
फ़िशिंग अभियान भेजने के लिए अत्यधिक संगठित और लचीली स्क्रिप्ट
फ़िशिंग अभियान भेजने के लिए अत्यधिक संगठित और लचीली स्क्रिप्ट।
goPhish भी एक बढ़िया विकल्प है। लेकिन मैं एक ही समय में लचीलापन और सादगी पसंद करता हूँ। मैंने कई बार goPhish का उपयोग किया, लेकिन कभी-कभी मुझे यह या तो बहुत जटिल या अनम्य लगता है।
अधिकांश समय, मुझे इन सभी आँकड़ों की आवश्यकता नहीं होती, मुझे बस अपने फ़िशिंग अभियान तैयार करने और भेजने का एक लचीला तरीका चाहिए। हर बार जब मैं goPhish का उपयोग करता हूँ तो मुझे वेबसाइट जोड़ने, विशिष्ट अनुरोध अग्रेषित करने आदि के बारे में दस्तावेज़ देखने पड़ते हैं। इसलिए मैंने goCabrito और getCabrito बनाया।
getCabrito वैकल्पिक रूप से ईमेल ट्रैकिंग के लिए अद्वितीय URL उत्पन्न करता है।
प्रत्येक ईमेल के लिए एक हैश उत्पन्न करके और इसे URL या छवि URL के अंत में जोड़कर, और इन सूचनाओं को अन्य उपयोगी चीज़ों के साथ संग्रहीत करके, जो getCabrito के आयात और सर्विसिंग के लिए उपयोगी हैं। यह सुविधा ही एकमात्र चीज़ है जो goCabrito को getCabrito स्क्रिप्ट से जोड़ती है, तो घबराएँ नहीं!
यह मेरे एक पसंदीदा रेस्तरां का नाम है और यह नाम मेरी टीम के एक सदस्य द्वारा चुना गया था।
gems की निर्भरताएँ इंस्टॉल करें
sudo apt-get install build-essential libsqlite3-dev
gems इंस्टॉल करें
gem install mail sqlite3
goCabrito.rb — एक सरल फिर भी लचीला ईमेल भेजने वाला।
सहायता मेनू:
-s, --server HOST:PORT SMTP सर्वर और उसका पोर्ट।
उदा. smtp.office365.com:587
-u, --user USER प्रमाणीकरण के लिए उपयोगकर्ता नाम।
उदा. [email protected]
-p, --pass PASS प्रमाणीकरण के लिए पासवर्ड
-f, --from EMAIL प्रेषक का ईमेल (अक्सर भेजने वाले ईमेल के समान)
उदा. [email protected]
-t, --to EMAIL|LIST|CSV प्राप्तकर्ता का ईमेल या प्राप्तकर्ताओं की फ़ाइल सूची।
उदा. [email protected] या targets.lst या targets.csv
CSV का अपेक्षित प्रारूप fname,lname,email है जिसमें कोई हेडर नहीं है।
-c, --copy EMAIL|LIST|CSV सीसी किए गए प्राप्तकर्ता का ईमेल या प्राप्तकर्ताओं की फ़ाइल सूची।
-b, --bcopy EMAIL|LIST|CSV बीसीसी किए गए प्राप्तकर्ता का ईमेल या प्राप्तकर्ताओं की फ़ाइल सूची।
-B, --body MSG|FILE मेल का मुख्य भाग स्ट्रिंग या फ़ाइल जिसमें मुख्य भाग हो (अटैचमेंट नहीं)।
क्लिक और संदेश खोलने तथा अन्य ट्रैकिंग के लिए:
HTML संदेश में URL में {{track-click}} टैग जोड़ें।
जैसे: http://phisher.com/file.exe/{{track-click}}
HTML संदेश में {{track-open}} टैग जोड़ें।
जैसे: <html><body><p>Hi</p>{{track-open}}</body></html>
HTML संदेश में {{name}} टैग जोड़ें, जो नाम से बदल दिया जाएगा (--to CSV के साथ प्रयोग करें)।
जैसे: <html><body><p>Dear {{name}},</p></body></html>
{{num}} टैग जोड़ें, जो एक यादृच्छिक फ़ोन नंबर से बदल दिया जाएगा।
-a, --attachments FILE1,FILE2 एक या अधिक फ़ाइलें जो अल्पविराम से अलग की गई हों और संलग्न की जाएँ।
-S, --subject TITLE मेल का विषय/शीर्षक।
--no-ssl सर्वर से कनेक्ट करते समय SSL कनेक्ट का उपयोग न करें (डिफ़ॉल्ट: false)।
-g, --groups NUM एक बार में मेल भेजने के लिए प्राप्तकर्ताओं की संख्या। (डिफ़ॉल्ट: सभी एक समूह में)
-d, --delay NUM प्रत्येक समूह को भेजने के बाद प्रतीक्षा करने का समय, सेकंड में।
-P, --profile FILE एक JSON फ़ाइल जिसमें उपरोक्त सभी सेटिंग्स हों।
-D, --db FILE एक sqlite डेटाबेस फ़ाइल बनाएँ (ईमेल और उनके ट्रैकिंग हैश शामिल हैं) जिसे 'getCabrito' सर्वर द्वारा आयात किया जाएगा।
--dry ड्राई टेस्ट, कोई वास्तविक ईमेल नहीं भेजा जाएगा।
-h, --help यह संदेश दिखाएँ।
उपयोग:
goCabrito.rb <OPTIONS>
उदाहरण:
$goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
-f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
-B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10
$goCabrito.rb --profile prf.json
dry मोड में निष्पादित करें (प्रोफ़ाइल फ़ाइल में dry मान जाँचें)ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
--dry स्विच हटाता हूँ और सुनिश्चित करता हूँ कि कॉन्फ़िग फ़ाइल में dry मान false हैआजकल, कई क्लाउड-आधारित ईमेल विक्रेता डिफ़ॉल्ट रूप से SMTP प्रमाणीकरण को अवरुद्ध करते हैं (जैसे Office365, GSuite)। निश्चित रूप से इससे त्रुटि उत्पन्न होगी। इसे हल करने के लिए, विभिन्न विक्रेताओं पर SMTP प्रमाणीकरण सक्षम करने में सहायता के लिए यहाँ कुछ कदम दिए गए हैं।
वैश्विक रूप से SMTP Auth सक्षम करने के लिए, PowerShell का उपयोग करें।
$ sudo pwsh
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
Install-Module -Name ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -InlineCredential
उपरोक्त कमांड आपसे Office365 व्यवस्थापक के क्रेडेंशियल दर्ज करने के लिए कहेगा
PowerShell credential request
Enter your credentials.
User: [email protected]
Password for user [email protected]: **********
Connect-ExchangeOnline -UserPrincipalName [email protected]
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
फिर निम्नलिखित चरणों का पालन करें