
CLI駆動型のソーシャルエンジニアリングキャンペーンマネージャー。組み込みのワークスペース、テンプレートライブラリ、オーディエンス同期、セーフバイデフォルトの意識向上演習のための分析エクスポートを備えています。
Cartero は、従来の MongoDB 依存ランタイムに代わり、設定不要の組み込みワークスペースデータベースを備えた Go CLI になりました。
現在の実装では以下を提供します:
cartero serve によるローカル管理 Web UI と安全なテストページ.cartero/cartero.sqlite に埋め込まれた SQLite ワークスペースストアCartero はアクティブなワークスペース内にローカル状態を保持します:
.cartero/cartero.sqlite: 埋め込み SQLite 状態ストアplugins/: 同期されたプラグインマニフェストdrafts/: レビュー済みメッセージから生成されたキャンペーンドラフトexports/: 分析エクスポートインストールや管理が必要な外部データベースはありません。既存の Bolt バックアップワークスペースは、最初のオープン時に自動的に SQLite に移行されます。
make bootstrap
make build
./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list
ネストされたディレクトリまたは外部シェルセッションから --root /path/to/workspace を指定してワークスペースを強制解決します。
cartero workspace init 埋め込みワークスペースをブートストラップする
cartero workspace status データベースとワークスペースのカウントを表示する
cartero init スターターキャンペーンファイルを書き込む
cartero preview スタイル付き準備状況の概要をレンダリングしスナップショットを保存する
cartero validate キャンペーン定義をリントしスナップショットを保存する
cartero serve ローカル管理 UI と安全なテストページを実行する
cartero template list シードされたテンプレートライブラリを閲覧する
cartero template show テンプレートを詳細に検査する
cartero audience import CSV セグメントをワークスペースにインポートする
cartero audience list 保存されたオーディエンスメンバーを一覧表示する
cartero import clone レビュー済みメッセージを安全なドラフトキャンペーンに変換する
cartero finding import 外部 findings を正規化してワークスペースにインポートする
cartero finding list インポートされた findings を一覧表示する
cartero migrate mongo-export レガシー Mongo エクスポートファイルを SQLite にインポートする
cartero event record エンゲージメントテレメトリを記録する
cartero event list 保存されたエンゲージメントイベントを一覧表示する
cartero report export ワークスペース分析を JSON または CSV にエクスポートする
cartero plugin list インストール済みプラグインマニフェストを表示する
cartero plugin sync 組み込みプラグインマニフェストとテンプレートシードデータを同期する
cartero doctor ローカルワークスペースの健全性を検査する
cartero version ビルドメタデータを表示する
このリポジトリには以下のファーストパーティプラグインが同梱されています:
local-previewtemplate-libraryclone-importeranalytics-exportaudience-syncengagement-recorderこれらのマニフェストは plugins/ にあり、その契約は PLUGIN.md に文書化されています。
キャンペーンは、認知向上演習計画を記述する YAML ファイルです。Cartero は構造を検証し、ローカルの安全策を強制します:
capture_credentials は false のままにする必要がありますallow_external_links は false のままにする必要がありますhigh リスクとマークされた演習にはマネージャーの承認が必要ですconfigs/campaign.example.yaml から始めてください。
Cartero は外部スキャナー出力を、キャンペーンやイベントに使用される同じローカルワークスペースと関連付けることができます:
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export
レガシー移行パスは、人物とヒットに対する古い Mongo エクスポートファイルをインポートし、レガシーの認証情報成果物を、生の送信値を引き継ぐ代わりに編集された findings に変換します。
make fmt
make vet
make test
make smoke
CI は ci.yml によりプッシュとプルリクエストで実行されます。タグ付けされたリリースは release.yml によって .goreleaser.yaml を使用してパッケージ化されます。