
サイトのクローン作成、テンプレート化されたメールの送信、電子メール・SMS・iMessage・LinkedIn経由でのフィッシングキャンペーンの開始を行うためのCLIを備えたモジュール式フィッシングフレームワーク。
http://section9labs.github.io/Cartero/
堅牢なフィッシングフレームワークであり、フル機能を備えたCLIインターフェースを備えています。このプロジェクトは、仕事を果たせないツールを使った長年にわたる業務の中で生まれた必要性から誕生しました。世の中には多くのプロジェクトが存在しますが、使いやすさとカスタマイズ性の両方を兼ね備えた適切なソリューションを見つけることはできませんでした。
Carteroは、独立したタスクを実行するコマンド(例: Mailer、Cloner、Listener、AdminConsoleなど)に分割されたモジュール型プロジェクトです。さらに、各サブコマンドには繰り返し設定可能なオプションがあり、作業の設定と自動化を可能にします。
たとえば、gmail.comをクローンしたい場合、単に以下のコマンドを実行するだけです。```shell ❯❯❯ ./cartero Cloner --url https://gmail.com --path /tmp --webserver gmail_com ❯❯❯ ./cartero Listener --webserver /tmp/gmail_com -p 80 Launching mongodb Puma starting in single mode...
サイトを立ち上げて稼働させたら、Mailerコマンドを使用するだけで、テンプレート化されたメールを被害者に送信できます:```shell
❯❯❯ ./cartero Mailer --data victims.json --server gmail_com --subject "Internal Memo" --htmlbody email_html.html --attachment payload.pdf --from "John Doe <[email protected]>"
Sending [email protected]
Sending [email protected]
Sending [email protected]
Slack コミュニティに参加: https://carteroslack.herokuapp.com/
brew 2.1.5 ruby をデフォルトの ruby ライブラリとして使用```shell ❯❯❯ curl -L https://raw.githubusercontent.com/Section9Labs/Cartero/master/data/scripts/setup.sh | bash
RVMを使用したRuby 2.1.5のインストール```shell
❯❯❯ curl -L https://raw.githubusercontent.com/Section9Labs/Cartero/master/data/scripts/setup.sh | bash -s -- -r
❯❯❯ \curl -sSL https://get.rvm.io | bash -s stable --ruby
##### MongoDB
Cartero は、Listener 側と Admin 側のデータを保存するために MongoDB + MongoID ライブラリを使用します。
OSX の場合:```shell
❯❯❯ brew install mongodb
Ubuntu / Kali / Debian 上```shell ❯❯❯ apt-get install mongodb
Arch Linux の場合```
❯❯❯ pacman -Syu mongodb
❯❯❯ git clone https://github.com/section9labs/Cartero ❯❯❯ cd Cartero ❯❯❯ gem install bundle ❯❯❯ bundle install ❯❯❯ cd bin
### 使い方
### コマンド
Cartero は非常に強力で使いやすいCLIです。```shell
❯❯❯ ./cartero
Usage: cartero [options]
List of Commands:
AdminConsole, AdminWeb, Mailer, Cloner, Listener, Servers, Templates
Global options:
--proxy [HOST:PORT] Sets TCPSocket Proxy server
-c, --config [CONFIG_FILE] Provide a different cartero config file
-v, --[no-]verbose Run verbosely
-p [PORT_1,PORT_2,..,PORT_N], Global Flag fo Mailer and Webserver ports
--ports
-m, --mongodb [HOST:PORT] Global Flag fo Mailer and Webserver ports
-d, --debug Sets debug flag on/off
--editor [EDITOR] Edit Server
Common options:
-h, --help [COMMAND] Show this message
--list-commands Prints list of commands for bash completion
--version Shows cartero CLI version
これはMongoDB用のシンプルなラッパーで、対応するコマンドを使用して、正しい~/.carteroパス上でデータベースの起動と停止を行うことができます。```shell ❯❯❯ ./cartero Mongo Usage: Cartero Mongo [options] -s, --start Start MongoDB -k, --stop Stop MongoDB -r, --restart Restart MongoDB -b, --bind [HOST:PORT] Set MongoDB bind_ip and port
Common options: -h, --help Show this message --list-options Show list of available options
#### クローナー
WebサイトをダウンロードしてCartero WebServerアプリケーションに変換できるWebサイトクローナーです。
Webサイトをすばやく簡単にカスタマイズして、資格情報の収集、ペイロードの配信、または任意の目的のためにサイトを完全に変更することができます。```shell
❯❯❯ ./cartero Cloner
