Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
goCabrito — نص برمجي منظم للغاية ومرن لإرسال حملات التصيد | Kitploit
أدوات/GitHubGitHub/kingsabri/gocabrito
أدوات التصيدالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةجمع البريد الإلكترونيالفريق الأحمر
GitHubkingsabri/gocabrito

goCabrito

نص برمجي منظم للغاية ومرن لإرسال حملات التصيد

عرض المستودع
5611منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

goCabrito

سكربت فائق التنظيم والمرونة لإرسال حملات التصيد.

المميزات

  • إرسال إلى بريد إلكتروني واحد
  • إرسال إلى قوائم البريد الإلكتروني (نص)
  • إرسال إلى قوائم البريد مع الاسم الأول والأخير (csv)
  • دعم المرفقات
  • تقسيم رسائل البريد الإلكتروني إلى مجموعات
  • تأخير إرسال الرسائل بين كل مجموعة
  • دعم الوسوم التي يتم وضعها واستبدالها في نص الرسالة
    • أضف وسم {{name}} في رسالة HTML ليتم استبداله بالاسم (يُستخدم مع --to CSV).
    • أضف وسم {{track-click}} إلى الرابط URL في رسالة HTML.
    • أضف وسم {{track-open}} في رسالة HTML.
    • أضف وسم {{num}} ليتم استبداله برقم هاتف عشوائي.
  • دعم الملفات الشخصية الفردية لحملات مختلفة لتجنب الأخطاء والارتباك.
  • دعم إنشاء قاعدة بيانات للرسائل المرسلة، كل رسالة برمز فريد (مفيد مع getCabrito)
  • دعم اختبار جاف (dry test)، لتشغيل السكربت على ملفك الشخصي دون إرسال البريد الإلكتروني لاختبار حملتك قبل الانطلاق.

أسئلة وأجوبة

لماذا لا تستخدم goPhish؟

goPhish هو خيار رائع أيضاً. لكني أفضل المرونة والبساطة في نفس الوقت. لقد استخدمت goPhish مرات عديدة ولكن في مرحلة ما، أجدها إما مُربكة أو غير مرنة.

في معظم الأوقات، لا أحتاج كل هذه الإحصائيات، أحتاج فقط طريقة مرنة لإعداد حملات التصيد وإرسالها. في كل مرة أستخدم فيها goPhish، يجب أن أذهب وأتحقق من التوثيقات حول كيفية إضافة موقع ويب، توجيه طلبات محددة، إلخ. لذا قمت بإنشاء goCabrito و getCabrito.

getCabrito يُنشئ اختيارياً رابطاً فريداً لتتبع البريد الإلكتروني.

  • تتبع فتح البريد الإلكتروني: بكسل التتبع (Tracking Pixel)
  • تتبع النقر على البريد الإلكتروني

عن طريق إنشاء رمز فريد لكل بريد إلكتروني وإلحاقه بنهاية الرابط URL أو رابط الصورة وتخزين هذه المعلومات إلى جانب أشياء أخرى مفيدة لاستيرادها في getCabrito وخدمتها. هذه الميزة هي الشيء الوحيد الذي يربط goCabrito بسكربت getCabrito، فلا داعي للهلع!

ما قصة "Cabrito"؟

إنه مجرد اسم أحد المطاعم المفضلة لدي، وتم اختيار الاسم من قبل أحد أفراد فريقي.

المتطلبات الأساسية

تثبيت تبعات الجيمات

root@kitploit:~
sudo apt-get install build-essential libsqlite3-dev

تثبيت الجيمات

root@kitploit:~
gem install mail sqlite3

الاستخدام

root@kitploit:~
goCabrito.rb — A simple yet flexible email sender.

Help menu:
    -s, --server HOST:PORT           SMTP server and its port.
                                        e.g. smtp.office365.com:587
    -u, --user USER                  Username to authenticate.
                                        e.g. [email protected]
    -p, --pass PASS                  Password to authenticate
    -f, --from EMAIL                 Sender's email (mostly the same as sender email)
                                        e.g. [email protected]
    -t, --to EMAIL|LIST|CSV          The receiver's email or a file list of receivers.
                                        e.g. [email protected] or targets.lst or targets.csv
                                         The csv expected to be in fname,lname,email format without header.
    -c, --copy EMAIL|LIST|CSV        The CC'ed receiver's email or a file list of receivers.
    -b, --bcopy EMAIL|LIST|CSV       The BCC'ed receiver's email or a file list of receivers.
    -B, --body MSG|FILE              The mail's body string or a file contains the body (not attachements.)
                                        For click and message opening and other trackings:
                                        Add {{track-click}} tag to URL in the HTML message.
                                          eg: http://phisher.com/file.exe/{{track-click}}
                                        Add {{track-open}} tag into the HTML message.
                                          eg: <html><body><p>Hi</p>{{track-open}}</body></html>
                                        Add {{name}} tag into the HTML message to be replaced with name (used with --to CSV).
                                          eg: <html><body><p>Dear {{name}},</p></body></html>
                                        Add {{num}} tag to be replaced with a random phone number.
    -a, --attachments FILE1,FILE2    One or more files to be attached seperated by comma.
    -S, --subject TITLE              The mail subject/title.
        --no-ssl                     Do NOT use SSL connect when connect to the server (default: false).
    -g, --groups NUM                 Number of receivers to send mail to at once. (default all in one group)
    -d, --delay NUM                  The delay, in seconds, to wait after sending each group.
    -P, --profile FILE               A json file contains all the the above settings in a file
    -D, --db FILE                    Create a sqlite database file (contains emails & its tracking hashes) to be imported by 'getCabrito' server.
        --dry                        Dry test, no actual email sending.
    -h, --help                       Show this message.

