This software is exprimental but we accept suggestions and contributions
Bento(弁当,bentō)是一种日式单份外卖或自制餐盒。
Bento Toolkit 是一个简单且最小化的 Docker 容器,专为渗透测试人员和 CTF 玩家设计。
它具有 Docker 的便携性,并增加了 X 窗口系统,因此您也可以运行 GUI 应用程序(如 Burp)。
要运行 bento,您需要在主机上安装 Docker 和一个 Xorg 服务器。
在 Windows 上,您可以使用 vcxsrv、xming、cygwin。
我们使用 vcxsrv 和 cygwin 测试了此配置。
vcxsrv:只需启动 XLaunch 并按照设置向导操作cygwin:您需要先安装 xorg,然后启动 XLaunch。git clone https://github.com/higatowa/bento && cd ./bentoauthorized_keys 放入 ./keys 目录。docker build -t bento .docker run --cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 -p 22:22 -d bentossh -R 6000:localhost:6000 -L 8080:localhost:8080 tamago@bentoip对于 GUI 工具,只需从终端运行它们:


为了能快速部署多个 bento 实例,我们决定编写一个 docker-compose 文件。
这不仅是为了风格,我们还添加了一个协作 pad,codimd。
在工作期间,我们需要共享目标信息,因此我们决定将日常使用的解决方案集成到 bento 中。
pad 默认暴露在端口 3000 上。

将 使用 Docker 安装 章节的步骤 3 和 4 替换为:
docker-compose build 和 docker-compose up
在项目目录中执行。
如果您只想部署 bento 而不包含 codimd:
docker-compose up bento
root 身份运行 /home/tamago/burp_fix/burp_fix.sh 即可修复。我们不喜欢臃肿的发行版(Kali、Parrot),因此我们尽可能保持此容器最小化,只添加对 Web 和基础设施渗透测试及 CTF 有用的工具。但请记住,我们始终欢迎建议。
以下是工具和实用程序列表:
codimdBurp SuitegobusterSecListsodatimpacketsqlmapsqlplus,mysql-clientopenvpnbytecode-viewer