Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cartero — CLI-gesteuerter Social-Engineering-Kampagnenmanager mit integriertem Arbeitsbereich, Vorlagenbibliothek, Zielgruppensynchronisation und Analyseexport für standardmäßig sichere Sensibilisierungsübungen. | Kitploit
Tools/GitHubGitHub/section9labs/cartero
PhishingPenetrationstestsSocial EngineeringLernen & Bildung
GitHubsection9labs/cartero

Cartero

CLI-gesteuerter Social-Engineering-Kampagnenmanager mit integriertem Arbeitsbereich, Vorlagenbibliothek, Zielgruppensynchronisation und Analyseexport für standardmäßig sichere Sensibilisierungsübungen.

Repository anzeigen
17632vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cartero

Cartero ist jetzt eine Go CLI mit einer eingebetteten, konfigurationslosen Workspace-Datenbank anstatt der alten MongoDB-abhängigen Laufzeitumgebung.

Die aktuelle Implementierung bietet:

  • eine ausgefeilte Terminal-Erfahrung, unterstützt von Cobra und Lip Gloss
  • eine lokale Admin-Weboberfläche und sichere Testseiten über cartero serve
  • standardmäßig sichere Kampagnenvalidierung und Vorschau-Befehle
  • einen eingebetteten SQLite-Workspace-Speicher unter .cartero/cartero.sqlite
  • Erstanbieter-Plugins für Vorlagen-Seeding, Klon-Import, Zielgruppen-Synchronisation, Analyse-Export und Interaktionsaufzeichnung
  • normalisierten Import von Ergebnissen aus CSV, JSON, SARIF und JSONL
  • Einweg-Migration von Legacy-Mongo-Exporten in den aktuellen Workspace
  • Unit-, CLI- und Konformitätstests mit einem Smoke-Test-Workflow
  • reproduzierbare Paketerstellung mit GoReleaser, Docker und GitHub Actions

Workspace-Modell

Cartero behält den lokalen Zustand innerhalb des aktiven Workspace:

  • .cartero/cartero.sqlite: eingebetteter SQLite-Zustandsspeicher
  • plugins/: synchronisierte Plugin-Manifeste
  • drafts/: generierte Kampagnenentwürfe aus überprüften Nachrichten
  • exports/: Analyse-Exporte

Es muss keine externe Datenbank installiert oder verwaltet werden. Vorhandene Bolt-basierte Workspaces werden beim ersten Öffnen automatisch nach SQLite migriert.

Schnellstart

root@kitploit:~
make bootstrap
make build

./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list

Ausführen aus einem verschachtelten Verzeichnis oder einer externen Shell-Sitzung mit --root /path/to/workspace, um die Workspace-Auflösung zu erzwingen.

Befehle

root@kitploit:~
cartero workspace init       Bootstrap the embedded workspace
cartero workspace status     Show database and workspace counts
cartero init                 Write a starter campaign file
cartero preview              Render a styled readiness overview and persist a snapshot
cartero validate             Lint a campaign definition and persist a snapshot
cartero serve                Run the local admin UI and safe testing pages
cartero template list        Browse the seeded template library
cartero template show        Inspect a template in detail
cartero audience import      Import a CSV segment into the workspace
cartero audience list        List stored audience members
cartero import clone         Convert a reviewed message into a safe draft campaign
cartero finding import       Normalize external findings into the workspace
cartero finding list         List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record         Record engagement telemetry
cartero event list           List stored engagement events
cartero report export        Export workspace analytics to JSON or CSV
cartero plugin list          Show installed plugin manifests
cartero plugin sync          Sync built-in plugin manifests and template seed data
cartero doctor               Inspect local workspace health
cartero version              Print build metadata

Integrierte Plugins

Das Repository enthält diese Erstanbieter-Plugins:

  • local-preview
  • template-library
  • clone-importer
  • analytics-export
  • audience-sync
  • engagement-recorder

Ihre Manifeste befinden sich in plugins/, und ihr Vertrag ist in PLUGIN.md dokumentiert.

Kampagnenmodell

Kampagnen sind YAML-Dateien, die einen Sensibilisierungsübungsplan beschreiben. Cartero validiert die Struktur und erzwingt lokale Sicherheitskontrollen:

  • capture_credentials muss false bleiben
  • allow_external_links muss false bleiben
  • Manager-Zustimmung ist für Übungen erforderlich, die als high Risiko markiert sind

Beginnen Sie mit configs/campaign.example.yaml.

Ergebnisse und Migration

Cartero kann externe Scanner-Ergebnisse mit demselben lokalen Workspace korrelieren, der für Kampagnen und Ereignisse verwendet wird:

root@kitploit:~
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export

Der Legacy-Migrationspfad importiert alte Mongo-Exportdateien für Personen und Treffer und wandelt Legacy-Anmeldeinformationen-Artefakte in geschwärzte Ergebnisse um, anstatt rohe übermittelte Werte weiterzutragen.

Entwicklung

root@kitploit:~
make fmt
make vet
make test
make smoke

CI läuft bei Push und Pull Request über ci.yml. Getaggte Releases werden von release.yml unter Verwendung von .goreleaser.yaml paketiert.

Tool herunterladen