Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Cartero — CLI 기반의 소셜 엔지니어링 캠페인 관리자로, 내장 워크스페이스, 템플릿 라이브러리, 대상 동기화 및 분석 내보내기 기능을 갖추고 있어 기본적으로 안전한 인식 훈련을 지원합니다. | Kitploit
도구/GitHubGitHub/section9labs/cartero
PhishingPenetration TestingSocial EngineeringLearning & Education
GitHubsection9labs/cartero

Cartero

CLI 기반의 소셜 엔지니어링 캠페인 관리자로, 내장 워크스페이스, 템플릿 라이브러리, 대상 동기화 및 분석 내보내기 기능을 갖추고 있어 기본적으로 안전한 인식 훈련을 지원합니다.

저장소 보기
176325개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cartero

Cartero는 이제 이전의 MongoDB 의존 런타임 대신, 설정이 필요 없는 임베디드 워크스페이스 데이터베이스를 갖춘 Go CLI입니다.

현재 구현은 다음을 제공합니다:

  • Cobra와 Lip Gloss로 구동되는 세련된 터미널 경험
  • cartero serve를 통한 로컬 관리 웹 UI 및 안전한 테스트 페이지
  • 기본적으로 안전한 캠페인 검증 및 미리보기 명령
  • .cartero/cartero.sqlite에 있는 임베디드 SQLite 워크스페이스 저장소
  • 템플릿 시딩, 클론 가져오기, 대상 동기화, 분석 내보내기, 참여 기록을 위한 자체 플러그인
  • CSV, JSON, SARIF, JSONL에서 정규화된 결과 가져오기
  • 과거 Mongo 내보내기를 현재 워크스페이스로의 단방향 마이그레이션
  • 스모크 테스트 워크플로우를 포함한 단위, CLI, 적합성 테스트
  • GoReleaser, Docker, GitHub Actions를 통한 재현 가능한 패키징

워크스페이스 모델

Cartero는 활성 워크스페이스 내에 로컬 상태를 유지합니다:

  • .cartero/cartero.sqlite: 임베디드 SQLite 상태 저장소
  • plugins/: 동기화된 플러그인 매니페스트
  • drafts/: 검토된 메시지에서 생성된 캠페인 초안
  • exports/: 분석 내보내기

설치하거나 관리할 외부 데이터베이스가 없습니다. 기존 Bolt 기반 워크스페이스는 처음 열 때 자동으로 SQLite로 마이그레이션됩니다.

빠른 시작

root@kitploit:~
make bootstrap
make build

./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list

중첩된 디렉터리 또는 외부 셸 세션에서 --root /path/to/workspace를 사용하여 워크스페이스 강제 해석을 수행합니다.

명령어

root@kitploit:~
cartero workspace init       Bootstrap the embedded workspace
cartero workspace status     Show database and workspace counts
cartero init                 Write a starter campaign file
cartero preview              Render a styled readiness overview and persist a snapshot
cartero validate             Lint a campaign definition and persist a snapshot
cartero serve                Run the local admin UI and safe testing pages
cartero template list        Browse the seeded template library
cartero template show        Inspect a template in detail
cartero audience import      Import a CSV segment into the workspace
cartero audience list        List stored audience members
cartero import clone         Convert a reviewed message into a safe draft campaign
cartero finding import       Normalize external findings into the workspace
cartero finding list         List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record         Record engagement telemetry
cartero event list           List stored engagement events
cartero report export        Export workspace analytics to JSON or CSV
cartero plugin list          Show installed plugin manifests
cartero plugin sync          Sync built-in plugin manifests and template seed data
cartero doctor               Inspect local workspace health
cartero version              Print build metadata

내장 플러그인

이 저장소는 다음과 같은 자체 플러그인을 제공합니다:

  • local-preview
  • template-library
  • clone-importer
  • analytics-export
  • audience-sync
  • engagement-recorder

해당 매니페스트는 plugins/에 있으며, 계약 사항은 PLUGIN.md에 문서화되어 있습니다.

캠페인 모델

캠페인은 인식 훈련 계획을 설명하는 YAML 파일입니다. Cartero는 구조를 검증하고 로컬 안전 제어를 강제합니다:

  • capture_credentials는 false로 유지되어야 합니다
  • allow_external_links는 false로 유지되어야 합니다
  • high 위험으로 표시된 훈련에는 관리자 승인이 필요합니다

configs/campaign.example.yaml에서 시작하세요.

결과 및 마이그레이션

Cartero는 외부 스캐너 출력을 캠페인 및 이벤트에 사용된 동일한 로컬 워크스페이스와 연관시킬 수 있습니다:

root@kitploit:~
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export

레거시 마이그레이션 경로는 사람 및 히트에 대한 이전 Mongo 내보내기 파일을 가져오고, 원시 제출 값을 전달하는 대신 레거시 자격 증명 아티팩트를 수정된 결과로 변환합니다.

개발

root@kitploit:~
make fmt
make vet
make test
make smoke

CI는 ci.yml을 통해 푸시 및 풀 리퀘스트 시 실행됩니다. 태그가 지정된 릴리스는 .goreleaser.yaml을 사용하여 release.yml에 의해 패키징됩니다.

도구 다운로드