Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
goCabrito — Script super organizado e flexível para envio de campanhas de phishing. | Kitploit
Ferramentas/GitHubGitHub/kingsabri/gocabrito
Ferramentas de PhishingPhishingTestes de PenetraçãoEngenharia SocialColeta de EmailsRed Teaming
GitHubkingsabri/gocabrito

goCabrito

Script super organizado e flexível para envio de campanhas de phishing.

Ver Repositório
5611há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

goCabrito

Script super organizado e flexível para o envio de campanhas de phishing.

Características

  • Envia para um único e-mail
  • Envia para listas de e-mails (texto)
  • Envia para listas de e-mails com nome e sobrenome (csv)
  • Suporta anexos
  • Divide e-mails em grupos
  • Atrasa o envio de e-mails entre cada grupo
  • Suporta tags para serem colocadas e substituídas no corpo da mensagem
    • Adicione a tag {{name}} na mensagem HTML para ser substituída pelo nome (usado com --to CSV).
    • Adicione a tag {{track-click}} à URL na mensagem HTML.
    • Adicione a tag {{track-open}} na mensagem HTML.
    • Adicione a tag {{num}} para ser substituída por um número de telefone aleatório.
  • Suporta perfis individuais para diferentes campanhas para evitar erros e confusão.
  • Suporta a criação de um banco de dados para e-mails enviados, cada e-mail com seu hash único (útil com getCabrito).
  • Suporta teste seco (dry), para executar o script contra seu perfil sem enviar o e-mail para testar sua campanha antes do lançamento.

Perguntas e Respostas

Por que não usar goPhish?

goPhish também é uma ótima escolha. Mas prefiro flexibilidade e simplicidade ao mesmo tempo. Usei o goPhish várias vezes, mas em algum momento, ou o acho complicado ou inflexível.

Na maioria das vezes, não preciso de todas essas estatísticas, só preciso de uma maneira flexível de preparar minhas campanhas de phishing e enviá-las. Cada vez que uso o goPhish, tenho que verificar a documentação sobre como adicionar um site, encaminhar solicitações específicas, etc. Então criei o goCabrito e o getCabrito.

O getCabrito opcionalmente gera URLs únicas para rastreamento de e-mail.

  • Rastreamento de abertura de e-mail: Pixel de rastreamento
  • Rastreamento de cliques em e-mail

gerando um hash para cada e-mail e anexando-o ao final da URL ou URL da imagem e armazenando essas informações junto com outras coisas úteis para o getCabrito importar e servir. Esta funcionalidade é a única coisa que conecta o goCabrito com o script getCabrito, então sem pânico!

O que significa "Cabrito"?

É apenas o nome de um dos meus restaurantes favoritos e o nome foi escolhido por um dos membros da minha equipe.

Pré-requisitos

Instalar dependências das gems

root@kitploit:~
sudo apt-get install build-essential libsqlite3-dev

Instalar gems

root@kitploit:~
gem install mail sqlite3

Uso

root@kitploit:~
goCabrito.rb — Um enviador de e-mails simples mas flexível.

Menu de ajuda:
    -s, --server HOST:PORT           Servidor SMTP e sua porta.
                                        ex.: smtp.office365.com:587
    -u, --user USER                  Nome de usuário para autenticação.
                                        ex.: [email protected]
    -p, --pass PASS                  Senha para autenticação
    -f, --from EMAIL                 E-mail do remetente (geralmente o mesmo e-mail do remetente)
                                        ex.: [email protected]
    -t, --to EMAIL|LIST|CSV          O e-mail do destinatário ou uma lista de arquivos de destinatários.
                                        ex.: [email protected] ou targets.lst ou targets.csv
                                         O csv deve estar no formato fname,lname,email sem cabeçalho.
    -c, --copy EMAIL|LIST|CSV        O e-mail do destinatário em CC ou uma lista de arquivos de destinatários.
    -b, --bcopy EMAIL|LIST|CSV       O e-mail do destinatário em CCO ou uma lista de arquivos de destinatários.
    -B, --body MSG|FILE              O corpo do e-mail como string ou um arquivo contendo o corpo (não anexos.)
                                        Para cliques e outras aberturas de mensagens e rastreamentos:
                                        Adicione a tag {{track-click}} à URL na mensagem HTML.
                                          ex.: http://phisher.com/file.exe/{{track-click}}
                                        Adicione a tag {{track-open}} na mensagem HTML.
                                          ex.: <html><body><p>Olá</p>{{track-open}}</body></html>
                                        Adicione a tag {{name}} na mensagem HTML para ser substituída pelo nome (usado com --to CSV).
                                          ex.: <html><body><p>Caro {{name}},</p></body></html>
                                        Adicione a tag {{num}} para ser substituída por um número de telefone aleatório.
    -a, --attachments FILE1,FILE2    Um ou mais arquivos para anexar, separados por vírgula.
    -S, --subject TITLE              O assunto/título do e-mail.
        --no-ssl                     NÃO usar conexão SSL ao conectar ao servidor (padrão: false).
    -g, --groups NUM                 Número de destinatários para enviar e-mail de uma vez. (padrão: todos em um grupo)
    -d, --delay NUM                  O atraso, em segundos, para aguardar após o envio de cada grupo.
    -P, --profile FILE               Um arquivo JSON contendo todas as configurações acima em um arquivo
    -D, --db FILE                    Criar um arquivo de banco de dados sqlite (contém e-mails e seus hashes de rastreamento) para ser importado pelo servidor 'getCabrito'.
        --dry                        Teste seco, sem envio real de e-mail.
    -h, --help                       Mostrar esta mensagem.

