
CLI-gesteuerter Social-Engineering-Kampagnenmanager mit integriertem Arbeitsbereich, Vorlagenbibliothek, Zielgruppensynchronisation und Analyseexport für standardmäßig sichere Sensibilisierungsübungen.
Cartero ist jetzt eine Go CLI mit einer eingebetteten, konfigurationslosen Workspace-Datenbank anstatt der alten MongoDB-abhängigen Laufzeitumgebung.
Die aktuelle Implementierung bietet:
cartero serve.cartero/cartero.sqliteCartero behält den lokalen Zustand innerhalb des aktiven Workspace:
.cartero/cartero.sqlite: eingebetteter SQLite-Zustandsspeicherplugins/: synchronisierte Plugin-Manifestedrafts/: generierte Kampagnenentwürfe aus überprüften Nachrichtenexports/: Analyse-ExporteEs muss keine externe Datenbank installiert oder verwaltet werden. Vorhandene Bolt-basierte Workspaces werden beim ersten Öffnen automatisch nach SQLite migriert.
make bootstrap
make build
./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list
Ausführen aus einem verschachtelten Verzeichnis oder einer externen Shell-Sitzung mit --root /path/to/workspace, um die Workspace-Auflösung zu erzwingen.
cartero workspace init Bootstrap the embedded workspace
cartero workspace status Show database and workspace counts
cartero init Write a starter campaign file
cartero preview Render a styled readiness overview and persist a snapshot
cartero validate Lint a campaign definition and persist a snapshot
cartero serve Run the local admin UI and safe testing pages
cartero template list Browse the seeded template library
cartero template show Inspect a template in detail
cartero audience import Import a CSV segment into the workspace
cartero audience list List stored audience members
cartero import clone Convert a reviewed message into a safe draft campaign
cartero finding import Normalize external findings into the workspace
cartero finding list List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record Record engagement telemetry
cartero event list List stored engagement events
cartero report export Export workspace analytics to JSON or CSV
cartero plugin list Show installed plugin manifests
cartero plugin sync Sync built-in plugin manifests and template seed data
cartero doctor Inspect local workspace health
cartero version Print build metadata
Das Repository enthält diese Erstanbieter-Plugins:
local-previewtemplate-libraryclone-importeranalytics-exportaudience-syncengagement-recorderIhre Manifeste befinden sich in plugins/, und ihr Vertrag ist in PLUGIN.md dokumentiert.
Kampagnen sind YAML-Dateien, die einen Sensibilisierungsübungsplan beschreiben. Cartero validiert die Struktur und erzwingt lokale Sicherheitskontrollen:
capture_credentials muss false bleibenallow_external_links muss false bleibenhigh Risiko markiert sindBeginnen Sie mit configs/campaign.example.yaml.
Cartero kann externe Scanner-Ergebnisse mit demselben lokalen Workspace korrelieren, der für Kampagnen und Ereignisse verwendet wird:
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export
Der Legacy-Migrationspfad importiert alte Mongo-Exportdateien für Personen und Treffer und wandelt Legacy-Anmeldeinformationen-Artefakte in geschwärzte Ergebnisse um, anstatt rohe übermittelte Werte weiterzutragen.
make fmt
make vet
make test
make smoke
CI läuft bei Push und Pull Request über ci.yml. Getaggte Releases werden von release.yml unter Verwendung von .goreleaser.yaml paketiert.