
WITCHCRAFT est une boîte à outils cyberdeck conçue pour les runners qui plongent au cœur de la matrice. C’est votre rig polyvalent pour le ghosting de données, le cassage d’ICE et l’infiltration de systèmes corporatistes. Que vous meniez des traces forensiques, que vous récoltiez des flux OSINT ou que vous découpiez des pare-feu, WITCHCRAFT est là pour vous couvrir.


🎉 Votre compagnon OPSEC. Exécutez witchcraft help ou witchcraft manual (pour le manuel complet) 🎉
WITCHCRAFT est bien plus qu'un simple alias, c'est un système d'init qui peut fonctionner avec busybox, un shell et un moteur d'automatisation pour le hacking, l'OSINT, la forensique, etc.

witchcraft - Une boîte à outils polyvalente pour la cybersécurité.
witchcraft [NOM_DU_MODULE] [OPTION]... [FICHIER]... [IP]...
WITCHCRAFT est une boîte à outils cyberdeck conçue pour les runners qui plongent profondément dans le NET. C'est votre plateforme tout-en-un pour le data-ghosting, le percage de GLACE et l'infiltration de systèmes corporatifs. Que vous effectuiez des traces forensiques, que vous racliez des flux OSINT ou que vous découpiez des pare-feux, WITCHCRAFT est là pour vous.
witchcraft map.local
Cartographie toutes les connexions locales ouvertes.
witchcraft search.meta --keyword user_name
Recherche le mot-clé user_name sur plus de 1000 sites.
witchcraft map.default --target example.com
Effectue un scan de ports par défaut sur la cible spécifiée.
Le projet inclut initialement un ensemble de fichiers par défaut créés à l'aide de techniques avancées d'analyse de données. Les versions finales sont fusionnées dans le projet principal.
Installation via GitHub :
Visitez dépôt GitHub witchcraft.
Allez dans les releases, téléchargez la dernière version, décompressez le fichier, et localisez installer.sh et uninstall.sh.
sudo bash installer.sh
Installation via le paquet Snap :
snap install witchcraft-cybersecurity
Build à partir des sources :
git clone https://github.com/cosmic-zip/witchcraft
cd witchcraft
sudo bash build-devel.sh
Localisez le dossier dist, décompressez le fichier, et utilisez installer.sh et uninstall.sh.
Le script demande un accès root, crée un dossier release et place l'exécutable construit à l'intérieur. Il offre également des options pour télécharger des archives pour l'OSINT et les listes de mots nécessaires aux opérations de recherche d'IP.
Le spellbook a maintenant été entièrement compressé et fait 590 Mo. Pour le télécharger, veuillez consulter la page README pour le lien mis à jour. Si vous utilisez le paquet de distribution complet, vous n'avez pas besoin d'effectuer cette étape.
Clonez les pages dans /var/spellbook/evilpages en utilisant l'extension SingleFile ou des outils similaires. Exemple :
witchcraft server.eviltwin --address 127.0.0.1:9000 --path foo/bar/index.html
FICHIER RC Pour enregistrer les logs de toutes vos interactions dans un smartlog pouvant être utilisé pour l'analyse de données et la génération automatique de rapports, exécutez simplement :
witchcraft witchrc
Les drapeaux de ligne de commande standard (SCLF) incluent :
account : Arguments pour les informations de compte ou le jeton.address : Adresse IPv4/IPv6 ou nom de domaine.ip : Adresse IPv4/IPv6.device : Périphérique virtuel/physique (ex. : HDD, SSD).dns/domain : Nom de domaine.database_name : Nom de la base de données.data : Données d'entrée (ex. : "quelques données ici !").file : Emplacement du fichier.folder : Chemin vers un dossier.host : Nom d'hôte ou adresse IP.image : Emplacement du fichier image.interface : Périphérique réseau.keyspace_name : Nom du keyspace Cassandra.Witchcraft prend en charge les extensions via des fichiers statiques, du code Rust et db.json. Ce fichier permet l'intégration d'opérations en ligne de commande. Exemple :
Commande personnalisée dans le terminal :
mycommand --flag value --key value --some foo
Entrée dans db.json :
{
"name": "mycommand",
"description": "Ma commande fait quelque chose de cool",
"command": "mycommand --flag @@flag --key @@some_name_for_the_key"
}
Commande finale dans Witchcraft :
mycommand --flag foo --some_name_for_the_key bar
Vous pouvez attribuer n'importe quel nom à un drapeau. Notez que les drapeaux ne sont pas positionnels. Répéter un drapeau ne créera pas une liste de valeurs. Si un drapeau est répété, seule la première occurrence sera acceptée. Cette conception couvre 98 % des interactions CLI. Les cas particuliers ne sont pas pris en charge.
Ce projet est sous licence GNU General Public License v3.0. WITCHCRAFT inclut les bases de données IP2Proxy® LITE et cinsscore®.
message : Chaîne de message.output : Chemin du fichier de sortie.overwrite : Écraser les fichiers existants.password : Mot de passe en texte clair.path : Chemin du fichier.port : Numéro de port.protocol : Protocole de communication.recursive : Activer le mode récursif.secret : Fichier (données) à cacher.share : Ressource partagée (ex. : dossier, fichier, imprimante).snapshot_name : Nom de l'instantané.table_name : Nom de la table de base de données.target : Adresse IPv4/IPv6 ou nom de domaine.timeout : Durée du délai d'attente.url : Chemin d'URL complet avec http/https.username : Configuration du nom d'utilisateur.wait : Durée du délai en secondes.verbose : Activer le mode verbeux.wordlist : Chemin vers une liste de mots.