
WITCHCRAFT — это набор инструментов для кибердека, созданный для бегунов, которые ныряют глубоко в сеть. Это ваша универсальная система для призрачного доступа к данным, взлома ICE и проникновения в корпоративные системы. Занимаетесь ли вы криминалистическим отслеживанием, сбором данных из OSINT-каналов или прорезанием брандмауэров, WITCHCRAFT прикроет вас.


🎉 Ваш компаньон по OPSEC. Запустите `witchcraft help` или `witchcraft manual` (для полного руководства) 🎉
WITCHCRAFT — это гораздо больше, чем простой псевдоним; это система инициализации, работающая с busybox, оболочка и движок автоматизации для взлома, OSINT, криминалистики и т. д.

witchcraft — универсальный набор инструментов для кибербезопасности.
witchcraft [MODULE_NAME] [ОПЦИЯ]... [ФАЙЛ]... [IP]...
WITCHCRAFT — это набор инструментов кибердеки, созданный для тех, кто погружается в СЕТЬ. Это ваша универсальная установка для призрачного копирования данных, взлома ICE и проникновения в корпоративные системы. Занимаетесь ли вы криминалистическими трассами, сбором данных OSINT или прорезанием брандмауэров — WITCHCRAFT вас прикроет.
witchcraft map.local
Отображение всех открытых локальных соединений.
witchcraft search.meta --keyword user_name
Поиск ключевого слова user_name на более чем 1000 сайтах.
witchcraft map.default --target example.com
Выполнение сканирования портов по умолчанию на указанном цели.
Проект изначально включает набор стандартных файлов, созданных с использованием методов продвинутого анализа данных. Финальные версии объединяются в основной проект.
Установка из GitHub:
Посетите репозиторий witchcraft на GitHub.
Перейдите в раздел релизов, загрузите последнюю версию, распакуйте файл и найдите installer.sh и uninstall.sh.
sudo bash installer.sh
Установка Snap-пакета:
snap install witchcraft-cybersecurity
Сборка из исходников:
git clone https://github.com/cosmic-zip/witchcraft
cd witchcraft
sudo bash build-devel.sh
Найдите папку dist, распакуйте файл и используйте installer.sh и uninstall.sh.
Скрипт запрашивает права root, создает папку release и помещает внутрь собранный исполняемый файл. Также предоставляются опции для загрузки архивов для OSINT и списков слов, необходимых для операций поиска IP.
Теперь Spellbook полностью сжат и имеет размер 590 МБ. Чтобы загрузить его, пожалуйста, проверьте страницу README для получения обновлённой ссылки. Если вы используете полный дистрибутивный пакет, этот шаг выполнять не нужно.
Клонируйте страницы в /var/spellbook/evilpages с помощью расширения SingleFile или аналогичных инструментов. Пример:
witchcraft server.eviltwin --address 127.0.0.1:9000 --path foo/bar/index.html
RC ФАЙЛ Чтобы записывать журналы всех ваших взаимодействий в смартлог, который можно использовать для анализа данных и автоматической генерации отчетов, просто выполните:
witchcraft witchrc
Стандартные флаги командной строки (SCLF) включают:
account : Аргументы для информации об аккаунте или токене.address : IPv4/IPv6 или доменное имя.ip : IPv4/IPv6 адрес.device : Виртуальное/физическое устройство (например, HDD, SSD).dns/domain : Доменное имя.database_name : Имя базы данных.data : Входные данные (например, "some data here!").file : Расположение файла.folder : Путь к папке.host : Имя хоста или IP-адрес.image : Расположение файла изображения.interface : Сетевое устройство.keyspace_name : Имя keyspace в Cassandra.Witchcraft поддерживает расширения через статические файлы, код на Rust и db.json. Этот файл позволяет интегрировать операции на основе терминала. Пример:
Пользовательская команда в терминале:
mycommand --flag value --key value --some foo
Запись в db.json:
{
"name": "mycommand",
"description": "My command does something cool",
"command": "mycommand --flag @@flag --key @@some_name_for_the_key"
}
Итоговая команда в Witchcraft:
mycommand --flag foo --some_name_for_the_key bar
Вы можете присвоить любое имя флагу. Обратите внимание, что флаги не являются позиционными. Повторение флага не создаст список значений. Если флаг повторяется, будет принято только первое вхождение. Такая конструкция покрывает 98% взаимодействий с CLI. Крайние случаи не поддерживаются.
Этот проект лицензирован под GNU General Public License v3.0. WITCHCRAFT включает базы данных IP2Proxy® LITE и cinsscore®.
message : Строка сообщения.output : Путь к выходному файлу.overwrite : Перезапись существующих файлов.password : Пароль в открытом виде.path : Путь к файлу.port : Номер порта.protocol : Протокол связи.recursive : Включение рекурсивного режима.secret : Файл (данные), который нужно скрыть.share : Общий ресурс (например, папка, файл, принтер).snapshot_name : Имя снимка.table_name : Имя таблицы базы данных.target : IPv4/IPv6 или доменное имя.timeout : Длительность тайм-аута.url : Полный URL с http/https.username : Настройка имени пользователя.wait : Длительность задержки в секундах.verbose : Включение подробного режима.wordlist : Путь к списку слов.