
  • /bin/PortScan/app.py Line 128

演示

请以全屏模式打开截图以获得更好的观看体验

主菜单

登录页面和快速访问菜单。

Home 1

此处显示用户统计数据。目前记录的统计信息仅包括成功破解的哈希总数和哈希类型。

Home 2

编码/解码

此页面允许你以常见格式进行编码/解码(更多格式即将添加)

Encode and Decode

加密/解密

文本或文件的加密和解密变得简单,且完全可信,因为所有操作都在本地完成。

Encrypt and Decrypt

模块

更多模块将陆续添加。
Modules

反向Shell处理

此页面可以捕获并交互反向Shell。

创建监听器实例

Listener 1

配置监听器

Listener 2

启动监听器并捕获Shell

Listener 3

完整反向Shell处理演示:

Reverse Shell Handling Demo

目录和文件爆破

创建实例

Bust 1

配置它

Bust 2

开始扫描

Bust 2

完整目录和文件爆破演示:

Directory and File Busting Demo

端口扫描

启动扫描器

Port Scanning 1

配置它

Port Scanning 2

开始扫描

Port Scanning 3

完整端口扫描演示:

端口扫描演示

生成哈希

Karkinos 可以生成常用哈希,例如:

  • MD5
  • SHA1
  • SHA256
  • SHA512

    Generating Hashes

破解哈希

Karkinos 提供使用内置词库同时破解哈希的选项,该词库包含超过1500万个常见和已泄露的密码。此列表可以轻松修改和/或完全替换。

Cracking Hashes

未来工作

欢迎提交拉取请求和错误报告。
以下是待添加/修复的功能:

  • 创建Wiki页面以帮助自定义Karkinos或解决常见问题

在以下平台找到我

Twitter

脆弱之处已修补 LOL 朋友们坚强起来

下载工具