Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kingsabri/gocabrito
フィッシングツールフィッシングペネトレーションテストソーシャルエンジニアリングメール収集レッドチーミング
GitHubkingsabri/gocabrito

goCabrito

フィッシングキャンペーンを送信するための、非常に整理された柔軟なスクリプト

リポジトリを見る
56114年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

goCabrito

フィッシングキャンペーンを送信するための、超整理された柔軟なスクリプト。

特徴

  • 単一のメールアドレスに送信
  • メールアドレスのリスト(テキスト)に送信
  • 名・姓を含むメールアドレスのリスト(CSV)に送信
  • 添付ファイルをサポート
  • メールをグループに分割
  • グループ間の送信に遅延を設定
  • メッセージ本文に配置・置換可能なタグをサポート
    • {{name}} タグを HTML メッセージに追加し、名前で置き換え(--to CSV 使用時)
    • {{track-click}} タグを HTML メッセージ内の URL に追加
    • {{track-open}} タグを HTML メッセージに追加
    • {{num}} タグを追加し、ランダムな電話番号で置き換え
  • 間違いや混乱を避けるため、キャンペーンごとに個別のプロファイルをサポート
  • 送信済みメールのデータベース作成をサポート。各メールに固有のハッシュ(getCabrito と併用すると便利)
  • ドライテストをサポート。実際にメールを送信せずにプロファイルに対してスクリプトを実行し、キャンペーン開始前にテスト可能

Q&A

goPhishを使わない理由は?

goPhishも素晴らしい選択肢です。しかし、私は同時に柔軟性とシンプルさを重視します。goPhishを何度か使いましたが、ある時点で、圧倒されるか柔軟性に欠けると感じることがありました。

ほとんどの場合、私はそれらの統計情報は必要なく、フィッシングキャンペーンを準備して送信するための柔軟な方法だけが必要です。goPhishを使うたびに、ウェブサイトの追加方法や特定のリクエストの転送方法などをドキュメントで確認しなければなりません。そこで、goCabrito と getCabrito を作成しました。

getCabritoはオプションでメール追跡用のユニークなURLを生成します。

  • メール開封追跡: トラッキングピクセル
  • メールクリック追跡

各メールにハッシュを生成し、URLまたは画像URLの末尾に追加し、これらの情報をgetCabritoがインポートして提供するのに役立つ他の情報とともに保存します。この機能がgoCabritoとgetCabritoスクリプトを結びつける唯一のものですので、ご安心ください!

「Cabrito」とは何ですか?

それは私のお気に入りのレストランの名前で、チームメンバーによって選ばれました。

前提条件

gemsの依存関係をインストール

root@kitploit:~
sudo apt-get install build-essential libsqlite3-dev

gemsをインストール

root@kitploit:~
gem install mail sqlite3

使用方法

root@kitploit:~
goCabrito.rb — A simple yet flexible email sender.

Help menu:
    -s, --server HOST:PORT           SMTP server and its port.
                                        e.g. smtp.office365.com:587
    -u, --user USER                  Username to authenticate.
                                        e.g. [email protected]
    -p, --pass PASS                  Password to authenticate
    -f, --from EMAIL                 Sender's email (mostly the same as sender email)
                                        e.g. [email protected]
    -t, --to EMAIL|LIST|CSV          The receiver's email or a file list of receivers.
                                        e.g. [email protected] or targets.lst or targets.csv
                                         The csv expected to be in fname,lname,email format without header.
    -c, --copy EMAIL|LIST|CSV        The CC'ed receiver's email or a file list of receivers.
    -b, --bcopy EMAIL|LIST|CSV       The BCC'ed receiver's email or a file list of receivers.
    -B, --body MSG|FILE              The mail's body string or a file contains the body (not attachements.)
                                        For click and message opening and other trackings:
                                        Add {{track-click}} tag to URL in the HTML message.
                                          eg: http://phisher.com/file.exe/{{track-click}}
                                        Add {{track-open}} tag into the HTML message.
                                          eg: <html><body><p>Hi</p>{{track-open}}</body></html>
                                        Add {{name}} tag into the HTML message to be replaced with name (used with --to CSV).
                                          eg: <html><body><p>Dear {{name}},</p></body></html>
                                        Add {{num}} tag to be replaced with a random phone number.
    -a, --attachments FILE1,FILE2    One or more files to be attached seperated by comma.
    -S, --subject TITLE              The mail subject/title.
        --no-ssl                     Do NOT use SSL connect when connect to the server (default: false).
    -g, --groups NUM                 Number of receivers to send mail to at once. (default all in one group)
    -d, --delay NUM                  The delay, in seconds, to wait after sending each group.
    -P, --profile FILE               A json file contains all the the above settings in a file
    -D, --db FILE                    Create a sqlite database file (contains emails & its tracking hashes) to be imported by 'getCabrito' server.
        --dry                        Dry test, no actual email sending.
    -h, --help                       Show this message.

