Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
goCabrito — फ़िशिंग अभियान भेजने के लिए अत्यधिक संगठित और लचीली स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/kingsabri/gocabrito
फ़िशिंग उपकरणफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगईमेल संग्रहरेड टीमिंग
GitHubkingsabri/gocabrito

goCabrito

फ़िशिंग अभियान भेजने के लिए अत्यधिक संगठित और लचीली स्क्रिप्ट

रिपॉजिटरी देखें
561134 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

goCabrito

फ़िशिंग अभियान भेजने के लिए अत्यधिक संगठित और लचीली स्क्रिप्ट।

विशेषताएँ

  • एकल ईमेल पर भेजता है
  • ईमेल की सूची (टेक्स्ट) पर भेजता है
  • पहले और अंतिम नाम के साथ ईमेल सूची (सीएसवी) पर भेजता है
  • अटैचमेंट का समर्थन करता है
  • ईमेल को समूहों में विभाजित करता है
  • प्रत्येक समूह के बीच ईमेल भेजने में विलंब करता है
  • संदेश के मुख्य भाग में रखे और बदले जाने वाले टैग का समर्थन करता है
    • HTML संदेश में {{name}} टैग जोड़ें, जो नाम से बदल दिया जाएगा (--to CSV के साथ प्रयोग करें)।
    • HTML संदेश में URL में {{track-click}} टैग जोड़ें।
    • HTML संदेश में {{track-open}} टैग जोड़ें।
    • {{num}} टैग जोड़ें, जो एक यादृच्छिक फ़ोन नंबर से बदल दिया जाएगा।
  • गलतियों और भ्रम से बचने के लिए विभिन्न अभियानों के लिए अलग-अलग प्रोफ़ाइल का समर्थन करता है।
  • भेजे गए ईमेल के लिए डेटाबेस बनाने का समर्थन करता है, प्रत्येक ईमेल का अपना विशिष्ट हैश होता है (getCabrito के साथ उपयोगी)।
  • ड्राई टेस्ट का समर्थन करता है, ताकि अभियान शुरू करने से पहले अपने प्रोफ़ाइल के विरुद्ध स्क्रिप्ट चलाकर ईमेल भेजे बिना परीक्षण किया जा सके।

प्रश्न और उत्तर

goPhish का उपयोग क्यों न करें?

goPhish भी एक बढ़िया विकल्प है। लेकिन मैं एक ही समय में लचीलापन और सादगी पसंद करता हूँ। मैंने कई बार goPhish का उपयोग किया, लेकिन कभी-कभी मुझे यह या तो बहुत जटिल या अनम्य लगता है।

अधिकांश समय, मुझे इन सभी आँकड़ों की आवश्यकता नहीं होती, मुझे बस अपने फ़िशिंग अभियान तैयार करने और भेजने का एक लचीला तरीका चाहिए। हर बार जब मैं goPhish का उपयोग करता हूँ तो मुझे वेबसाइट जोड़ने, विशिष्ट अनुरोध अग्रेषित करने आदि के बारे में दस्तावेज़ देखने पड़ते हैं। इसलिए मैंने goCabrito और getCabrito बनाया।

getCabrito वैकल्पिक रूप से ईमेल ट्रैकिंग के लिए अद्वितीय URL उत्पन्न करता है।

  • ईमेल खोलने की ट्रैकिंग: ट्रैकिंग पिक्सेल
  • ईमेल क्लिक करने की ट्रैकिंग

प्रत्येक ईमेल के लिए एक हैश उत्पन्न करके और इसे URL या छवि URL के अंत में जोड़कर, और इन सूचनाओं को अन्य उपयोगी चीज़ों के साथ संग्रहीत करके, जो getCabrito के आयात और सर्विसिंग के लिए उपयोगी हैं। यह सुविधा ही एकमात्र चीज़ है जो goCabrito को getCabrito स्क्रिप्ट से जोड़ती है, तो घबराएँ नहीं!

"Cabrito" चीज़ क्या है?

