Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
goCabrito — Script súper organizado y flexible para enviar campañas de phishing | Kitploit
Herramientas/GitHubGitHub/kingsabri/gocabrito
Herramientas de PhishingPhishingPruebas de PenetraciónIngeniería SocialRecolección de CorreosRed Teaming
GitHubkingsabri/gocabrito

goCabrito

Script súper organizado y flexible para enviar campañas de phishing

Ver Repositorio
5611hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

goCabrito

Script super organizado y flexible para enviar campañas de phishing.

Características

  • Envía a un solo correo electrónico
  • Envía a listas de correos electrónicos (texto)
  • Envía a listas de correos con nombre y apellido (csv)
  • Soporta archivos adjuntos
  • Divide correos en grupos
  • Retrasa el envío de correos entre cada grupo
  • Soporta etiquetas para colocar y reemplazar en el cuerpo del mensaje
    • Agrega la etiqueta {{name}} en el mensaje HTML para ser reemplazada con el nombre (usado con --to CSV).
    • Agrega la etiqueta {{track-click}} a la URL en el mensaje HTML.
    • Agrega la etiqueta {{track-open}} en el mensaje HTML.
    • Agrega la etiqueta {{num}} para ser reemplazada con un número de teléfono aleatorio.
  • Soporta perfiles individuales para diferentes campañas para evitar errores y confusiones.
  • Soporta la creación de una base de datos de correos enviados, cada correo con su hash único (útil con getCabrito)
  • Soporta prueba en seco, para ejecutar el script contra tu perfil sin enviar el correo para probar tu campaña antes del lanzamiento.

Preguntas y Respuestas

¿Por qué no usar goPhish?

goPhish también es una gran opción. Pero prefiero flexibilidad y simplicidad al mismo tiempo. Usé goPhish varias veces pero en algún momento, lo encuentro abrumador o inflexible.

La mayoría del tiempo, no necesito todas esas estadísticas, solo necesito una forma flexible de preparar mis campañas de phishing y enviarlas. Cada vez que uso goPhish tengo que ir a revisar la documentación sobre cómo agregar un sitio web, reenviar solicitudes específicas, etc. Así que creé goCabrito y getCabrito.

getCabrito opcionalmente genera una URL única para el seguimiento de correos.

  • Seguimiento de apertura de correo: Píxel de seguimiento
  • Seguimiento de clics en correo

Al generar un hash para cada correo y agregarlo al final de la URL o la URL de la imagen y almacenar esta información junto con otras cosas que son útiles para que getCabrito importe y sirva. Esta característica es lo único que conecta goCabrito con el script getCabrito, ¡así que no hay pánico!.

¿Qué pasa con lo de "Cabrito"?

Es solo el nombre de uno de mis restaurantes favoritos y el nombre fue elegido por uno de mi equipo.

Requisitos previos

Instalar dependencias de gems

root@kitploit:~
sudo apt-get install build-essential libsqlite3-dev

Instalar gems

root@kitploit:~
gem install mail sqlite3

Uso

root@kitploit:~
goCabrito.rb — Un remitente de correo simple pero flexible.

Menú de ayuda:
    -s, --server HOST:PORT           Servidor SMTP y su puerto.
                                        ej. smtp.office365.com:587
    -u, --user USER                  Nombre de usuario para autenticarse.
                                        ej. [email protected]
    -p, --pass PASS                  Contraseña para autenticarse
    -f, --from EMAIL                 Correo del remitente (generalmente el mismo que el correo del remitente)
                                        ej. [email protected]
    -t, --to EMAIL|LIST|CSV          El correo del receptor o una lista de receptores en archivo.
                                        ej. [email protected] o targets.lst o targets.csv
                                         Se espera que el csv tenga el formato nombre,apellido,email sin cabecera.
    -c, --copy EMAIL|LIST|CSV        El correo del receptor en CC o una lista de receptores en archivo.
    -b, --bcopy EMAIL|LIST|CSV       El correo del receptor en CCO o una lista de receptores en archivo.
    -B, --body MSG|FILE              El cuerpo del mensaje como cadena o un archivo que contiene el cuerpo (no adjuntos).
                                        Para seguimiento de clics, apertura de mensaje y otros:
                                        Agrega la etiqueta {{track-click}} a la URL en el mensaje HTML.
                                          ej: http://phisher.com/file.exe/{{track-click}}
                                        Agrega la etiqueta {{track-open}} en el mensaje HTML.
                                          ej: <html><body><p>Hola</p>{{track-open}}</body></html>
                                        Agrega la etiqueta {{name}} en el mensaje HTML para ser reemplazada con el nombre (usado con --to CSV).
                                          ej: <html><body><p>Estimado {{name}},</p></body></html>
                                        Agrega la etiqueta {{num}} para ser reemplazada con un número de teléfono aleatorio.
    -a, --attachments FILE1,FILE2    Uno o más archivos para adjuntar, separados por coma.
    -S, --subject TITLE              El asunto/título del correo.
        --no-ssl                     NO usar conexión SSL al conectarse al servidor (predeterminado: false).
    -g, --groups NUM                 Número de receptores a los que enviar correo a la vez. (predeterminado: todos en un grupo)
    -d, --delay NUM                  El retraso, en segundos, para esperar después de enviar cada grupo.
    -P, --profile FILE               Un archivo json que contiene toda la configuración anterior en un archivo
    -D, --db FILE                    Crear un archivo de base de datos sqlite (contiene correos y sus hashes de seguimiento) para ser importado por el servidor 'getCabrito'.
        --dry                        Prueba en seco, no se envía correo real.
    -h, --help                       Muestra este mensaje.

