
Progetto CATPHISH - Per phishing e spionaggio aziendale. Perfetto per RED TEAM.
Genera domini dall'aspetto simile per attacchi di phishing. Controlla i domini scaduti e il loro stato di categorizzazione per eludere la categorizzazione proxy. I domini nella whitelist sono perfetti per i tuoi server C2. Ideale per le attività Red Team.
bundle install
Versione 1.1.0:
Il parser per le opzioni della riga di comando è stato modificato per compensare la nuova funzionalità dei domini scaduti. Questa nuova struttura delle opzioni offre allo strumento un aspetto rinnovato e più organizzato.
Esecuzione dello strumento:
catphish.rb [global options] COMMAND [command options]
Opzioni:
COMANDI
generate Genera domini
expired Trova domini scaduti disponibili
(sperimentale)
Aiuto aggiuntivo
catphish.rb COMANDO -h
Opzioni globali
-l, --logo, --no-logo Banner ASCII art
(predefinito: true)
-c, --column-header, --no-column-header Intestazione per ogni
colonna dell'output
(predefinito: true)
-D, --Domain=<s> Dominio target da analizzare
-V, --Verbose Mostra tutti i domini,
inclusi quelli non
disponibili
-h, --help Mostra questo messaggio
Genera tutti i tipi:
catphish.rb -D DOMINIO generate -A
Controlla domini scaduti disponibili:
catphish.rb -D DOMINIO expired
Controlla lo stato di categorizzazione di un dominio specifico:
catphish.rb -D DOMINIO expired -c
Controlla tutti i domini scaduti disponibili rispetto a un fornitore specifico:
catphish.rb -D DOMINIO expired -p PROXY_TYPE
Puoi anche eseguire lo strumento con Docker! Questo ti permette di provarlo senza alcuna delle dipendenze richieste (ruby), a eccezione di Docker stesso. Si presuppone che tu abbia installato il demone Docker. In caso contrario, consulta la documentazione di Docker.
Per prima cosa, costruisci il contenitore
$ cd path/to/repository
# Genera un tag per poter trovare il contenitore in seguito per eseguirlo. Puoi usare qualsiasi cosa (latest è comune);
# qui viene utilizzato l'hash git.
$ TAG=$(git rev-parse --short HEAD)
# Esegui la build
$ docker build --tag "catphish:${TAG}" .
# Alla fine docker stamperà qualcosa del tipo:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
Perfetto! Ora puoi eseguire catphish tramite Docker:
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, o la versione 3 della licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi http://www.gnu.org/licenses/.