
Gestionnaire de campagnes d'ingénierie sociale piloté par CLI avec espace de travail intégré, bibliothèque de modèles, synchronisation d'audience et exportation d'analytiques pour des exercices de sensibilisation sécurisés par défaut.
Cartero est désormais un CLI Go avec une base de données d'espace de travail intégrée et sans configuration, remplaçant l'ancien runtime dépendant de MongoDB.
L'implémentation actuelle fournit :
cartero serve.cartero/cartero.sqliteCartero conserve l'état local dans l'espace de travail actif :
.cartero/cartero.sqlite : magasin d'état SQLite intégréplugins/ : manifests de plugins synchronisésdrafts/ : brouillons de campagnes générés à partir de messages examinésexports/ : exportations d'analysesIl n'y a aucune base de données externe à installer ou à gérer. Les espaces de travail existants basés sur Bolt sont migrés automatiquement vers SQLite lors de la première ouverture.
make bootstrap
make build
./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list
Exécutez depuis un répertoire imbriqué ou une session shell externe avec --root /path/to/workspace pour forcer la résolution de l'espace de travail.
cartero workspace init Bootstrap the embedded workspace
cartero workspace status Show database and workspace counts
cartero init Write a starter campaign file
cartero preview Render a styled readiness overview and persist a snapshot
cartero validate Lint a campaign definition and persist a snapshot
cartero serve Run the local admin UI and safe testing pages
cartero template list Browse the seeded template library
cartero template show Inspect a template in detail
cartero audience import Import a CSV segment into the workspace
cartero audience list List stored audience members
cartero import clone Convert a reviewed message into a safe draft campaign
cartero finding import Normalize external findings into the workspace
cartero finding list List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record Record engagement telemetry
cartero event list List stored engagement events
cartero report export Export workspace analytics to JSON or CSV
cartero plugin list Show installed plugin manifests
cartero plugin sync Sync built-in plugin manifests and template seed data
cartero doctor Inspect local workspace health
cartero version Print build metadata
Le dépôt est livré avec ces plugins propriétaires :
local-previewtemplate-libraryclone-importeranalytics-exportaudience-syncengagement-recorderLeurs manifestes se trouvent dans plugins/ et leur contrat est documenté dans PLUGIN.md.
Les campagnes sont des fichiers YAML décrivant un plan d'exercice de sensibilisation. Cartero valide la structure et applique des contrôles de sécurité locaux :
capture_credentials doit rester falseallow_external_links doit rester falsehigh risqueCommencez par configs/campaign.example.yaml.
Cartero peut corréler les sorties de scanners externes avec le même espace de travail local utilisé pour les campagnes et les événements :
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export
Le chemin de migration héritée importe les anciens fichiers d'exportation Mongo pour les personnes et les résultats, et convertit les artefacts d'identifiants hérités en résultats expurgés au lieu de transmettre les valeurs brutes soumises.
make fmt
make vet
make test
make smoke
Le CI s'exécute sur push et pull request via ci.yml. Les versions étiquetées sont empaquetées par release.yml à l'aide de .goreleaser.yaml.