Uso:
  goCabrito.rb <OPCIONES>
Ejemplos:
  $goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
                       -f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
                       -B msg.html -S "Este es el asunto" -a file1.docx,file2.xlsx -g 3 -d 10

  $goCabrito.rb --profile prf.json

¿Cómo lo usas realmente?

  1. Creo un directorio para cada cliente
  2. Dentro del directorio del cliente, creo un directorio para cada campaña. Este subdirectorio contiene
  • El perfil
  • Las listas Para, CC y BCC en formato CSV
  • El cuerpo del mensaje en formato HTML
  1. Configuro el perfil y preparo mi HTML
  2. Ejecuto el perfil de la campaña en modo dry primero (verifica el valor dry del archivo de perfil)
root@kitploit:~
ruby goCabrito.rb -P CLIENTE/3/camp3.json --dry
  1. Elimino el interruptor --dry y me aseguro de que el valor dry sea false en el archivo de configuración
  2. Envío a un correo de prueba
  3. Envío a las listas reales

Solución de problemas

Problemas de autenticación SMTP

Hoy en día, muchos proveedores de correo electrónico en la nube bloquean la autenticación SMTP por defecto (por ejemplo, Office365, GSuite). Esto, por supuesto, causará un error. Para solucionarlo, aquí hay algunos pasos para ayudarte a habilitar la autenticación SMTP en diferentes proveedores.

Habilitar autenticación SMTP en Office 365

Para habilitar SMTP Auth globalmente, usa PowerShell.

  • Soporte SSL para Linux/Nix (ejecuta pwsh como sudo requerido)
root@kitploit:~
$ sudo pwsh
  • Instalar PSWSMan
root@kitploit:~
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
  • Instalar el módulo ExchangeOnline
root@kitploit:~
Install-Module -Name ExchangeOnlineManagement
  • Cargar el módulo ExchangeOnline
root@kitploit:~
Import-Module ExchangeOnlineManagement
  • Conectarse al exchange de Office365 usando el usuario administrador principal, te pedirá que ingreses credenciales.
root@kitploit:~
Connect-ExchangeOnline -InlineCredential

El comando anterior te pedirá que ingreses las credenciales del administrador de Office365

root@kitploit:~
  PowerShell credential request
  Enter your credentials.
  User: [email protected]
  Password for user [email protected]: **********
  • O usa esto para abrir un navegador web e ingresar tus credenciales en caso de 2FA.
root@kitploit:~
Connect-ExchangeOnline -UserPrincipalName [email protected] 
  • Habilitar SMTP AUTH globalmente
root@kitploit:~
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
  • Para habilitar SMTP Auth para un correo específico
root@kitploit:~
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
  • Confirmar
root@kitploit:~
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

Luego sigue los siguientes pasos

  1. Ve al portal de Azure (https://aad.portal.azure.com/) desde el panel de administración (https://admin.microsoft.com/)
  2. Selecciona Todos los servicios
  3. Selecciona Propiedades del inquilino
  4. Haz clic en Administrar valores predeterminados de seguridad
  5. Selecciona No en Habilitar valores predeterminados de seguridad
  • Recursos
    • Habilitar o deshabilitar SMTP AUTH | Microsoft Docs
    • Valores predeterminados de seguridad de Azure Active Directory | Microsoft Docs
    • Exchange Online Plan 1 504 5.7.4 Tipo de autenticación no reconocido - Microsoft Q&A
    • Cómo configurar un dispositivo multifunción o aplicación para enviar correo usando Microsoft 365 o Office 365 | Microsoft Docs

Google GSuite

  • Recursos
    • Enviar correo desde una impresora, escáner o aplicación - Ayuda de Administrador de Google Workspace

Contribución

  • Corrigiendo errores
  • Mejorando el código
  • Reportando problemas
  • Solicitando funciones
  • Difundiendo el script
  • Dando clic en estrella :)
Descargar herramienta