Usage:
  goCabrito.rb <OPTIONS>
Examples:
  $goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
                       -f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
                       -B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10

  $goCabrito.rb --profile prf.json

كيف تستخدمه فعلياً؟

  1. أقوم بإنشاء مجلد لكل عميل
  2. داخل مجلد العميل، أقوم بإنشاء مجلد لكل حملة. يحتوي هذا المجلد الفرعي على:
  • الملف الشخصي
  • قوائم الإرسال To, CC & BCC بصيغة CSV
  • نص الرسالة بصيغة HTML
  1. أقوم بتكوين الملف الشخصي وإعداد HTML الخاص بي
  2. تنفيذ ملف الحملة الشخصية في وضع dry أولاً (تحقق من قيمة dry في ملف الإعدادات)
root@kitploit:~
ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
  1. أقوم بإزالة المفتاح --dry والتأكد من أن قيمة dry هي false في ملف الإعدادات
  2. الإرسال إلى بريد اختباري
  3. الإرسال إلى القوائم الحقيقية

استكشاف الأخطاء وإصلاحها

مشاكل مصادقة SMTP

في الوقت الحالي، تقوم العديد من مزودي البريد الإلكتروني السحابي بحظر مصادقة SMTP افتراضياً (مثل Office365, GSuite). هذا بالتأكيد سيسبب خطأ. لحل ذلك، فيما يلي بعض الخطوات لمساعدتك على تفعيل مصادقة SMTP على مزودين مختلفين.

تمكين مصادقة SMTP في Office 365

لتمكين مصادقة SMTP بشكل عام، استخدم PowerShell.

  • دعم SSL لنظام Linux/Nix (قم بتشغيل pwsh كـ sudo مطلوب)
root@kitploit:~
$ sudo pwsh
  • تثبيت PSWSMan
root@kitploit:~
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
  • تثبيت وحدة ExchangeOnline
root@kitploit:~
Install-Module -Name ExchangeOnlineManagement
  • تحميل وحدة ExchangeOnline
root@kitploit:~
Import-Module ExchangeOnlineManagement
  • الاتصال بـ Office365 exchange باستخدام المسؤول الرئيسي، سيطلب منك إدخال بيانات الاعتماد.
root@kitploit:~
Connect-ExchangeOnline -InlineCredential

الأمر أعلاه سيطلب منك إدخال بيانات اعتماد مسؤول Office365

root@kitploit:~
  PowerShell credential request
  Enter your credentials.
  User: [email protected]
  Password for user [email protected]: **********
  • أو استخدم هذا لفتح متصفح ويب لإدخال بيانات الاعتماد في حالة المصادقة الثنائية (2FA).
root@kitploit:~
Connect-ExchangeOnline -UserPrincipalName [email protected] 
  • تمكين مصادقة SMTP عالمياً
root@kitploit:~
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
  • لتمكين مصادقة SMTP لبريد إلكتروني معين
root@kitploit:~
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
  • التأكيد
root@kitploit:~
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

ثم اتبع الخطوات التالية

  1. اذهب إلى بوابة Azure (https://aad.portal.azure.com/) من لوحة الإدارة (https://admin.microsoft.com/)
  2. اختر All Services
  3. اختر Tenant Properties
  4. اضغط على Manage Security defaults
  5. اختر No تحت Enable Security defaults
  • المصادر
    • Enable or disable SMTP AUTH | Microsoft Docs
    • Azure Active Directory security defaults | Microsoft Docs
    • Exchange online plan 1 504 5.7.4 Unrecognized authentication type - Microsoft Q&A
    • How to set up a multifunction device or application to send email using Microsoft 365 or Office 365 | Microsoft Docs

Google GSuite

  • المصادر
    • Send email from a printer, scanner, or app - Google Workspace Admin Help

المساهمة

  • عن طريق إصلاح الأخطاء
  • عن طريق تحسين الكود
  • عن طريق الإبلاغ عن المشكلات
  • عن طريق طلب الميزات
  • عن طريق نشر السكربت
  • عن طريق الضغط على نجمة :)
تنزيل الأداة