Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cartero — Gestor de campañas de ingeniería social basado en CLI con espacio de trabajo integrado, biblioteca de plantillas, sincronización de audiencia y exportación de análisis para ejercicios de concienciación seguros por defecto. | Kitploit
Herramientas/GitHubGitHub/section9labs/cartero
PhishingPruebas de PenetraciónIngeniería SocialAprendizaje y Educación
GitHubsection9labs/cartero

Cartero

Gestor de campañas de ingeniería social basado en CLI con espacio de trabajo integrado, biblioteca de plantillas, sincronización de audiencia y exportación de análisis para ejercicios de concienciación seguros por defecto.

Ver Repositorio
17632hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cartero

Cartero ahora es una CLI en Go con una base de datos de espacio de trabajo incrustada y sin configuración, en lugar del antiguo runtime dependiente de MongoDB.

La implementación actual proporciona:

  • una experiencia de terminal pulida impulsada por Cobra y Lip Gloss
  • una interfaz web de administración local y páginas de prueba seguras mediante cartero serve
  • comandos de validación y vista previa de campañas seguros por defecto
  • un almacén de espacio de trabajo SQLite incrustado en .cartero/cartero.sqlite
  • plugins de primera parte para siembra de plantillas, importación de clones, sincronización de audiencias, exportación de análisis y registro de interacciones
  • importación normalizada de hallazgos desde CSV, JSON, SARIF y JSONL
  • migración unidireccional de exportación Mongo heredada al espacio de trabajo actual
  • pruebas unitarias, de CLI y de conformidad con un flujo de trabajo de prueba de humo
  • empaquetado reproducible con GoReleaser, Docker y GitHub Actions

Modelo de espacio de trabajo

Cartero mantiene el estado local dentro del espacio de trabajo activo:

  • .cartero/cartero.sqlite: almacén de estado SQLite incrustado
  • plugins/: manifiestos de plugins sincronizados
  • drafts/: borradores de campaña generados a partir de mensajes revisados
  • exports/: exportaciones de análisis

No hay una base de datos externa que instalar o administrar. Los espacios de trabajo existentes basados en Bolt se migran a SQLite automáticamente en la primera apertura.

Inicio rápido

root@kitploit:~
make bootstrap
make build

./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list

Ejecute desde un directorio anidado o una sesión de shell externa con --root /path/to/workspace para forzar la resolución del espacio de trabajo.

Comandos

root@kitploit:~
cartero workspace init       Bootstrap the embedded workspace
cartero workspace status     Show database and workspace counts
cartero init                 Write a starter campaign file
cartero preview              Render a styled readiness overview and persist a snapshot
cartero validate             Lint a campaign definition and persist a snapshot
cartero serve                Run the local admin UI and safe testing pages
cartero template list        Browse the seeded template library
cartero template show        Inspect a template in detail
cartero audience import      Import a CSV segment into the workspace
cartero audience list        List stored audience members
cartero import clone         Convert a reviewed message into a safe draft campaign
cartero finding import       Normalize external findings into the workspace
cartero finding list         List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record         Record engagement telemetry
cartero event list           List stored engagement events
cartero report export        Export workspace analytics to JSON or CSV
cartero plugin list          Show installed plugin manifests
cartero plugin sync          Sync built-in plugin manifests and template seed data
cartero doctor               Inspect local workspace health
cartero version              Print build metadata

Plugins incorporados

El repositorio incluye estos plugins de primera parte:

  • local-preview
  • template-library
  • clone-importer
  • analytics-export
  • audience-sync
  • engagement-recorder

Sus manifiestos se encuentran en plugins/, y su contrato está documentado en PLUGIN.md.

Modelo de campaña

Las campañas son archivos YAML que describen un plan de ejercicio de concientización. Cartero valida la estructura y aplica controles de seguridad locales:

  • capture_credentials debe permanecer false
  • allow_external_links debe permanecer false
  • se requiere aprobación del gerente para ejercicios marcados como riesgo high

Comience desde configs/campaign.example.yaml.

Hallazgos y migración

Cartero puede correlacionar la salida de escáneres externos con el mismo espacio de trabajo local utilizado para campañas y eventos:

root@kitploit:~
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export

La ruta de migración heredada importa archivos de exportación Mongo antiguos para personas y aciertos, y convierte los artefactos de credenciales heredados en hallazgos redactados en lugar de arrastrar valores sin procesar hacia adelante.

Desarrollo

root@kitploit:~
make fmt
make vet
make test
make smoke

CI se ejecuta en push y pull request mediante ci.yml. Los lanzamientos etiquetados son empaquetados por release.yml usando .goreleaser.yaml.

Descargar herramienta