Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cartero — مدير حملات الهندسة الاجتماعية قائم على واجهة الأوامر مع مساحة عمل مدمجة، ومكتبة قوالب، ومزامنة الجمهور، وتصدير تحليلات لتمارين التوعية الآمنة افتراضياً. | Kitploit
أدوات/GitHubGitHub/section9labs/cartero
التصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليم
GitHubsection9labs/cartero

Cartero

مدير حملات الهندسة الاجتماعية قائم على واجهة الأوامر مع مساحة عمل مدمجة، ومكتبة قوالب، ومزامنة الجمهور، وتصدير تحليلات لتمارين التوعية الآمنة افتراضياً.

عرض المستودع
17632منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cartero

Cartero الآن هو واجهة سطر أوامر Go مع قاعدة بيانات مساحة عمل مدمجة بدون تكوين بدلاً من بيئة التشغيل القديمة المعتمدة على MongoDB.

التنفيذ الحالي يوفر:

  • تجربة طرفية مصقولة مدعومة من Cobra و Lip Gloss
  • واجهة مستخدم ويب إدارية محلية وصفحات اختبار آمنة عبر cartero serve
  • أوامر التحقق والمعاينة الآمنة افتراضيًا للحملات
  • مخزن مساحة عمل SQLite مدمج في .cartero/cartero.sqlite
  • إضافات من الطرف الأول لتوليد القوالب، استيراد النسخ، مزامنة الجمهور، تصدير التحليلات، وتسجيل التفاعل
  • استيراد النتائج الطبيعية من CSV و JSON و SARIF و JSONL
  • هجرة تصدير Mongo القديمة باتجاه واحد إلى مساحة العمل الحالية
  • اختبارات الوحدة و CLI والتوافق مع سير عمل اختبار سريع
  • تغليف قابل للتكرار مع GoReleaser و Docker و GitHub Actions

نموذج مساحة العمل

يحتفظ كارترو بالحالة المحلية داخل مساحة العمل النشطة:

  • .cartero/cartero.sqlite: مخزن حالة SQLite مدمج
  • plugins/: ملفات تعريف الإضافات المتزامنة
  • drafts/: مسودات الحملات المنشأة من الرسائل المراجعة
  • exports/: صادرات التحليلات

لا توجد قاعدة بيانات خارجية لتثبيتها أو إدارتها. يتم ترحيل مساحات العمل المدعومة بـ Bolt إلى SQLite تلقائيًا عند الفتح الأول.

بداية سريعة

root@kitploit:~
make bootstrap
make build

./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list

قم بالتشغيل من دليل متداخل أو جلسة شيل خارجية باستخدام --root /path/to/workspace لفرض تحديد مساحة العمل.

الأوامر

root@kitploit:~
cartero workspace init       Bootstrap the embedded workspace
cartero workspace status     Show database and workspace counts
cartero init                 Write a starter campaign file
cartero preview              Render a styled readiness overview and persist a snapshot
cartero validate             Lint a campaign definition and persist a snapshot
cartero serve                Run the local admin UI and safe testing pages
cartero template list        Browse the seeded template library
cartero template show        Inspect a template in detail
cartero audience import      Import a CSV segment into the workspace
cartero audience list        List stored audience members
cartero import clone         Convert a reviewed message into a safe draft campaign
cartero finding import       Normalize external findings into the workspace
cartero finding list         List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record         Record engagement telemetry
cartero event list           List stored engagement events
cartero report export        Export workspace analytics to JSON or CSV
cartero plugin list          Show installed plugin manifests
cartero plugin sync          Sync built-in plugin manifests and template seed data
cartero doctor               Inspect local workspace health
cartero version              Print build metadata

الإضافات المدمجة

يحتوي المستودع على هذه الإضافات من الطرف الأول:

  • local-preview
  • template-library
  • clone-importer
  • analytics-export
  • audience-sync
  • engagement-recorder

ملفات تعريفها موجودة في plugins/، والعقد موثق في PLUGIN.md.

نموذج الحملة

الحملات هي ملفات YAML تصف خطة تمرين توعوي. يتحقق كارترو من البنية ويفرض ضوابط السلامة المحلية:

  • يجب أن يظل capture_credentials على false
  • يجب أن يظل allow_external_links على false
  • موافقة المدير مطلوبة للتمارين المصنفة عالية المخاطر

ابدأ من configs/campaign.example.yaml.

النتائج والهجرة

يمكن لكارترو الربط بين مخرجات الماسح الخارجي ونفس مساحة العمل المحلية المستخدمة للحملات والأحداث:

root@kitploit:~
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export

مسار الهجرة القديم يستورد ملفات تصدير Mongo القديمة للأشخاص والضربات، ويحول القطع الأثرية القديمة للبيانات الاعتمادية إلى نتائج منقحة بدلاً من نقل القيم الخام المقدمة للأمام.

التطوير

root@kitploit:~
make fmt
make vet
make test
make smoke

يعمل CI على الدفع وطلبات السحب عبر ci.yml. يتم تعبئة الإصدارات الموسومة بواسطة release.yml باستخدام .goreleaser.yaml.

تنزيل الأداة