
CATPHISH プロジェクト - フィッシングおよび企業スパイ向け。RED TEAMに最適。
フィッシング攻撃用の類似ドメインを生成します。期限切れドメインおよびそのカテゴリ化されたステータスを確認して、プロキシカテゴリ分類を回避します。ホワイトリストに登録されたドメインはC2サーバーに最適です。Red Teamの活動に最適です。
bundle install
Version 1.1.0:
The parser for command line options is modified to compensate with the new expired feature. This new option structure gives the tool a new look and more organized.
Running the tool:
catphish.rb [global options] COMMAND [command options]
Options:
COMMANDS
generate Generate domains
expired Find available expired domains
(experimental)
Additional help
catphish.rb COMMAND -h
Global Options
-l, --logo, --no-logo ASCII art banner
(default: true)
-c, --column-header, --no-column-header Header for each column
of the output (default:
true)
-D, --Domain=<s> Target domain to analyze
-V, --Verbose Show all domains,
including non-available
ones
-h, --help Show this message
全タイプの生成:
catphish.rb -D DOMAIN generate -A
利用可能な期限切れドメインを確認:
catphish.rb -D DOMAIN expired
特定のドメインのカテゴリ分類ステータスを確認:
catphish.rb -D DOMAIN expired -c
利用可能なすべての期限切れドメインを特定のベンダーに対して確認
catphish.rb -D DOMAIN expired -p PROXY_TYPE
Dockerを使用してツールを実行することもできます!これにより、Docker以外の必要な依存関係(ruby)なしで試すことができます。これはdockerデーモンがインストールされていることを前提としています。インストールされていない場合は、Docker's documentationを参照してください。
まず、コンテナをビルドします
$ cd path/to/repository
# Generate a tag so we know how to find the container later to run it. You can use anything (latest is common);
# here the git hash is used.
$ TAG=$(git rev-parse --short HEAD)
# Run the build
$ docker build --tag "catphish:${TAG}" .
# Eventually docker will print something like:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
完璧です!これで、Docker経由でcatphishを実行できます:
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

このプログラムはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行されたGNU General Public License(バージョン3、または(あなたの選択により)それ以降のバージョン)の条項の下で再配布および/または修正することができます。
このプログラムは有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性の暗黙の保証も含まれません。詳細については、GNU General Public Licenseを参照してください。
あなたはこのプログラムと共にGNU General Public Licenseのコピーを受け取っているはずです。受け取っていない場合は、http://www.gnu.org/licenses/ をご覧ください。