Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
goCabrito — Script super organizzato e flessibile per l'invio di campagne di phishing. | Kitploit
Strumenti/GitHubGitHub/kingsabri/gocabrito
Strumenti di PhishingPhishingPenetration TestingIngegneria SocialeRaccolta EmailRed Teaming
GitHubkingsabri/gocabrito

goCabrito

Script super organizzato e flessibile per l'invio di campagne di phishing.

Vedi Repository
56114 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

goCabrito

Script super organizzato e flessibile per inviare campagne di phishing.

Caratteristiche

  • Invia a un singolo indirizzo email
  • Invia a liste di email (testo)
  • Invia a liste di email con nome e cognome (csv)
  • Supporta allegati
  • Suddivide le email in gruppi
  • Ritarda l'invio delle email tra un gruppo e l'altro
  • Supporta tag da inserire e sostituire nel corpo del messaggio
    • Aggiungi il tag {{name}} nel messaggio HTML per essere sostituito con il nome (usato con --to CSV).
    • Aggiungi il tag {{track-click}} all'URL nel messaggio HTML.
    • Aggiungi il tag {{track-open}} nel messaggio HTML.
    • Aggiungi il tag {{num}} per essere sostituito con un numero di telefono casuale.
  • Supporta profili individuali per diverse campagne per evitare errori e confusione.
  • Supporta la creazione di un database per le email inviate, ogni email con il suo hash univoco (utile con getCabrito)
  • Supporta test a secco, per eseguire lo script sul tuo profilo senza inviare l'email per testare la campagna prima del lancio.

Domande e Risposte

Perché non usare goPhish?

Anche goPhish è un'ottima scelta. Ma preferisco flessibilità e semplicità allo stesso tempo. Ho usato goPhish diverse volte, ma a un certo punto l'ho trovato o opprimente o inflessibile.

La maggior parte delle volte, non ho bisogno di tutte queste statistiche, ho solo bisogno di un modo flessibile per preparare le mie campagne di phishing e inviarle. Ogni volta che uso goPhish devo andare a controllare la documentazione su come aggiungere un sito web, inoltrare richieste specifiche, ecc. Così ho creato goCabrito e getCabrito.

getCabrito genera opzionalmente un URL univoco per il tracciamento delle email.

  • Tracciamento apertura email: pixel di tracciamento
  • Tracciamento clic sull'email

generando un hash per ogni email e appendendolo alla fine dell'URL o dell'URL dell'immagine e memorizzando queste informazioni insieme ad altre cose utili per l'importazione e il servizio di getCabrito. Questa funzione è l'unica cosa che collega goCabrito con lo script getCabrito, quindi niente panico!

Che storia c'è con "Cabrito"?

È solo il nome di uno dei miei ristoranti preferiti e il nome è stato scelto da uno del mio team.

Prerequisiti

Installa le dipendenze delle gemme

root@kitploit:~
sudo apt-get install build-essential libsqlite3-dev

Installa le gemme

root@kitploit:~
gem install mail sqlite3

Utilizzo

root@kitploit:~
goCabrito.rb — Un semplice ma flessibile inviatore di email.

Menu di aiuto:
    -s, --server HOST:PORT           Server SMTP e relativa porta.
                                        es. smtp.office365.com:587
    -u, --user USER                  Nome utente per l'autenticazione.
                                        es. [email protected]
    -p, --pass PASS                  Password per l'autenticazione
    -f, --from EMAIL                 Email del mittente (solitamente la stessa dell'email del mittente)
                                        es. [email protected]
    -t, --to EMAIL|LIST|CSV          Email del destinatario o un file di elenco dei destinatari.
                                        es. [email protected] o targets.lst o targets.csv
                                         Il csv è previsto nel formato nome,cognome,email senza intestazione.
    -c, --copy EMAIL|LIST|CSV        Email in CC o un file di elenco dei destinatari in CC.
    -b, --bcopy EMAIL|LIST|CSV       Email in CCN o un file di elenco dei destinatari in CCN.
    -B, --body MSG|FILE              Il corpo del messaggio stringa o un file contenente il corpo (non allegati.)
                                        Per il tracciamento dei clic e dell'apertura del messaggio e altri:
                                        Aggiungi il tag {{track-click}} all'URL nel messaggio HTML.
                                          es: http://phisher.com/file.exe/{{track-click}}
                                        Aggiungi il tag {{track-open}} nel messaggio HTML.
                                          es: <html><body><p>Salve</p>{{track-open}}</body></html>
                                        Aggiungi il tag {{name}} nel messaggio HTML per essere sostituito con il nome (usato con --to CSV).
                                          es: <html><body><p>Gentile {{name}},</p></body></html>
                                        Aggiungi il tag {{num}} per essere sostituito con un numero di telefono casuale.
    -a, --attachments FILE1,FILE2    Uno o più file da allegare separati da virgola.
    -S, --subject TITLE              Oggetto/titolo del messaggio.
        --no-ssl                     NON utilizzare la connessione SSL quando ci si connette al server (default: false).
    -g, --groups NUM                 Numero di destinatari a cui inviare email contemporaneamente. (default tutti in un gruppo)
    -d, --delay NUM                  Il ritardo, in secondi, da attendere dopo l'invio di ogni gruppo.
    -P, --profile FILE               Un file json contenente tutte le impostazioni di cui sopra in un file
    -D, --db FILE                    Crea un file di database sqlite (contiene le email e i loro hash di tracciamento) da importare dal server 'getCabrito'.
        --dry                        Test a secco, nessun invio effettivo di email.
    -h, --help                       Mostra questo messaggio.

