Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cartero — Gerenciador de campanhas de engenharia social baseado em CLI com espaço de trabalho incorporado, biblioteca de modelos, sincronização de público e exportação de análises para exercícios de conscientização seguros por padrão. | Kitploit
Ferramentas/GitHubGitHub/section9labs/cartero
PhishingTestes de PenetraçãoEngenharia SocialAprendizado e Educação
GitHubsection9labs/cartero

Cartero

Gerenciador de campanhas de engenharia social baseado em CLI com espaço de trabalho incorporado, biblioteca de modelos, sincronização de público e exportação de análises para exercícios de conscientização seguros por padrão.

Ver Repositório
17632há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cartero

O Cartero agora é uma CLI em Go com um banco de dados de workspace embutido e sem configuração, em vez do antigo runtime dependente de MongoDB.

A implementação atual oferece:

  • uma experiência de terminal refinada, alimentada por Cobra e Lip Gloss
  • uma interface web de administração local e páginas de teste seguras via cartero serve
  • comandos de validação e pré-visualização de campanha seguros por padrão
  • um armazenamento de workspace SQLite embutido em .cartero/cartero.sqlite
  • plugins próprios para semear templates, importar clones, sincronizar audiência, exportar análises e registrar engajamento
  • importação normalizada de achados de CSV, JSON, SARIF e JSONL
  • migração unidirecional de exportação legada do Mongo para o workspace atual
  • testes unitários, de CLI e de conformidade com um fluxo de teste de fumaça
  • empacotamento reproduzível com GoReleaser, Docker e GitHub Actions

Modelo de workspace

O Cartero mantém o estado local dentro do workspace ativo:

  • .cartero/cartero.sqlite: armazenamento de estado SQLite embutido
  • plugins/: manifests de plugin sincronizados
  • drafts/: rascunhos de campanha gerados a partir de mensagens revisadas
  • exports/: exportações de análises

Não há banco de dados externo para instalar ou gerenciar. Os workspaces existentes baseados em Bolt são migrados para SQLite automaticamente na primeira abertura.

Início rápido

root@kitploit:~
make bootstrap
make build

./dist/cartero --plain workspace init
./dist/cartero init campaign.yaml
./dist/cartero --plain validate -f campaign.yaml
./dist/cartero --plain preview -f campaign.yaml
./dist/cartero serve --addr 127.0.0.1:8080
./dist/cartero --plain template list
./dist/cartero --plain finding list
./dist/cartero --plain plugin list

Execute a partir de um diretório aninhado ou de uma sessão de shell externa com --root /caminho/para/workspace para forçar a resolução do workspace.

Comandos

root@kitploit:~
cartero workspace init       Bootstrap the embedded workspace
cartero workspace status     Show database and workspace counts
cartero init                 Write a starter campaign file
cartero preview              Render a styled readiness overview and persist a snapshot
cartero validate             Lint a campaign definition and persist a snapshot
cartero serve                Run the local admin UI and safe testing pages
cartero template list        Browse the seeded template library
cartero template show        Inspect a template in detail
cartero audience import      Import a CSV segment into the workspace
cartero audience list        List stored audience members
cartero import clone         Convert a reviewed message into a safe draft campaign
cartero finding import       Normalize external findings into the workspace
cartero finding list         List imported findings
cartero migrate mongo-export Import legacy Mongo export files into SQLite
cartero event record         Record engagement telemetry
cartero event list           List stored engagement events
cartero report export        Export workspace analytics to JSON or CSV
cartero plugin list          Show installed plugin manifests
cartero plugin sync          Sync built-in plugin manifests and template seed data
cartero doctor               Inspect local workspace health
cartero version              Print build metadata

Plugins integrados

O repositório vem com estes plugins próprios:

  • local-preview
  • template-library
  • clone-importer
  • analytics-export
  • audience-sync
  • engagement-recorder

Seus manifests estão em plugins/, e seu contrato está documentado em PLUGIN.md.

Modelo de campanha

As campanhas são arquivos YAML que descrevem um plano de exercício de conscientização. O Cartero valida a estrutura e impõe controles de segurança locais:

  • capture_credentials deve permanecer false
  • allow_external_links deve permanecer false
  • a aprovação do gerente é necessária para exercícios marcados com risco high

Comece por configs/campaign.example.yaml.

Achados e migração

O Cartero pode correlacionar a saída de scanners externos com o mesmo workspace local usado para campanhas e eventos:

root@kitploit:~
./dist/cartero --plain finding import --file scans/nuclei.jsonl --source nightly-nuclei
./dist/cartero --plain finding list --tool nuclei
./dist/cartero --plain migrate mongo-export --path legacy-export

O caminho de migração legada importa arquivos de exportação antigos do Mongo para pessoas e hits, e converte artefatos de credenciais legados em achados redigidos, em vez de transportar valores brutos submetidos adiante.

Desenvolvimento

root@kitploit:~
make fmt
make vet
make test
make smoke

CI é executado em push e pull request via ci.yml. Lançamentos com tag são empacotados por release.yml usando .goreleaser.yaml.

Baixar ferramenta