
Script super organizado e flexível para envio de campanhas de phishing.
Script super organizado e flexível para o envio de campanhas de phishing.
goPhish também é uma ótima escolha. Mas prefiro flexibilidade e simplicidade ao mesmo tempo. Usei o goPhish várias vezes, mas em algum momento, ou o acho complicado ou inflexível.
Na maioria das vezes, não preciso de todas essas estatísticas, só preciso de uma maneira flexível de preparar minhas campanhas de phishing e enviá-las. Cada vez que uso o goPhish, tenho que verificar a documentação sobre como adicionar um site, encaminhar solicitações específicas, etc. Então criei o goCabrito e o getCabrito.
O getCabrito opcionalmente gera URLs únicas para rastreamento de e-mail.
gerando um hash para cada e-mail e anexando-o ao final da URL ou URL da imagem e armazenando essas informações junto com outras coisas úteis para o getCabrito importar e servir. Esta funcionalidade é a única coisa que conecta o goCabrito com o script getCabrito, então sem pânico!
É apenas o nome de um dos meus restaurantes favoritos e o nome foi escolhido por um dos membros da minha equipe.
Instalar dependências das gems
sudo apt-get install build-essential libsqlite3-dev
Instalar gems
gem install mail sqlite3
goCabrito.rb — Um enviador de e-mails simples mas flexível.
Menu de ajuda:
-s, --server HOST:PORT Servidor SMTP e sua porta.
ex.: smtp.office365.com:587
-u, --user USER Nome de usuário para autenticação.
ex.: [email protected]
-p, --pass PASS Senha para autenticação
-f, --from EMAIL E-mail do remetente (geralmente o mesmo e-mail do remetente)
ex.: [email protected]
-t, --to EMAIL|LIST|CSV O e-mail do destinatário ou uma lista de arquivos de destinatários.
ex.: [email protected] ou targets.lst ou targets.csv
O csv deve estar no formato fname,lname,email sem cabeçalho.
-c, --copy EMAIL|LIST|CSV O e-mail do destinatário em CC ou uma lista de arquivos de destinatários.
-b, --bcopy EMAIL|LIST|CSV O e-mail do destinatário em CCO ou uma lista de arquivos de destinatários.
-B, --body MSG|FILE O corpo do e-mail como string ou um arquivo contendo o corpo (não anexos.)
Para cliques e outras aberturas de mensagens e rastreamentos:
Adicione a tag {{track-click}} à URL na mensagem HTML.
ex.: http://phisher.com/file.exe/{{track-click}}
Adicione a tag {{track-open}} na mensagem HTML.
ex.: <html><body><p>Olá</p>{{track-open}}</body></html>
Adicione a tag {{name}} na mensagem HTML para ser substituída pelo nome (usado com --to CSV).
ex.: <html><body><p>Caro {{name}},</p></body></html>
Adicione a tag {{num}} para ser substituída por um número de telefone aleatório.
-a, --attachments FILE1,FILE2 Um ou mais arquivos para anexar, separados por vírgula.
-S, --subject TITLE O assunto/título do e-mail.
--no-ssl NÃO usar conexão SSL ao conectar ao servidor (padrão: false).
-g, --groups NUM Número de destinatários para enviar e-mail de uma vez. (padrão: todos em um grupo)
-d, --delay NUM O atraso, em segundos, para aguardar após o envio de cada grupo.
-P, --profile FILE Um arquivo JSON contendo todas as configurações acima em um arquivo
-D, --db FILE Criar um arquivo de banco de dados sqlite (contém e-mails e seus hashes de rastreamento) para ser importado pelo servidor 'getCabrito'.
--dry Teste seco, sem envio real de e-mail.
-h, --help Mostrar esta mensagem.
Uso:
goCabrito.rb <OPÇÕES>
Exemplos:
$goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
-f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
-B msg.html -S "Este é o título" -a file1.docx,file2.xlsx -g 3 -d 10
$goCabrito.rb --profile prf.json
dry primeiro (verifique o valor dry no arquivo de perfil)ruby goCabrito.rb -P CLIENTE/3/camp3.json --dry
--dry e certifico-me de que o valor dry está false no arquivo de configuraçãoAtualmente, muitos provedores de e-mail baseados em nuvem bloqueiam a autenticação SMTP por padrão (por exemplo, Office365, GSuite). Isso, naturalmente, causará um erro. Para resolver, aqui estão alguns passos para ajudá-lo a habilitar a autenticação SMTP em diferentes provedores.
Para habilitar globalmente a autenticação SMTP, use o PowerShell.
$ sudo pwsh
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
Install-Module -Name ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -InlineCredential
O comando acima solicitará que você insira as credenciais do administrador do Office365
PowerShell credential request
Enter your credentials.
User: [email protected]
Password for user [email protected]: **********
Connect-ExchangeOnline -UserPrincipalName [email protected]
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
Em seguida, siga os seguintes passos: