
CATPHISH projeto - Para phishing e espionagem corporativa. Perfeito para RED TEAM.
Gere domínios com aparência semelhante para ataques de phishing. Verifique domínios expirados e seu status de categorização para evitar a categorização de proxies. Domínios na lista de permissões são perfeitos para seus servidores C2. Perfeito para engajamentos de Red Team.
bundle install
Versão 1.1.0:
The parser for command line options is modified to compensate with the new expired feature. This new option structure gives the tool a new look and more organized.
Executando a ferramenta:
catphish.rb [global options] COMMAND [command options]
Opções:
COMMANDS
generate Generate domains
expired Find available expired domains
(experimental)
Additional help
catphish.rb COMMAND -h
Global Options
-l, --logo, --no-logo ASCII art banner
(default: true)
-c, --column-header, --no-column-header Header for each column
of the output (default:
true)
-D, --Domain=<s> Target domain to analyze
-V, --Verbose Show all domains,
including non-available
ones
-h, --help Show this message
Gerar todos os tipos:
catphish.rb -D DOMAIN generate -A
Verificar domínios expirados disponíveis:
catphish.rb -D DOMAIN expired
Verificar contra um domínio específico o status de categorização:
catphish.rb -D DOMAIN expired -c
Verificar todos os domínios expirados disponíveis contra um fornecedor específico:
catphish.rb -D DOMAIN expired -p PROXY_TYPE
Você também pode executar a ferramenta com Docker! Isso permite testá-la sem nenhuma das dependências necessárias (ruby), exceto o próprio Docker. Pressupõe que você tenha o daemon do Docker instalado. Caso contrário, consulte a documentação do Docker.
Primeiro, construa o contêiner:
$ cd path/to/repository
# Generate a tag so we know how to find the container later to run it. You can use anything (latest is common);
# here the git hash is used.
$ TAG=$(git rev-parse --short HEAD)
# Run the build
$ docker build --tag "catphish:${TAG}" .
# Eventually docker will print something like:
#
# Successfully built 8f0b8bfe0c41
# Successfully tagged catphish:f947517
Perfeito! Agora você pode executar o catphish via Docker:
$ docker run \
--rm=true \
"catphish:${TAG}" \
--Domain ring0labs.com \
--All

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Veja a GNU General Public License para mais detalhes.
Você deve ter recebido uma cópia da GNU General Public License junto com este programa. Caso contrário, consulte http://www.gnu.org/licenses/.