Uso:
  goCabrito.rb <OPÇÕES>
Exemplos:
  $goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
                       -f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
                       -B msg.html -S "Este é o título" -a file1.docx,file2.xlsx -g 3 -d 10

  $goCabrito.rb --profile prf.json

Como você realmente usa?

  1. Crio um diretório para cada cliente
  2. No diretório do cliente, crio um diretório para cada campanha. Este subdiretório contém
  • O perfil
  • As listas Para, CC e CCO em formato CSV
  • O corpo da mensagem em formato HTML
  1. Configuro o perfil e preparo meu HTML
  2. Executo o perfil da campanha no modo dry primeiro (verifique o valor dry no arquivo de perfil)
root@kitploit:~
ruby goCabrito.rb -P CLIENTE/3/camp3.json --dry
  1. Removo a opção --dry e certifico-me de que o valor dry está false no arquivo de configuração
  2. Envio para um e-mail de teste
  3. Envio para as listas reais

Resolução de problemas

Problemas de autenticação SMTP

Atualmente, muitos provedores de e-mail baseados em nuvem bloqueiam a autenticação SMTP por padrão (por exemplo, Office365, GSuite). Isso, naturalmente, causará um erro. Para resolver, aqui estão alguns passos para ajudá-lo a habilitar a autenticação SMTP em diferentes provedores.

Habilitar SMTP Auth no Office 365

Para habilitar globalmente a autenticação SMTP, use o PowerShell.

  • Suporte SSL para Linux/Nix (execute pwsh como sudo necessário)
root@kitploit:~
$ sudo pwsh
  • Instalar PSWSMan
root@kitploit:~
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
  • Instalar o Módulo ExchangeOnline
root@kitploit:~
Install-Module -Name ExchangeOnlineManagement
  • Carregar o Módulo ExchangeOnline
root@kitploit:~
Import-Module ExchangeOnlineManagement
  • Conectar ao exchange do Office365 usando o usuário administrador principal, ele solicitará que você insira as credenciais.
root@kitploit:~
Connect-ExchangeOnline -InlineCredential

O comando acima solicitará que você insira as credenciais do administrador do Office365

root@kitploit:~
  PowerShell credential request
  Enter your credentials.
  User: [email protected]
  Password for user [email protected]: **********
  • Ou use isto para abrir o navegador da web para inserir suas credenciais em caso de 2FA.
root@kitploit:~
Connect-ExchangeOnline -UserPrincipalName [email protected]
  • Habilitar SMTP AUTH Globalmente
root@kitploit:~
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
  • Para Habilitar SMTP Auth para um e-mail específico
root@kitploit:~
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
  • Confirmar
root@kitploit:~
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

Em seguida, siga os seguintes passos:

  1. Vá para o portal Asure (https://aad.portal.azure.com/) a partir do painel de administração (https://admin.microsoft.com/)
  2. Selecione Todos os Serviços
  3. Selecione Propriedades do Locatário
  4. Clique em Gerenciar padrões de segurança
  5. Selecione Não em Habilitar padrões de segurança
  • Recursos
    • Enable or disable SMTP AUTH | Microsoft Docs
    • Azure Active Directory security defaults | Microsoft Docs
    • Exchange online plan 1 504 5.7.4 Unrecognized authentication type - Microsoft Q&A
    • How to set up a multifunction device or application to send email using Microsoft 365 or Office 365 | Microsoft Docs

Google GSuite

  • Recursos
    • Send email from a printer, scanner, or app - Google Workspace Admin Help

Contribuição

  • Corrigindo bugs
  • Melhorando o código
  • Reportando problemas
  • Solicitando funcionalidades
  • Divulgando o script
  • Clicando na estrela :)
Baixar ferramenta