Usage: Cartero Cloner [options]
-U, --url [URL_PATH] Full Path of site to clone
-W, --webserver [SERVER_NAME] Sets WebServer name to use
-p, --path [PATH] Sets path to save webserver
-P, --payload [PAYLOAD_PATH] Sets payload path
--useragent [UA_STRING] Sets user agent for cloning
--wget Use wget to clone url
--apache Generate Apache Proxy conf
Common options:
-h, --help Show this message
--list-options Show list of available options
デフォルトでは、このコマンドは、リンクをダウンロードしてレンダリング用に変換するために独自の Ruby 実装を使用しますが、ローカルの wget システムコマンドを使用する --wget オプションもサポートしています。
リスナーは、Cloner または手動で作成したサイトを通じて作成された WebServer を実行する役割を担います。デフォルトでは、何も指定されない場合、非常にシンプルな Web サイトを表示します。```shell ❯❯❯ ./cartero Listener Usage: Cartero Listener [options] -i, --ip [1.1.1.1] Sets IP interface, default is 0.0.0.0 -p [PORT_1,PORT_2,..,PORT_N], Sets Email Payload Ports to scan --ports -s, --ssl Run over SSL. [this also requires --sslcert and --sslkey] -C, --sslcert [CERT_PATH] Sets Email Payload Ports to scan -K, --sslkey [KEY_PATH] Sets SSL key to use for Listener. -V, --views [VIEWS_FOLDER] Sets SSL Certificate to use for Listener. -P, --public [PUBLIC_FOLDER] Sets a Sinatra public_folder -W [WEBSERVER_FOLDER], Sets the sinatra full path from cloner. --webserver --payload [PAYLOAD] Sets a payload download to serve on /download --customapp [CUSTOM_SINATRA] Sets a custom Sinatra::Base WebApp. Important, WebApp name should be camelized of filename
Common options: -h, --help Show this message --list-options Show list of available options
The WebServers support ssl keys and virtual hosts across multiple IP, Hostnames, and Ports.
#### サーバー
メールキャンペーンを送信するには、メールサーバーをセットアップする必要があります。このコマンドを使用すると、Cartero はサーバーの作成、保存、一覧表示を行うことができます。すべてのデータは ~/.cartero 設定ディレクトリに保存されます。```shell
./cartero Servers
Usage: Cartero Servers [options]
-a, --add [NAME] Add Server
-e, --edit [NAME] Edit Server
-d, --delete [NAME] Edit Server
-l, --list List servers
Configuration options:
-T, --type [TYPE] Set the type
-U, --url [DOMAIN] Set the Mail or WebMail url/address
-M, --method [METHOD] Sets the WebMail Request Method to use [GET|POST]
--api-access [API_KEY] Sets the Linkedin API Access Key
--api-secret [API_SECRET] Sets the Linkedin API Secret Key
--oauth-token [OAUTH_TOKEN] Sets the Linkedin OAuth Token Key
--oauth-secret [OAUTH_SECRET]
Sets the Linkedin OAuth Secret Key
Common options:
-h, --help Show this message
--list-options Show list of available options
サーバーと同様に、メールキャンペーンでも被害者にコンテンツを送信するための事前定義済みテンプレートが必要です。このモジュールにより、攻撃者はキャンペーンで使用しているテンプレートを追跡、作成、一覧表示、編集できます。
注: ここでテンプレートを設定する必要はなく、Mailer はCLIからメールテンプレートへの直接パスを受け付けます。```shell ❯❯❯ ./cartero Templates Usage: Cartero Templates [options] -a, --add [NAME] Add Template -e, --edit [NAME] Edit Template -d, --delete [NAME] Edit Template -l, --list List Templates -h, --help Show this message
#### Mailer
Cartero Framework の主要コマンドおよびコンポーネントです。Cartero がカスタムテンプレート化されたメールを1つ以上のメールアドレスに送信できるようにします。
各メールは、強力な erb テンプレートエンジンを使用してカスタマイズでき、ユーザーはテンプレート内に複雑なプログラム上のルールを作成して、大量の非常に標的を絞ったメールを送信できます。