Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cartero — CLI駆動型のソーシャルエンジニアリングキャンペーンマネージャー。組み込みのワークスペース、テンプレートライブラリ、オーディエンス同期、セーフバイデフォルトの意識向上演習のための分析エクスポートを備えています。 | Kitploit
ツール/GitHubGitHub/section9labs/cartero
フィッシングペネトレーションテストソーシャルエンジニアリング学習と教育
GitHubsection9labs/cartero

Cartero

CLI駆動型のソーシャルエンジニアリングキャンペーンマネージャー。組み込みのワークスペース、テンプレートライブラリ、オーディエンス同期、セーフバイデフォルトの意識向上演習のための分析エクスポートを備えています。

リポジトリを見る
176325ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cartero

Cartero は、従来の MongoDB 依存ランタイムに代わり、設定不要の組み込みワークスペースデータベースを備えた Go CLI になりました。

現在の実装では以下を提供します:

  • Cobra と Lip Gloss による洗練されたターミナル体験
  • cartero serve によるローカル管理 Web UI と安全なテストページ
  • デフォルトで安全なキャンペーンバリデーションとプレビューコマンド
  • .cartero/cartero.sqlite に埋め込まれた SQLite ワークスペースストア
  • テンプレートシード、クローンインポート、オーディエンス同期、分析エクスポート、エンゲージメント記録のためのファーストパーティプラグイン
  • CSV、JSON、SARIF、JSONL からの正規化された findings インポート
  • レガシー Mongo エクスポートの現在のワークスペースへの一方向移行
  • 単体テスト、CLI テスト、適合性テストとスモークテストワークフロー
  • GoReleaser、Docker、GitHub Actions による再現可能なパッケージング

Workspace モデル

Cartero はアクティブなワークスペース内にローカル状態を保持します:

  • .cartero/cartero.sqlite: 埋め込み SQLite 状態ストア
  • plugins/: 同期されたプラグインマニフェスト
  • drafts/: レビュー済みメッセージから生成されたキャンペーンドラフト
  • exports/: 分析エクスポート

インストールや管理が必要な外部データベースはありません。既存の Bolt バックアップワークスペースは、最初のオープン時に自動的に SQLite に移行されます。

クイックスタート

root@kitploit:~
make bootstrap
make build

./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list

ネストされたディレクトリまたは外部シェルセッションから --root /path/to/workspace を指定してワークスペースを強制解決します。

コマンド

root@kitploit:~
cartero workspace init       埋め込みワークスペースをブートストラップする
cartero workspace status     データベースとワークスペースのカウントを表示する
cartero init                 スターターキャンペーンファイルを書き込む
cartero preview              スタイル付き準備状況の概要をレンダリングしスナップショットを保存する
cartero validate             キャンペーン定義をリントしスナップショットを保存する
cartero serve                ローカル管理 UI と安全なテストページを実行する
cartero template list        シードされたテンプレートライブラリを閲覧する
cartero template show        テンプレートを詳細に検査する
cartero audience import       CSV セグメントをワークスペースにインポートする
cartero audience list        保存されたオーディエンスメンバーを一覧表示する
cartero import clone         レビュー済みメッセージを安全なドラフトキャンペーンに変換する
cartero finding import       外部 findings を正規化してワークスペースにインポートする
cartero finding list         インポートされた findings を一覧表示する
cartero migrate mongo-export レガシー Mongo エクスポートファイルを SQLite にインポートする
cartero event record         エンゲージメントテレメトリを記録する
cartero event list           保存されたエンゲージメントイベントを一覧表示する
cartero report export        ワークスペース分析を JSON または CSV にエクスポートする
cartero plugin list          インストール済みプラグインマニフェストを表示する
cartero plugin sync          組み込みプラグインマニフェストとテンプレートシードデータを同期する
cartero doctor               ローカルワークスペースの健全性を検査する
cartero version              ビルドメタデータを表示する

組み込みプラグイン

このリポジトリには以下のファーストパーティプラグインが同梱されています:

  • local-preview
  • template-library
  • clone-importer
  • analytics-export
  • audience-sync
  • engagement-recorder

これらのマニフェストは plugins/ にあり、その契約は PLUGIN.md に文書化されています。

キャンペーンモデル

キャンペーンは、認知向上演習計画を記述する YAML ファイルです。Cartero は構造を検証し、ローカルの安全策を強制します:

  • capture_credentials は false のままにする必要があります
  • allow_external_links は false のままにする必要があります
  • high リスクとマークされた演習にはマネージャーの承認が必要です

configs/campaign.example.yaml から始めてください。

Findings と移行

Cartero は外部スキャナー出力を、キャンペーンやイベントに使用される同じローカルワークスペースと関連付けることができます:

root@kitploit:~
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export

レガシー移行パスは、人物とヒットに対する古い Mongo エクスポートファイルをインポートし、レガシーの認証情報成果物を、生の送信値を引き継ぐ代わりに編集された findings に変換します。

開発

root@kitploit:~
make fmt
make vet
make test
make smoke

CI は ci.yml によりプッシュとプルリクエストで実行されます。タグ付けされたリリースは release.yml によって .goreleaser.yaml を使用してパッケージ化されます。

ツールをダウンロード