
مدير حملات الهندسة الاجتماعية قائم على واجهة الأوامر مع مساحة عمل مدمجة، ومكتبة قوالب، ومزامنة الجمهور، وتصدير تحليلات لتمارين التوعية الآمنة افتراضياً.
Cartero الآن هو واجهة سطر أوامر Go مع قاعدة بيانات مساحة عمل مدمجة بدون تكوين بدلاً من بيئة التشغيل القديمة المعتمدة على MongoDB.
التنفيذ الحالي يوفر:
cartero serve.cartero/cartero.sqliteيحتفظ كارترو بالحالة المحلية داخل مساحة العمل النشطة:
.cartero/cartero.sqlite: مخزن حالة SQLite مدمجplugins/: ملفات تعريف الإضافات المتزامنةdrafts/: مسودات الحملات المنشأة من الرسائل المراجعةexports/: صادرات التحليلاتلا توجد قاعدة بيانات خارجية لتثبيتها أو إدارتها. يتم ترحيل مساحات العمل المدعومة بـ Bolt إلى SQLite تلقائيًا عند الفتح الأول.
make bootstrap
make build
./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list
قم بالتشغيل من دليل متداخل أو جلسة شيل خارجية باستخدام --root /path/to/workspace لفرض تحديد مساحة العمل.
cartero workspace init Bootstrap the embedded workspace
cartero workspace status Show database and workspace counts
cartero init Write a starter campaign file
cartero preview Render a styled readiness overview and persist a snapshot
cartero validate Lint a campaign definition and persist a snapshot
cartero serve Run the local admin UI and safe testing pages
cartero template list Browse the seeded template library
cartero template show Inspect a template in detail
cartero audience import Import a CSV segment into the workspace
cartero audience list List stored audience members
cartero import clone Convert a reviewed message into a safe draft campaign
cartero finding import Normalize external findings into the workspace
cartero finding list List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record Record engagement telemetry
cartero event list List stored engagement events
cartero report export Export workspace analytics to JSON or CSV
cartero plugin list Show installed plugin manifests
cartero plugin sync Sync built-in plugin manifests and template seed data
cartero doctor Inspect local workspace health
cartero version Print build metadata
يحتوي المستودع على هذه الإضافات من الطرف الأول:
local-previewtemplate-libraryclone-importeranalytics-exportaudience-syncengagement-recorderملفات تعريفها موجودة في plugins/، والعقد موثق في PLUGIN.md.
الحملات هي ملفات YAML تصف خطة تمرين توعوي. يتحقق كارترو من البنية ويفرض ضوابط السلامة المحلية:
capture_credentials على falseallow_external_links على falseابدأ من configs/campaign.example.yaml.
يمكن لكارترو الربط بين مخرجات الماسح الخارجي ونفس مساحة العمل المحلية المستخدمة للحملات والأحداث:
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export
مسار الهجرة القديم يستورد ملفات تصدير Mongo القديمة للأشخاص والضربات، ويحول القطع الأثرية القديمة للبيانات الاعتمادية إلى نتائج منقحة بدلاً من نقل القيم الخام المقدمة للأمام.
make fmt
make vet
make test
make smoke
يعمل CI على الدفع وطلبات السحب عبر ci.yml. يتم تعبئة الإصدارات الموسومة بواسطة release.yml باستخدام .goreleaser.yaml.