Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cartero — サイトのクローン作成、テンプレート化されたメールの送信、電子メール・SMS・iMessage・LinkedIn経由でのフィッシングキャンペーンの開始を行うためのCLIを備えたモジュール式フィッシングフレームワーク。 | Kitploit
ツール/GitHubGitHub/mrbrutti/cartero
フィッシングツールソーシャルエンジニアリング用OSINTペイロード生成フィッシングソーシャルエンジニアリング
GitHubmrbrutti/cartero

Cartero

サイトのクローン作成、テンプレート化されたメールの送信、電子メール・SMS・iMessage・LinkedIn経由でのフィッシングキャンペーンの開始を行うためのCLIを備えたモジュール式フィッシングフレームワーク。

リポジトリを見る
4944526ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Mail

Cartero

URL

http://section9labs.github.io/Cartero/

説明

堅牢なフィッシングフレームワークであり、フル機能を備えたCLIインターフェースを備えています。このプロジェクトは、仕事を果たせないツールを使った長年にわたる業務の中で生まれた必要性から誕生しました。世の中には多くのプロジェクトが存在しますが、使いやすさとカスタマイズ性の両方を兼ね備えた適切なソリューションを見つけることはできませんでした。

Carteroは、独立したタスクを実行するコマンド(例: Mailer、Cloner、Listener、AdminConsoleなど)に分割されたモジュール型プロジェクトです。さらに、各サブコマンドには繰り返し設定可能なオプションがあり、作業の設定と自動化を可能にします。

たとえば、gmail.comをクローンしたい場合、単に以下のコマンドを実行するだけです。```shell ❯❯❯ ./cartero Cloner --url https://gmail.com --path /tmp --webserver gmail_com ❯❯❯ ./cartero Listener --webserver /tmp/gmail_com -p 80 Launching mongodb Puma starting in single mode...

  • Version 2.8.2 (ruby 2.1.1-p76), codename: Sir Edmund Percival Hillary
  • Min threads: 4, max threads: 16
  • Environment: production
  • Listening on tcp://0.0.0.0:80 Use Ctrl-C to stop
サイトを立ち上げて稼働させたら、Mailerコマンドを使用するだけで、テンプレート化されたメールを被害者に送信できます:```shell
❯❯❯ ./cartero Mailer --data victims.json --server gmail_com --subject "Internal Memo" --htmlbody email_html.html --attachment payload.pdf --from "John Doe <[email protected]>"
Sending [email protected]
Sending [email protected]
Sending [email protected]

Community

Slack コミュニティに参加: https://carteroslack.herokuapp.com/

Installation

Automated Installation

brew 2.1.5 ruby をデフォルトの ruby ライブラリとして使用```shell ❯❯❯ curl -L https://raw.githubusercontent.com/Section9Labs/Cartero/master/data/scripts/setup.sh | bash

RVMを使用したRuby 2.1.5のインストール```shell
❯❯❯ curl -L https://raw.githubusercontent.com/Section9Labs/Cartero/master/data/scripts/setup.sh | bash -s -- -r

依存関係

Ruby```shell

❯❯❯ \curl -sSL https://get.rvm.io | bash -s stable --ruby

##### MongoDB
Cartero は、Listener 側と Admin 側のデータを保存するために MongoDB + MongoID ライブラリを使用します。

OSX の場合:```shell
❯❯❯ brew install mongodb

Ubuntu / Kali / Debian 上```shell ❯❯❯ apt-get install mongodb

Arch Linux の場合```
❯❯❯ pacman -Syu mongodb

フレームワーク```shell

❯❯❯ git clone https://github.com/section9labs/Cartero ❯❯❯ cd Cartero ❯❯❯ gem install bundle ❯❯❯ bundle install ❯❯❯ cd bin

### 使い方
### コマンド
Cartero は非常に強力で使いやすいCLIです。```shell
❯❯❯ ./cartero
Usage: cartero [options]

List of Commands:
    AdminConsole, AdminWeb, Mailer, Cloner, Listener, Servers, Templates

Global options:
        --proxy [HOST:PORT]          Sets TCPSocket Proxy server
    -c, --config [CONFIG_FILE]       Provide a different cartero config file
    -v, --[no-]verbose               Run verbosely
    -p [PORT_1,PORT_2,..,PORT_N],    Global Flag fo Mailer and Webserver ports
        --ports
    -m, --mongodb [HOST:PORT]        Global Flag fo Mailer and Webserver ports
    -d, --debug                      Sets debug flag on/off
        --editor [EDITOR]            Edit Server


Common options:
    -h, --help [COMMAND]             Show this message
        --list-commands              Prints list of commands for bash completion
        --version                    Shows cartero CLI version