यह मेरे एक पसंदीदा रेस्तरां का नाम है और यह नाम मेरी टीम के एक सदस्य द्वारा चुना गया था।

आवश्यक शर्तें

gems की निर्भरताएँ इंस्टॉल करें

root@kitploit:~
sudo apt-get install build-essential libsqlite3-dev

gems इंस्टॉल करें

root@kitploit:~
gem install mail sqlite3

उपयोग

root@kitploit:~
goCabrito.rb — एक सरल फिर भी लचीला ईमेल भेजने वाला।

सहायता मेनू:
    -s, --server HOST:PORT           SMTP सर्वर और उसका पोर्ट।
                                        उदा. smtp.office365.com:587
    -u, --user USER                  प्रमाणीकरण के लिए उपयोगकर्ता नाम।
                                        उदा. [email protected]
    -p, --pass PASS                  प्रमाणीकरण के लिए पासवर्ड
    -f, --from EMAIL                 प्रेषक का ईमेल (अक्सर भेजने वाले ईमेल के समान)
                                        उदा. [email protected]
    -t, --to EMAIL|LIST|CSV          प्राप्तकर्ता का ईमेल या प्राप्तकर्ताओं की फ़ाइल सूची।
                                        उदा. [email protected] या targets.lst या targets.csv
                                         CSV का अपेक्षित प्रारूप fname,lname,email है जिसमें कोई हेडर नहीं है।
    -c, --copy EMAIL|LIST|CSV        सीसी किए गए प्राप्तकर्ता का ईमेल या प्राप्तकर्ताओं की फ़ाइल सूची।
    -b, --bcopy EMAIL|LIST|CSV       बीसीसी किए गए प्राप्तकर्ता का ईमेल या प्राप्तकर्ताओं की फ़ाइल सूची।
    -B, --body MSG|FILE              मेल का मुख्य भाग स्ट्रिंग या फ़ाइल जिसमें मुख्य भाग हो (अटैचमेंट नहीं)।
                                        क्लिक और संदेश खोलने तथा अन्य ट्रैकिंग के लिए:
                                        HTML संदेश में URL में {{track-click}} टैग जोड़ें।
                                          जैसे: http://phisher.com/file.exe/{{track-click}}
                                        HTML संदेश में {{track-open}} टैग जोड़ें।
                                          जैसे: <html><body><p>Hi</p>{{track-open}}</body></html>
                                        HTML संदेश में {{name}} टैग जोड़ें, जो नाम से बदल दिया जाएगा (--to CSV के साथ प्रयोग करें)।
                                          जैसे: <html><body><p>Dear {{name}},</p></body></html>
                                        {{num}} टैग जोड़ें, जो एक यादृच्छिक फ़ोन नंबर से बदल दिया जाएगा।
    -a, --attachments FILE1,FILE2    एक या अधिक फ़ाइलें जो अल्पविराम से अलग की गई हों और संलग्न की जाएँ।
    -S, --subject TITLE              मेल का विषय/शीर्षक।
        --no-ssl                     सर्वर से कनेक्ट करते समय SSL कनेक्ट का उपयोग न करें (डिफ़ॉल्ट: false)।
    -g, --groups NUM                 एक बार में मेल भेजने के लिए प्राप्तकर्ताओं की संख्या। (डिफ़ॉल्ट: सभी एक समूह में)
    -d, --delay NUM                  प्रत्येक समूह को भेजने के बाद प्रतीक्षा करने का समय, सेकंड में।
    -P, --profile FILE               एक JSON फ़ाइल जिसमें उपरोक्त सभी सेटिंग्स हों।
    -D, --db FILE                    एक sqlite डेटाबेस फ़ाइल बनाएँ (ईमेल और उनके ट्रैकिंग हैश शामिल हैं) जिसे 'getCabrito' सर्वर द्वारा आयात किया जाएगा।
        --dry                        ड्राई टेस्ट, कोई वास्तविक ईमेल नहीं भेजा जाएगा।
    -h, --help                       यह संदेश दिखाएँ।

उपयोग:
  goCabrito.rb <OPTIONS>
उदाहरण:
  $goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
                       -f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
                       -B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10

  $goCabrito.rb --profile prf.json

आप वास्तव में इसका उपयोग कैसे करते हैं?

