
Script super organizzato e flessibile per l'invio di campagne di phishing.
Script super organizzato e flessibile per inviare campagne di phishing.
Anche goPhish è un'ottima scelta. Ma preferisco flessibilità e semplicità allo stesso tempo. Ho usato goPhish diverse volte, ma a un certo punto l'ho trovato o opprimente o inflessibile.
La maggior parte delle volte, non ho bisogno di tutte queste statistiche, ho solo bisogno di un modo flessibile per preparare le mie campagne di phishing e inviarle. Ogni volta che uso goPhish devo andare a controllare la documentazione su come aggiungere un sito web, inoltrare richieste specifiche, ecc. Così ho creato goCabrito e getCabrito.
getCabrito genera opzionalmente un URL univoco per il tracciamento delle email.
generando un hash per ogni email e appendendolo alla fine dell'URL o dell'URL dell'immagine e memorizzando queste informazioni insieme ad altre cose utili per l'importazione e il servizio di getCabrito. Questa funzione è l'unica cosa che collega goCabrito con lo script getCabrito, quindi niente panico!
È solo il nome di uno dei miei ristoranti preferiti e il nome è stato scelto da uno del mio team.
Installa le dipendenze delle gemme
sudo apt-get install build-essential libsqlite3-dev
Installa le gemme
gem install mail sqlite3
goCabrito.rb — Un semplice ma flessibile inviatore di email.
Menu di aiuto:
-s, --server HOST:PORT Server SMTP e relativa porta.
es. smtp.office365.com:587
-u, --user USER Nome utente per l'autenticazione.
es. [email protected]
-p, --pass PASS Password per l'autenticazione
-f, --from EMAIL Email del mittente (solitamente la stessa dell'email del mittente)
es. [email protected]
-t, --to EMAIL|LIST|CSV Email del destinatario o un file di elenco dei destinatari.
es. [email protected] o targets.lst o targets.csv
Il csv è previsto nel formato nome,cognome,email senza intestazione.
-c, --copy EMAIL|LIST|CSV Email in CC o un file di elenco dei destinatari in CC.
-b, --bcopy EMAIL|LIST|CSV Email in CCN o un file di elenco dei destinatari in CCN.
-B, --body MSG|FILE Il corpo del messaggio stringa o un file contenente il corpo (non allegati.)
Per il tracciamento dei clic e dell'apertura del messaggio e altri:
Aggiungi il tag {{track-click}} all'URL nel messaggio HTML.
es: http://phisher.com/file.exe/{{track-click}}
Aggiungi il tag {{track-open}} nel messaggio HTML.
es: <html><body><p>Salve</p>{{track-open}}</body></html>
Aggiungi il tag {{name}} nel messaggio HTML per essere sostituito con il nome (usato con --to CSV).
es: <html><body><p>Gentile {{name}},</p></body></html>
Aggiungi il tag {{num}} per essere sostituito con un numero di telefono casuale.
-a, --attachments FILE1,FILE2 Uno o più file da allegare separati da virgola.
-S, --subject TITLE Oggetto/titolo del messaggio.
--no-ssl NON utilizzare la connessione SSL quando ci si connette al server (default: false).
-g, --groups NUM Numero di destinatari a cui inviare email contemporaneamente. (default tutti in un gruppo)
-d, --delay NUM Il ritardo, in secondi, da attendere dopo l'invio di ogni gruppo.
-P, --profile FILE Un file json contenente tutte le impostazioni di cui sopra in un file
-D, --db FILE Crea un file di database sqlite (contiene le email e i loro hash di tracciamento) da importare dal server 'getCabrito'.
--dry Test a secco, nessun invio effettivo di email.
-h, --help Mostra questo messaggio.
Utilizzo:
goCabrito.rb <OPZIONI>
Esempi:
$goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
-f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
-B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10
$goCabrito.rb --profile prf.json
dry (controlla il valore dry nel file del profilo)ruby goCabrito.rb -P CLIENTE/3/camp3.json --dry
--dry e mi assicuro che il valore dry sia false nel file di configurazioneAl giorno d'oggi, molti fornitori di email cloud bloccano l'autenticazione SMTP per impostazione predefinita (es. Office365, GSuite). Questo ovviamente causerà un errore. Per risolvere, ecco alcuni passaggi per abilitare l'autenticazione SMTP su diversi fornitori.
Per abilitare globalmente SMTP Auth, utilizzare PowerShell.
$ sudo pwsh
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
Install-Module -Name ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -InlineCredential
Il comando sopra richiederà di inserire le credenziali dell'amministratore di Office365
Richiesta credenziali PowerShell
Inserisci le tue credenziali.
Utente: [email protected]
Password per l'utente [email protected]: **********
Connect-ExchangeOnline -UserPrincipalName [email protected]
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
Quindi seguire i seguenti passaggi