Basic Commands

Mongo

これはMongoDB用のシンプルなラッパーで、対応するコマンドを使用して、正しい~/.carteroパス上でデータベースの起動と停止を行うことができます。```shell ❯❯❯ ./cartero Mongo Usage: Cartero Mongo [options] -s, --start Start MongoDB -k, --stop Stop MongoDB -r, --restart Restart MongoDB -b, --bind [HOST:PORT] Set MongoDB bind_ip and port

Common options: -h, --help Show this message --list-options Show list of available options

#### クローナー
WebサイトをダウンロードしてCartero WebServerアプリケーションに変換できるWebサイトクローナーです。
Webサイトをすばやく簡単にカスタマイズして、資格情報の収集、ペイロードの配信、または任意の目的のためにサイトを完全に変更することができます。```shell
❯❯❯ ./cartero Cloner
Usage: Cartero Cloner [options]
    -U, --url [URL_PATH]             Full Path of site to clone
    -W, --webserver [SERVER_NAME]    Sets WebServer name to use
    -p, --path [PATH]                Sets path to save webserver
    -P, --payload [PAYLOAD_PATH]     Sets payload path
        --useragent [UA_STRING]      Sets user agent for cloning
        --wget                       Use wget to clone url
        --apache                     Generate Apache Proxy conf

Common options:
    -h, --help                       Show this message
        --list-options               Show list of available options

デフォルトでは、このコマンドは、リンクをダウンロードしてレンダリング用に変換するために独自の Ruby 実装を使用しますが、ローカルの wget システムコマンドを使用する --wget オプションもサポートしています。

リスナー

リスナーは、Cloner または手動で作成したサイトを通じて作成された WebServer を実行する役割を担います。デフォルトでは、何も指定されない場合、非常にシンプルな Web サイトを表示します。```shell ❯❯❯ ./cartero Listener Usage: Cartero Listener [options] -i, --ip [1.1.1.1] Sets IP interface, default is 0.0.0.0 -p [PORT_1,PORT_2,..,PORT_N], Sets Email Payload Ports to scan --ports -s, --ssl Run over SSL. [this also requires --sslcert and --sslkey] -C, --sslcert [CERT_PATH] Sets Email Payload Ports to scan -K, --sslkey [KEY_PATH] Sets SSL key to use for Listener. -V, --views [VIEWS_FOLDER] Sets SSL Certificate to use for Listener. -P, --public [PUBLIC_FOLDER] Sets a Sinatra public_folder -W [WEBSERVER_FOLDER], Sets the sinatra full path from cloner. --webserver --payload [PAYLOAD] Sets a payload download to serve on /download --customapp [CUSTOM_SINATRA] Sets a custom Sinatra::Base WebApp. Important, WebApp name should be camelized of filename

Common options: -h, --help Show this message --list-options Show list of available options

The WebServers support ssl keys and virtual hosts across multiple IP, Hostnames, and Ports.

#### サーバー
メールキャンペーンを送信するには、メールサーバーをセットアップする必要があります。このコマンドを使用すると、Cartero はサーバーの作成、保存、一覧表示を行うことができます。すべてのデータは ~/.cartero 設定ディレクトリに保存されます。```shell
./cartero Servers
Usage: Cartero Servers [options]
    -a, --add [NAME]                 Add Server
    -e, --edit [NAME]                Edit Server
    -d, --delete [NAME]              Edit Server
    -l, --list                       List servers

Configuration options:
    -T, --type [TYPE]                Set the type
    -U, --url [DOMAIN]               Set the Mail or WebMail url/address
    -M, --method [METHOD]            Sets the WebMail Request Method to use [GET|POST]
        --api-access [API_KEY]       Sets the Linkedin API Access Key
        --api-secret [API_SECRET]    Sets the Linkedin API Secret Key
        --oauth-token [OAUTH_TOKEN]  Sets the Linkedin OAuth Token Key
        --oauth-secret [OAUTH_SECRET]
                                     Sets the Linkedin OAuth Secret Key

Common options:
    -h, --help                       Show this message
        --list-options               Show list of available options

テンプレート

サーバーと同様に、メールキャンペーンでも被害者にコンテンツを送信するための事前定義済みテンプレートが必要です。このモジュールにより、攻撃者はキャンペーンで使用しているテンプレートを追跡、作成、一覧表示、編集できます。

注: ここでテンプレートを設定する必要はなく、Mailer はCLIからメールテンプレートへの直接パスを受け付けます。```shell ❯❯❯ ./cartero Templates Usage: Cartero Templates [options] -a, --add [NAME] Add Template -e, --edit [NAME] Edit Template -d, --delete [NAME] Edit Template -l, --list List Templates -h, --help Show this message

#### Mailer
Cartero Framework の主要コマンドおよびコンポーネントです。Cartero がカスタムテンプレート化されたメールを1つ以上のメールアドレスに送信できるようにします。

各メールは、強力な erb テンプレートエンジンを使用してカスタマイズでき、ユーザーはテンプレート内に複雑なプログラム上のルールを作成して、大量の非常に標的を絞ったメールを送信できます。
ツールをダウンロード