Usage:
  goCabrito.rb <OPTIONS>
Examples:
  $goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
                       -f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
                       -B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10

  $goCabrito.rb --profile prf.json

実際の使用方法

  1. 顧客ごとにディレクトリを作成
  2. 顧客のディレクトリ内に、キャンペーンごとにディレクトリを作成します。このサブディレクトリには以下が含まれます。
  • プロファイル
  • To、CC、BCCリスト(CSV形式)
  • メッセージ本文(HTML形式)
  1. プロファイルを設定し、HTMLを準備
  2. まずキャンペーンプロファイルをドライモードで実行(プロファイルファイルの dry 値を確認)
root@kitploit:~
ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
  1. --dry スイッチを削除し、設定ファイルの dry 値が false であることを確認
  2. テストメールに送信
  3. 実際のリストに送信

トラブルシューティング

SMTP認証の問題

最近では、多くのクラウドベースのメールベンダーがデフォルトでSMTP認証をブロックしています(例:Office365、GSuite)。これはもちろんエラーを引き起こします。これを解決するために、さまざまなベンダーでSMTP認証を有効にするための手順を以下に示します。

Office 365でSMTP認証を有効にする

SMTP認証をグローバルに有効にするには、PowerShellを使用します。

  • Linux/UnixでSSLをサポート (sudoでpwshを実行する必要あり)
root@kitploit:~
$ sudo pwsh
  • PSWSManをインストール
root@kitploit:~
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
  • ExchangeOnlineモジュールをインストール
root@kitploit:~
Install-Module -Name ExchangeOnlineManagement
  • ExchangeOnlineモジュールをロード
root@kitploit:~
Import-Module ExchangeOnlineManagement
  • メイン管理者ユーザーを使用してOffice365 Exchangeに接続します。認証情報の入力を求められます。
root@kitploit:~
Connect-ExchangeOnline -InlineCredential

上記のコマンドを実行すると、Office365管理者の認証情報を入力するよう求められます。

root@kitploit:~
  PowerShell credential request
  Enter your credentials.
  User: [email protected]
  Password for user [email protected]: **********
  • または、2FAの場合にWebブラウザを開いて認証情報を入力するにはこれを使用します。
root@kitploit:~
Connect-ExchangeOnline -UserPrincipalName [email protected] 
  • SMTP AUTHをグローバルに有効化
root@kitploit:~
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
  • 特定のメールに対してSMTP認証を有効にするには
root@kitploit:~
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
  • 確認
root@kitploit:~
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

次に以下の手順に従います。

  1. Azureポータル (https://aad.portal.azure.com/) に移動(管理パネル https://admin.microsoft.com/ から)
  2. すべてのサービス を選択
  3. テナントのプロパティ を選択
  4. セキュリティの既定値の管理 をクリック
  5. セキュリティの既定値を有効にする で いいえ を選択
  • リソース
    • SMTP AUTH を有効または無効にする | Microsoft ドキュメント
    • Azure Active Directory セキュリティの既定値 | Microsoft ドキュメント
    • Exchange Online Plan 1 504 5.7.4 認識されない認証タイプ - Microsoft Q&A
    • 多機能デバイスまたはアプリケーションを設定してMicrosoft 365またはOffice 365を使用してメールを送信する方法 | Microsoft ドキュメント

Google G Suite

  • リソース
    • プリンター、スキャナー、またはアプリからメールを送信する - Google Workspace 管理者ヘルプ

貢献

  • バグ修正による貢献
  • コードの改善による貢献
  • 問題の報告による貢献
  • 機能リクエストによる貢献
  • スクリプトの普及による貢献
  • スターをクリックする :) による貢献
ツールをダウンロード