Karkinos:一款针对CTF和渗透测试的瑞士军刀

访客4年前黑客资讯992

Karkinos

Karkinos是一款针对CTF和渗透测试的瑞士军dao,支持反向Shell处理、数据编码/解码、数据加密/解密以及哈希破解等操作。该工具可以帮助广大研究人员让渗透测试或CTF的效率变得更高,此工具应仅用于您有权攻击的应用程序。任何误用或损坏均由用户自行负责。

Karkinos是一个轻量级的 *** 安全“瑞士军dao”,专为渗透测试和CTF设计,当前版本的Karkinos支持以下功能:

  • 编码/解码字符

  • 加密/解密文本或文件

  • 反向Shell处理

  • 破解和生成哈希

依赖组件

  • 任何支持托管PHP网站的服务器,已在Apache服务器上进行了测试;

  • 测试环境为PHP v7.4.9;

  • Python 3(确保Windows下路径为python,Linux下路径为python3);

  • pip3

  • 支持树莓派;

最新功能

引入模块的概念

现在所有的功能模块全部存储在一个地方,以便更好地组织和访问:

新模块

目录和文件攻击演示:

视频地址:https://www.油管.com/embed/cS9j9FXs6bE?modestbranding=1

工具安装

Linux/BSD安装

首先,运行下列命令下载、安装和配置Karkinos,并安装依赖组件:

git clone https://github.com/helich0pper/Karkinos.git cd Karkinos pip3 install -r requirements.txt cd wordlists && tar -xf passlist.zip

如果没有安装tar的话,我们也可以使用资源管理器手动解压文件,只需要确保passlist.txt文件存在wordlists目录中即可。

接下来,将下列内容添加至php.ini文件中:

extension=php_sqlite3.dll

然后把项目源码存储到网站服务器的目录中进行站点托管,或者在Karkinos目录中运行下列命令:

php -S 127.0.0.1:8888

注意,千万不要使用端口5555,因为会跟反向Shell处理服务器起冲突。

注意,千万不要使用端口5556,因为会跟目录和文件攻击服务器起冲突。

Windows安装

首先,运行下列命令下载、安装和配置Karkinos,并安装依赖组件:

git clone https://github.com/helich0pper/Karkinos.git cd Karkinos pip3 install -r requirements.txt cd wordlists && tar -xf passlist.zip

如果没有安装tar的话,我们也可以使用资源管理器手动解压文件,只需要确保passlist.txt文件存在wordlists目录中即可。

接下来,将下列内容添加至php.ini文件中:

extension=php_sqlite3.dll

然后把项目源码存储到网站服务器的目录中进行站点托管,或者在Karkinos目录中运行下列命令:

php -S 127.0.0.1:8888

注意,千万不要使用端口5555,因为会跟反向Shell处理服务器起冲突。

工具演示

主菜单

工具登录页和快速访问菜单:

用户统计信息显示在这里。目前,记录的统计数据只是成功破解的哈希和哈希类型总数:

编码/解码

这个页面允许我们对常见数据格式进行编码/解码:

加密/解密

在该工具的帮助下,针对文本和文件的加密解密都变得非常简单,而且操作全部在本地完成:

功能模块

我们可以自行添加各种功能模块:

反向Shell处理

我们可以在一个页面中捕捉反向Shell并与其进行交互。

创建监听器实例:

配置监听器:

开启监听器并捕捉反向Shell:

完整的反向Shell处理演示:

视频地址:https://www.油管.com/embed/zriDUmHimXE?modestbranding=1

目录和文件攻击

创建一个实例:

配置实例:

开始扫描:

完整的目录和文件攻击演示:

视频地址:https://www.油管.com/embed/cS9j9FXs6bE?modestbranding=1

生成哈希

Karkinos能够生成常用的哈希,比如说:

  • MD5

  • SHA1

  • SHA256

  • SHA512

哈希破解

Karkinos提供了一个选项,可以使用一个包含超过1500万个常见密码和被破解密码的内置单词表同时破解哈希。此列表可以轻松修改和/或完全替换。

项目地址

Karkinos:【GitHub传送门

相关文章

黑客编程语言详解(黑客 编程)

黑客编程语言详解(黑客 编程)

本文导读目录: 1、做黑客必须具备的语言有哪些? 2、黑客要学哪些编程语言 3、入黑客要学哪些语言哪些知识? 4、黑客需要掌握哪些编程语言 5、黑客编程语言 6、黑客的编程语言...

新手创业开花店需要注意些什么?这4点不能忽视!

新手创业的情况下,一直会找一个较为时尚潮流的新项目来自主创业,最近几年,鲜花店就变成很多人 都十分看中的一个创业好项目。确实,针对初学者来讲,开一家花店的成本费不太高,并且,销售市场对它的要求...

黄山冬季会不会下雪 冬季黄山旅游要带什么

  黄山是我国闻名遐迩的名山,也是非常热门的旅游景点,一到法定节假日黄山的游客多得不得了,一年四季都有游客前往游玩,春夏可以去那边赏景避暑,秋天可以赏枫,那冬天呢?下面小编就来说说冬季去那边旅游怎么样...

网络黑客信息平台网:应用P2P网络总流量对比特币群体极化开展剖析

网络黑客信息平台网:应用P2P网络总流量对比特币群体极化开展剖析

引言:以往两年,比特币获得了普遍关心。应用比特币能够建立伪密名的金融业交易吸引住了很多对隐私保护较为注重的客户。尽管以前就会有研究工作人员用聚类算法和流剖析来剖析比特币的密名水平,但都还没研究工作人员...

黑客放言(黑客talk)

黑客放言(黑客talk)

黑客宣言 我的天职是黑客!天生我才必黑客!为伟大的黑客事业,做出杰出的贡献!男人黑吧不是罪。美国,华盛顿特区。交通信号灯完全失灵,隧道中的汽车对开相撞,股市崩溃,通讯全部中断,所有的电视台播放着同一个...

面包机怎么做蛋糕?最简单的方法(新手一看就

面包机怎么做蛋糕?最简单的方法(新手一看就

怎么用面包机做蛋糕呢?现在我为大家讲解一下面包机做蛋糕的方法,让大家在家中做出美味又好看的蛋糕。看看下面图片做出的蛋糕,怎么样?方法开始...... 面包机做蛋糕准备 一台面包机 一台打蛋器(...