
WITCHCRAFT è un kit di strumenti cyberdeck progettato per runner che si immergono in profondità nella mesh. È la tua attrezzatura tutto-in-uno per data-ghosting, ICE-breaking e infiltrazione nei sistemi corp. Che tu stia eseguendo tracce forensi, raccogliendo feed OSINT o tagliando firewall, WITCHCRAFT ti copre le spalle.


🎉 Il tuo compagno OPSEC. Esegui witchcraft help o witchcraft manual (per il manuale completo) 🎉
WITCHCRAFT è molto più di un semplice alias, è un sistema init che può funzionare con busybox, una shell e un motore di automazione per hacking, osint, forensics, ecc.

witchcraft - Un toolkit versatile per la cybersecurity.
witchcraft [MODULE_NAME] [OPTION]... [FILE]... [IP]...
WITCHCRAFT è un toolkit cyberdeck costruito per runner che si immergono nella RETE. È la tua postazione tutto-in-uno per data-ghosting, ICE-breaking e infiltrazione nei sistemi aziendali. Che tu stia eseguendo tracce forensi, raschiando feed OSINT o tagliando attraverso firewall, WITCHCRAFT ti copre le spalle.
witchcraft map.local
Mappa tutte le connessioni locali aperte.
witchcraft search.meta --keyword user_name
Cerca la parola chiave user_name in oltre 1000 siti.
witchcraft map.default --target example.com
Esegui una scansione delle porte di default sul target specificato.
Il progetto inizialmente include un insieme di file predefiniti creati utilizzando tecniche avanzate di analisi dei dati. Le versioni finali vengono unite nel progetto principale.
Installazione da GitHub:
Visita il repository GitHub di witchcraft.
Vai alle release, scarica l'ultima versione, decomprimi il file e individua installer.sh e uninstall.sh.
sudo bash installer.sh
Installazione tramite pacchetto Snap:
snap install witchcraft-cybersecurity
Compilazione dal sorgente:
git clone https://github.com/cosmic-zip/witchcraft
cd witchcraft
sudo bash build-devel.sh
Individua la cartella dist, decomprimi il file e usa installer.sh e uninstall.sh.
Lo script richiede l'accesso come root, crea una cartella release e posiziona l'eseguibile compilato al suo interno. Offre anche opzioni per scaricare archivi per OSINT e wordlist necessari per le operazioni di lookup IP.
Lo spellbook è ora completamente compresso e ha dimensione 590MB. Per scaricarlo, controlla la pagina README per il link aggiornato. Se stai usando il pacchetto di distribuzione completo, non è necessario eseguire questo passaggio.
Clona le pagine in /var/spellbook/evilpages usando l'estensione SingleFile o strumenti simili. Esempio:
witchcraft server.eviltwin --address 127.0.0.1:9000 --path foo/bar/index.html
RC FILE Per registrare i log di tutte le tue interazioni in uno smartlog che può essere utilizzato per l'analisi dei dati e la generazione automatica di report, esegui:
witchcraft witchrc
I flag standard della riga di comando (SCLF) includono:
account : Argomenti per informazioni account o token.address : IPv4/IPv6 o nome di dominio.ip : Indirizzo IPv4/IPv6.device : Dispositivo virtuale/fisico (es. HDD, SSD).dns/domain : Nome di dominio.database_name : Nome del database.data : Dati di input (es. "some data here!").file : Posizione del file.folder : Percorso di una cartella.host : Nome host o indirizzo IP.image : Posizione del file immagine.interface : Dispositivo di rete.keyspace_name : Nome del keyspace Cassandra.Witchcraft supporta estensioni tramite file statici, codice Rust e db.json. Questo file permette l'integrazione di operazioni basate su terminale. Esempio:
Comando personalizzato nel terminale:
mycommand --flag value --key value --some foo
Voce in db.json:
{
"name": "mycommand",
"description": "My command does something cool",
"command": "mycommand --flag @@flag --key @@some_name_for_the_key"
}
Comando finale in Witchcraft:
mycommand --flag foo --some_name_for_the_key bar
Puoi assegnare qualsiasi nome a un flag. Nota che i flag non sono posizionali. Ripetere un flag non creerà una lista di valori. Se un flag viene ripetuto, solo la prima occorrenza verrà accettata. Questo design copre il 98% delle interazioni CLI. I casi limite non sono supportati.
Questo progetto è concesso in licenza secondo i termini della GNU General Public License v3.0. WITCHCRAFT include i database IP2Proxy® LITE e cinsscore®.
message : Stringa del messaggio.output : Percorso del file di output.overwrite : Sovrascrivi file esistenti.password : Password in chiaro.path : Percorso del file.port : Numero di porta.protocol : Protocollo di comunicazione.recursive : Abilita modalità ricorsiva.secret : File (dati) da nascondere.share : Risorsa condivisa (es. cartella, file, stampante).snapshot_name : Nome dello snapshot.table_name : Nome della tabella del database.target : IPv4/IPv6 o nome di dominio.timeout : Durata del timeout.url : Percorso URL completo con http/https.username : Impostazione nome utente.wait : Durata del ritardo in secondi.verbose : Abilita modalità verbose.wordlist : Percorso di una wordlist.