
CLI-संचालित सामाजिक इंजीनियरिंग अभियान प्रबंधक, अंतर्निहित कार्यक्षेत्र, टेम्पलेट लाइब्रेरी, दर्शक सिंक, और डिफ़ॉल्ट रूप से सुरक्षित जागरूकता अभ्यासों के लिए विश्लेषण निर्यात के साथ।
Cartero अब एक Go CLI है जिसमें एक एम्बेडेड, बिना कॉन्फ़िगरेशन वाला वर्कस्पेस डेटाबेस है, जो पुराने MongoDB-निर्भर रनटाइम की जगह लेता है।
वर्तमान कार्यान्वयन प्रदान करता है:
cartero serve के माध्यम से एक स्थानीय व्यवस्थापक वेब UI और सुरक्षित परीक्षण पृष्ठ.cartero/cartero.sqlite पर एक एम्बेडेड SQLite वर्कस्पेस स्टोरCartero सक्रिय वर्कस्पेस के अंदर स्थानीय स्थिति रखता है:
.cartero/cartero.sqlite: एम्बेडेड SQLite स्थिति भंडारplugins/: सिंक किए गए प्लगइन मेनिफ़ेस्टdrafts/: समीक्षा किए गए संदेशों से उत्पन्न अभियान ड्राफ़्टexports/: विश्लेषण निर्यातस्थापित या प्रबंधित करने के लिए कोई बाहरी डेटाबेस नहीं है। मौजूदा Bolt-समर्थित वर्कस्पेस स्वचालित रूप से पहली बार खोलने पर SQLite में माइग्रेट हो जाते हैं।
make bootstrap
make build
./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list
एक नेस्टेड निर्देशिका या बाहरी शेल सत्र से --root /path/to/workspace के साथ चलाएं ताकि वर्कस्पेस समाधान को बाध्य किया जा सके।
cartero workspace init एम्बेडेड वर्कस्पेस को बूटस्ट्रैप करें
cartero workspace status डेटाबेस और वर्कस्पेस गणना दिखाएं
cartero init एक प्रारंभिक अभियान फ़ाइल लिखें
cartero preview एक स्टाइलिश तैयारी अवलोकन प्रस्तुत करें और एक स्नैपशॉट सहेजें
cartero validate एक अभियान परिभाषा को लिंट करें और एक स्नैपशॉट सहेजें
cartero serve स्थानीय व्यवस्थापक UI और सुरक्षित परीक्षण पृष्ठ चलाएं
cartero template list सीड किए गए टेम्पलेट पुस्तकालय को ब्राउज़ करें
cartero template show एक टेम्पलेट का विस्तार से निरीक्षण करें
cartero audience import एक CSV सेगमेंट को वर्कस्पेस में आयात करें
cartero audience list संग्रहीत दर्शक सदस्यों की सूची बनाएं
cartero import clone एक समीक्षा किए गए संदेश को सुरक्षित ड्राफ़्ट अभियान में परिवर्तित करें
cartero finding import बाहरी निष्कर्षों को वर्कस्पेस में सामान्यीकृत करें
cartero finding list आयातित निष्कर्षों की सूची बनाएं
cartero migrate mongo-export लीगेसी Mongo निर्यात फ़ाइलों को SQLite में आयात करें
cartero event record सहभागिता टेलीमेट्री रिकॉर्ड करें
cartero event list संग्रहीत सहभागिता घटनाओं की सूची बनाएं
cartero report export वर्कस्पेस विश्लेषण को JSON या CSV में निर्यात करें
cartero plugin list स्थापित प्लगइन मेनिफ़ेस्ट दिखाएं
cartero plugin sync अंतर्निहित प्लगइन मेनिफ़ेस्ट और टेम्पलेट सीड डेटा सिंक करें
cartero doctor स्थानीय वर्कस्पेस स्वास्थ्य का निरीक्षण करें
cartero version बिल्ड मेटाडेटा प्रिंट करें
रिपॉजिटरी में ये प्रथम-पक्ष प्लगइन्स शामिल हैं:
local-previewtemplate-libraryclone-importeranalytics-exportaudience-syncengagement-recorderउनके मेनिफ़ेस्ट plugins/ में रहते हैं, और उनका अनुबंध PLUGIN.md में प्रलेखित है।
अभियान YAML फ़ाइलें हैं जो जागरूकता अभ्यास योजना का वर्णन करती हैं। Cartero संरचना को मान्य करता है और स्थानीय सुरक्षा नियंत्रण लागू करता है:
capture_credentials को false रहना चाहिएallow_external_links को false रहना चाहिएhigh जोखिम के रूप में चिह्नित अभ्यासों के लिए प्रबंधक अनुमोदन आवश्यक हैconfigs/campaign.example.yaml से प्रारंभ करें।
Cartero बाहरी स्कैनर आउटपुट को अभियानों और घटनाओं के लिए उपयोग किए जाने वाले उसी स्थानीय वर्कस्पेस से सहसंबंधित कर सकता है:
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export
लीगेसी माइग्रेशन पथ लोगों और हिट्स के लिए पुरानी Mongo निर्यात फ़ाइलों को आयात करता है, और लीगेसी क्रेडेंशियल आर्टिफैक्ट्स को सरलता से लाल किए गए निष्कर्षों में परिवर्तित करता है, बजाय कच्चा सबमिट किया गया मान आगे ले जाने के।
make fmt
make vet
make test
make smoke
CI पुश और पुल रिक्वेस्ट पर ci.yml के माध्यम से चलता है। टैग किए गए रिलीज़ को release.yml द्वारा .goreleaser.yaml का उपयोग करके पैकेज किया जाता है।