  1. मैं प्रत्येक ग्राहक के लिए एक निर्देशिका बनाता हूँ
  2. ग्राहक की निर्देशिका के अंतर्गत, मैं प्रत्येक अभियान के लिए एक निर्देशिका बनाता हूँ। इस उप-निर्देशिका में शामिल है:
  • प्रोफ़ाइल
  • प्राप्तकर्ता (To), CC और BCC सूचियाँ CSV प्रारूप में
  • संदेश का मुख्य भाग HTML प्रारूप में
  1. मैं प्रोफ़ाइल कॉन्फ़िगर करता हूँ और अपना HTML तैयार करता हूँ
  2. पहले अभियान प्रोफ़ाइल को dry मोड में निष्पादित करें (प्रोफ़ाइल फ़ाइल में dry मान जाँचें)
root@kitploit:~
ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
  1. मैं --dry स्विच हटाता हूँ और सुनिश्चित करता हूँ कि कॉन्फ़िग फ़ाइल में dry मान false है
  2. एक परीक्षण ईमेल पर भेजें
  3. वास्तविक सूचियों पर भेजें

समस्या समाधान

SMTP प्रमाणीकरण संबंधी समस्याएँ

आजकल, कई क्लाउड-आधारित ईमेल विक्रेता डिफ़ॉल्ट रूप से SMTP प्रमाणीकरण को अवरुद्ध करते हैं (जैसे Office365, GSuite)। निश्चित रूप से इससे त्रुटि उत्पन्न होगी। इसे हल करने के लिए, विभिन्न विक्रेताओं पर SMTP प्रमाणीकरण सक्षम करने में सहायता के लिए यहाँ कुछ कदम दिए गए हैं।

Office 365 पर SMTP Auth सक्षम करें

वैश्विक रूप से SMTP Auth सक्षम करने के लिए, PowerShell का उपयोग करें।

  • Linux/Nix के लिए SSL समर्थन (pwsh को sudo के रूप में चलाना आवश्यक है)
root@kitploit:~
$ sudo pwsh
  • PSWSMan इंस्टॉल करें
root@kitploit:~
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
  • ExchangeOnline मॉड्यूल इंस्टॉल करें
root@kitploit:~
Install-Module -Name ExchangeOnlineManagement
  • ExchangeOnline मॉड्यूल लोड करें
root@kitploit:~
Import-Module ExchangeOnlineManagement
  • मुख्य व्यवस्थापक उपयोगकर्ता का उपयोग करके Office365 एक्सचेंज से कनेक्ट करें, यह आपसे क्रेडेंशियल दर्ज करने के लिए कहेगा।
root@kitploit:~
Connect-ExchangeOnline -InlineCredential

उपरोक्त कमांड आपसे Office365 व्यवस्थापक के क्रेडेंशियल दर्ज करने के लिए कहेगा

root@kitploit:~
  PowerShell credential request
  Enter your credentials.
  User: [email protected]
  Password for user [email protected]: **********
  • या 2FA के मामले में अपने क्रेडेंशियल दर्ज करने के लिए वेब ब्राउज़र खोलने के लिए इसका उपयोग करें।
root@kitploit:~
Connect-ExchangeOnline -UserPrincipalName [email protected] 
  • वैश्विक रूप से SMTP AUTH सक्षम करें
root@kitploit:~
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
  • विशिष्ट ईमेल के लिए SMTP Auth सक्षम करने के लिए
root@kitploit:~
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
  • पुष्टि करें
root@kitploit:~
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

फिर निम्नलिखित चरणों का पालन करें

  1. व्यवस्थापक पैनल (https://admin.microsoft.com/) से Asure पोर्टल (https://aad.portal.azure.com/) पर जाएँ
  2. All Services चुनें
  3. Tenant Properties चुनें
  4. Manage Security defaults पर क्लिक करें
  5. Enable Security defaults के अंतर्गत No चुनें
  • संसाधन
    • Enable or disable SMTP AUTH | Microsoft Docs
    • Azure Active Directory security defaults | Microsoft Docs
    • Exchange online plan 1 504 5.7.4 Unrecognized authentication type - Microsoft Q&A
    • How to set up a multifunction device or application to send email using Microsoft 365 or Office 365 | Microsoft Docs

Google GSuite

  • संसाधन
    • Send email from a printer, scanner, or app - Google Workspace Admin Help

योगदान

  • बग्स को ठीक करके
  • कोड को बेहतर बनाकर
  • समस्याओं की रिपोर्ट करके
  • सुविधाओं का अनुरोध करके
  • स्क्रिप्ट का प्रसार करके
  • स्टार पर क्लिक करके :)
टूल डाउनलोड करें