
CATPHISH 프로젝트 - 피싱 및 기업 스파이 활동을 위한. RED TEAM에 완벽합니다.
피싱 공격을 위해 유사한 도메인을 생성합니다. 만료된 도메인과 분류 상태를 확인하여 프록시 분류를 우회합니다. 화이트리스트에 등록된 도메인은 C2 서버에 완벽합니다. Red Team 활동에 적합합니다.
bundle install
Version 1.1.0:
The parser for command line options is modified to compensate with the new expired feature. This new option structure gives the tool a new look and more organized.
도구 실행:
catphish.rb [global options] COMMAND [command options]
옵션:
COMMANDS
generate Generate domains
expired Find available expired domains
(experimental)
Additional help
catphish.rb COMMAND -h
Global Options
-l, --logo, --no-logo ASCII art banner
(default: true)
-c, --column-header, --no-column-header Header for each column
of the output (default:
true)
-D, --Domain=<s> Target domain to analyze
-V, --Verbose Show all domains,
including non-available
ones
-h, --help Show this message
모든 유형 생성:
catphish.rb -D DOMAIN generate -A
사용 가능한 만료 도메인 확인:
catphish.rb -D DOMAIN expired
특정 도메인의 분류 상태 확인:
catphish.rb -D DOMAIN expired -c
특정 벤더에 대해 모든 사용 가능한 만료 도메인 확인:
catphish.rb -D DOMAIN expired -p PROXY_TYPE
Docker로도 도구를 실행할 수 있습니다! 이렇게 하면 필요한 의존성(ruby) 없이 Docker만 있으면 시험해볼 수 있습니다. docker 데몬이 설치되어 있다고 가정합니다. 설치되어 있지 않다면 Docker 문서를 참조하세요.
먼저 컨테이너를 빌드합니다.
$ cd path/to/repository
# 나중에 컨테이너를 실행하기 위해 태그를 생성합니다. 무엇이든 사용 가능합니다(latest가 일반적임);
# 여기서는 git 해시를 사용합니다.
$ TAG=$(git rev-parse --short HEAD)
# 빌드 실행
$ docker build --tag "catphish:${TAG}" .
# 결국 docker는 다음과 같은 내용을 출력합니다:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
완벽합니다! 이제 Docker를 통해 catphish를 실행할 수 있습니다:
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

이 프로그램은 자유 소프트웨어입니다: 자유 소프트웨어 재단이 발행한 GNU 일반 공중 사용 허가서(GNU General Public License) 버전 3 또는 (선택에 따라) 이후 버전의 조건 하에 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용하리라는 희망으로 배포되지만, 어떠한 보증도 제공하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차도 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하십시오.
이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았을 것입니다. 받지 못했다면 http://www.gnu.org/licenses/를 참조하십시오.