
CLI 기반의 소셜 엔지니어링 캠페인 관리자로, 내장 워크스페이스, 템플릿 라이브러리, 대상 동기화 및 분석 내보내기 기능을 갖추고 있어 기본적으로 안전한 인식 훈련을 지원합니다.
Cartero는 이제 이전의 MongoDB 의존 런타임 대신, 설정이 필요 없는 임베디드 워크스페이스 데이터베이스를 갖춘 Go CLI입니다.
현재 구현은 다음을 제공합니다:
cartero serve를 통한 로컬 관리 웹 UI 및 안전한 테스트 페이지.cartero/cartero.sqlite에 있는 임베디드 SQLite 워크스페이스 저장소Cartero는 활성 워크스페이스 내에 로컬 상태를 유지합니다:
.cartero/cartero.sqlite: 임베디드 SQLite 상태 저장소plugins/: 동기화된 플러그인 매니페스트drafts/: 검토된 메시지에서 생성된 캠페인 초안exports/: 분석 내보내기설치하거나 관리할 외부 데이터베이스가 없습니다. 기존 Bolt 기반 워크스페이스는 처음 열 때 자동으로 SQLite로 마이그레이션됩니다.
make bootstrap
make build
./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list
중첩된 디렉터리 또는 외부 셸 세션에서 --root /path/to/workspace를 사용하여 워크스페이스 강제 해석을 수행합니다.
cartero workspace init Bootstrap the embedded workspace
cartero workspace status Show database and workspace counts
cartero init Write a starter campaign file
cartero preview Render a styled readiness overview and persist a snapshot
cartero validate Lint a campaign definition and persist a snapshot
cartero serve Run the local admin UI and safe testing pages
cartero template list Browse the seeded template library
cartero template show Inspect a template in detail
cartero audience import Import a CSV segment into the workspace
cartero audience list List stored audience members
cartero import clone Convert a reviewed message into a safe draft campaign
cartero finding import Normalize external findings into the workspace
cartero finding list List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record Record engagement telemetry
cartero event list List stored engagement events
cartero report export Export workspace analytics to JSON or CSV
cartero plugin list Show installed plugin manifests
cartero plugin sync Sync built-in plugin manifests and template seed data
cartero doctor Inspect local workspace health
cartero version Print build metadata
이 저장소는 다음과 같은 자체 플러그인을 제공합니다:
해당 매니페스트는 plugins/에 있으며, 계약 사항은 PLUGIN.md에 문서화되어 있습니다.
캠페인은 인식 훈련 계획을 설명하는 YAML 파일입니다. Cartero는 구조를 검증하고 로컬 안전 제어를 강제합니다:
capture_credentials는 false로 유지되어야 합니다allow_external_links는 false로 유지되어야 합니다high 위험으로 표시된 훈련에는 관리자 승인이 필요합니다configs/campaign.example.yaml에서 시작하세요.
Cartero는 외부 스캐너 출력을 캠페인 및 이벤트에 사용된 동일한 로컬 워크스페이스와 연관시킬 수 있습니다:
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export
레거시 마이그레이션 경로는 사람 및 히트에 대한 이전 Mongo 내보내기 파일을 가져오고, 원시 제출 값을 전달하는 대신 레거시 자격 증명 아티팩트를 수정된 결과로 변환합니다.
make fmt
make vet
make test
make smoke
CI는 ci.yml을 통해 푸시 및 풀 리퀘스트 시 실행됩니다. 태그가 지정된 릴리스는 .goreleaser.yaml을 사용하여 release.yml에 의해 패키징됩니다.