Utilizzo:
  goCabrito.rb <OPZIONI>
Esempi:
  $goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
                       -f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
                       -B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10

  $goCabrito.rb --profile prf.json

Come lo usi veramente?

  1. Creo una directory per ogni cliente
  2. Sotto la directory del cliente, creo una directory per ogni campagna. Questa sottodirectory contiene
  • Il profilo
  • Le liste A, CC e CCN in formato CSV
  • Il corpo del messaggio in formato HTML
  1. Configuro il profilo e preparo il mio HTML
  2. Eseguo il profilo della campagna prima in modalità dry (controlla il valore dry nel file del profilo)
root@kitploit:~
ruby goCabrito.rb -P CLIENTE/3/camp3.json --dry
  1. Rimuovo l'opzione --dry e mi assicuro che il valore dry sia false nel file di configurazione
  2. Invio a un'email di test
  3. Invio alle liste reali

Risoluzione dei problemi

Problemi di autenticazione SMTP

Al giorno d'oggi, molti fornitori di email cloud bloccano l'autenticazione SMTP per impostazione predefinita (es. Office365, GSuite). Questo ovviamente causerà un errore. Per risolvere, ecco alcuni passaggi per abilitare l'autenticazione SMTP su diversi fornitori.

Abilitare SMTP Auth su Office 365

Per abilitare globalmente SMTP Auth, utilizzare PowerShell.

  • Supporto SSL per Linux/Nix (eseguire pwsh come sudo richiesto)
root@kitploit:~
$ sudo pwsh
  • Installare PSWSMan
root@kitploit:~
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
  • Installare il modulo ExchangeOnline
root@kitploit:~
Install-Module -Name ExchangeOnlineManagement
  • Caricare il modulo ExchangeOnline
root@kitploit:~
Import-Module ExchangeOnlineManagement
  • Connettersi allo scambio Office365 usando l'utente amministratore principale, verrà chiesto di inserire le credenziali.
root@kitploit:~
Connect-ExchangeOnline -InlineCredential

Il comando sopra richiederà di inserire le credenziali dell'amministratore di Office365

root@kitploit:~
  Richiesta credenziali PowerShell
  Inserisci le tue credenziali.
  Utente: [email protected]
  Password per l'utente [email protected]: **********
  • Oppure usa questo per aprire un browser web per inserire le tue credenziali in caso di 2FA.
root@kitploit:~
Connect-ExchangeOnline -UserPrincipalName [email protected]
  • Abilitare SMTP AUTH Globalmente
root@kitploit:~
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
  • Per abilitare SMTP Auth per un'email specifica
root@kitploit:~
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
  • Confermare
root@kitploit:~
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

Quindi seguire i seguenti passaggi

  1. Andare al portale Asure (https://aad.portal.azure.com/) dal pannello di amministrazione (https://admin.microsoft.com/)
  2. Selezionare Tutti i servizi
  3. Selezionare Proprietà del tenant
  4. Cliccare Gestisci impostazioni di sicurezza predefinite
  5. Selezionare No in Abilita impostazioni di sicurezza predefinite
  • Risorse
    • Abilitare o disabilitare SMTP AUTH | Microsoft Docs
    • Impostazioni di sicurezza predefinite di Azure Active Directory | Microsoft Docs
    • Exchange online plan 1 504 5.7.4 Unrecognized authentication type - Microsoft Q&A
    • Come configurare un dispositivo multifunzione o un'applicazione per inviare email utilizzando Microsoft 365 o Office 365 | Microsoft Docs

Google GSuite

  • Risorse
    • Inviare email da una stampante, scanner o app - Guida di Google Workspace Admin

Contributi

  • Correggendo bug
  • Migliorando il codice
  • Segnalando problemi
  • Richiedendo funzionalità
  • Diffondendo lo script
  • Cliccando stella :)
Scarica lo strumento