
Projet CATPHISH - Pour le phishing et l'espionnage d'entreprise. Parfait pour la RED TEAM.
Générez des domaines d'apparence similaire pour des attaques de phishing. Vérifiez les domaines expirés et leur statut de catégorisation pour contourner la catégorisation des proxys. Les domaines sur liste blanche sont parfaits pour vos serveurs C2. Idéal pour les engagements Red Team.
bundle install
Version 1.1.0 :
L'analyseur syntaxique des options de ligne de commande a été modifié pour s'adapter à la nouvelle fonctionnalité des domaines expirés. Cette nouvelle structure d'options donne à l'outil une nouvelle apparence et une meilleure organisation.
Exécution de l'outil :
catphish.rb [global options] COMMAND [command options]
Options :
COMMANDES
generate Générer des domaines
expired Trouver des domaines expirés disponibles
(expérimental)
Aide supplémentaire
catphish.rb COMMAND -h
Options globales
-l, --logo, --no-logo Bannière ASCII art
(valeur par défaut : true)
-c, --column-header, --no-column-header En-tête pour chaque colonne
de la sortie (valeur par
défaut : true)
-D, --Domain=<s> Domaine cible à analyser
-V, --Verbose Afficher tous les domaines,
y compris ceux non disponibles
-h, --help Afficher ce message
Générer tous les types :
catphish.rb -D DOMAIN generate -A
Vérifier les domaines expirés disponibles :
catphish.rb -D DOMAIN expired
Vérifier auprès d'un domaine spécifique le statut de catégorisation :
catphish.rb -D DOMAIN expired -c
Vérifier tous les domaines expirés disponibles auprès d'un fournisseur spécifique
catphish.rb -D DOMAIN expired -p PROXY_TYPE
Vous pouvez également exécuter l'outil avec Docker ! Cela vous permet de l'essayer sans aucune des dépendances requises (ruby), à l'exception de Docker lui-même. Cela présuppose que vous ayez le démon Docker installé. Sinon, consultez la documentation de Docker.
Tout d'abord, construisez le conteneur
$ cd path/to/repository
# Generate a tag so we know how to find the container later to run it. You can use anything (latest is common);
# here the git hash is used.
$ TAG=$(git rev-parse --short HEAD)
# Run the build
$ docker build --tag "catphish:${TAG}" .
# Eventually docker will print something like:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
Parfait ! Maintenant, vous pouvez exécuter catphish via Docker :
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la licence publique générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Consultez la licence publique générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la licence publique générale GNU avec ce programme. Si ce n'est pas le cas, consultez http://www.gnu.org/licenses/.