
Super organisiertes und flexibles Skript zum Versenden von Phishing-Kampagnen
Super organisiertes und flexibles Skript zum Versenden von Phishing-Kampagnen.
goPhish ist auch eine großartige Wahl. Aber ich bevorzuge gleichzeitig Flexibilität und Einfachheit. Ich habe goPhish mehrfach verwendet, aber irgendwann finde ich es entweder überwältigend oder unflexibel.
Meistens brauche ich nicht all diese Statistiken, ich brauche nur eine flexible Möglichkeit, meine Phishing-Kampagnen vorzubereiten und zu versenden. Jedes Mal, wenn ich goPhish verwende, muss ich die Dokumentation überprüfen, wie man eine Website hinzufügt, bestimmte Anfragen weiterleitet usw. Also habe ich goCabrito und getCabrito erstellt.
getCabrito generiert optional eine eindeutige URL für die E-Mail-Verfolgung.
Indem ein Hash für jede E-Mail generiert und an das Ende der URL oder Bild-URL angehängt wird, und diese Informationen zusammen mit anderen Dingen speichert, die für getCabrito zum Importieren und Bereitstellen nützlich sind. Diese Funktion ist das Einzige, was goCabrito mit dem getCabrito-Skript verbindet, also keine Panik!
Es ist nur der Name eines meiner Lieblingsrestaurants, und der Name wurde von einem meiner Teammitglieder ausgewählt.
Installieren der Abhängigkeiten der Gems
sudo apt-get install build-essential libsqlite3-dev
Installieren der Gems
gem install mail sqlite3
goCabrito.rb — Ein einfacher, aber flexibler E-Mail-Versender.
Hilfemenü:
-s, --server HOST:PORT SMTP-Server und sein Port.
z.B. smtp.office365.com:587
-u, --user USER Benutzername zur Authentifizierung.
z.B. [email protected]
-p, --pass PASS Passwort zur Authentifizierung
-f, --from EMAIL Absender-E-Mail (meistens dieselbe wie die Absender-E-Mail)
z.B. [email protected]
-t, --to EMAIL|LIST|CSV Die E-Mail des Empfängers oder eine Dateiliste von Empfängern.
z.B. [email protected] oder targets.lst oder targets.csv
Die CSV wird im Format fname,lname,email ohne Kopfzeile erwartet.
-c, --copy EMAIL|LIST|CSV Die CC-E-Mail des Empfängers oder eine Dateiliste von Empfängern.
-b, --bcopy EMAIL|LIST|CSV Die BCC-E-Mail des Empfängers oder eine Dateiliste von Empfängern.
-B, --body MSG|FILE Der Nachrichtentext als String oder eine Datei, die den Text enthält (keine Anhänge.)
Für Klick- und Nachrichtenöffnungs- und andere Verfolgungen:
Fügen Sie das {{track-click}}-Tag zu einer URL in der HTML-Nachricht hinzu.
z.B.: http://phisher.com/file.exe/{{track-click}}
Fügen Sie das {{track-open}}-Tag in die HTML-Nachricht ein.
z.B.: <html><body><p>Hi</p>{{track-open}}</body></html>
Fügen Sie das {{name}}-Tag in die HTML-Nachricht ein, um es durch den Namen zu ersetzen (verwendet mit --to CSV).
z.B.: <html><body><p>Sehr geehrte(r) {{name}},</p></body></html>
Fügen Sie das {{num}}-Tag ein, um es durch eine zufällige Telefonnummer zu ersetzen.
-a, --attachments FILE1,FILE2 Eine oder mehrere Dateien, die durch Komma getrennt angehängt werden.
-S, --subject TITLE Der Betreff/Titel der E-Mail.
--no-ssl KEINE SSL-Verbindung beim Verbinden mit dem Server verwenden (Standard: false).
-g, --groups NUM Anzahl der Empfänger, an die gleichzeitig gesendet wird. (Standard: alle in einer Gruppe)
-d, --delay NUM Die Verzögerung in Sekunden, die nach dem Senden jeder Gruppe gewartet wird.
-P, --profile FILE Eine JSON-Datei, die alle oben genannten Einstellungen enthält
-D, --db FILE Erstellt eine SQLite-Datenbankdatei (enthält E-Mails und deren Tracking-Hashes), die vom 'getCabrito'-Server importiert werden kann.
--dry Trockentest, kein tatsächlicher E-Mail-Versand.
-h, --help Diese Nachricht anzeigen.
Verwendung:
goCabrito.rb <OPTIONEN>
Beispiele:
$goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
-f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
-B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10
$goCabrito.rb --profile prf.json
dry-Modus aus (überprüfe den dry-Wert in der Profildatei)ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
--dry-Schalter und stelle sicher, dass der dry-Wert in der Konfigurationsdatei false istHeutzutage blockieren viele cloudbasierte E-Mail-Anbieter die SMTP-Authentifizierung standardmäßig (z.B. Office365, GSuite). Dies führt natürlich zu einem Fehler. Um dies zu beheben, finden Sie hier einige Schritte, die Ihnen helfen, die SMTP-Authentifizierung bei verschiedenen Anbietern zu aktivieren.
Um SMTP-Auth global zu aktivieren, verwenden Sie PowerShell.
$ sudo pwsh
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
Install-Module -Name ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -InlineCredential
Der obige Befehl fordert Sie zur Eingabe der Office365-Administrator-Anmeldeinformationen auf
PowerShell credential request
Enter your credentials.
User: [email protected]
Password for user [email protected]: **********
Connect-ExchangeOnline -UserPrincipalName [email protected]
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
Dann führen Sie die folgenden Schritte aus