
Proyecto CATPHISH - Para phishing y espionaje corporativo. Perfecto para RED TEAM.
Genera dominios de aspecto similar para ataques de phishing. Verifica dominios expirados y su estado de categorización para evadir la categorización de proxies. Los dominios en lista blanca son perfectos para tus servidores C2. Ideal para compromisos de Red Team.
bundle install
Versión 1.1.0:
The parser for command line options is modified to compensate with the new expired feature. This new option structure gives the tool a new look and more organized.
Ejecutando la herramienta:
catphish.rb [global options] COMMAND [command options]
Opciones:
COMMANDS
generate Generate domains
expired Find available expired domains
(experimental)
Additional help
catphish.rb COMMAND -h
Global Options
-l, --logo, --no-logo ASCII art banner
(default: true)
-c, --column-header, --no-column-header Header for each column
of the output (default:
true)
-D, --Domain=<s> Target domain to analyze
-V, --Verbose Show all domains,
including non-available
ones
-h, --help Show this message
Generar todos los tipos:
catphish.rb -D DOMAIN generate -A
Verificar dominios expirados disponibles:
catphish.rb -D DOMAIN expired
Verificar contra un dominio específico el estado de categorización:
catphish.rb -D DOMAIN expired -c
Verificar todos los dominios expirados disponibles contra un proveedor específico:
catphish.rb -D DOMAIN expired -p PROXY_TYPE
¡También puedes ejecutar la herramienta con Docker! Esto te permite probarla sin ninguna de las dependencias requeridas (ruby), excepto Docker mismo. Se asume que tienes instalado el demonio de Docker. Si no es así, consulta la documentación de Docker.
Primero, construye el contenedor:
$ cd path/to/repository
# Generate a tag so we know how to find the container later to run it. You can use anything (latest is common);
# here the git hash is used.
$ TAG=$(git rev-parse --short HEAD)
# Run the build
$ docker build --tag "catphish:${TAG}" .
# Eventually docker will print something like:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
¡Perfecto! Ahora, puedes ejecutar catphish a través de Docker:
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la Licencia Pública General de GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa. Si no es así, visita http://www.gnu.org/licenses/.