
Суперорганизованный и гибкий скрипт для отправки фишинговых кампаний
Супер организованный и гибкий скрипт для отправки фишинговых кампаний.
goPhish тоже отличный выбор. Но я предпочитаю одновременно гибкость и простоту. Я использовал goPhish несколько раз, но в какой-то момент он казался либо перегруженным, либо негибким.
В большинстве случаев мне не нужна вся эта статистика, мне просто нужен гибкий способ подготовить фишинговые кампании и отправить их. Каждый раз, используя goPhish, мне приходится проверять документацию о том, как добавить веб-сайт, перенаправить определённые запросы и т.д. Поэтому я создал goCabrito и getCabrito.
getCabrito опционально генерирует уникальный URL для отслеживания писем.
путём генерации хеша для каждого письма и добавления его в конец URL или URL изображения, сохраняя эту информацию вместе с другими данными, полезными для импорта и обслуживания getCabrito. Эта функция — единственное, что связывает goCabrito с getCabrito, так что не паникуйте!.
Это просто название одного из моих любимых ресторанов, и имя было выбрано одним из моих коллег.
Установите зависимости gem
sudo apt-get install build-essential libsqlite3-dev
Установите gem
gem install mail sqlite3
goCabrito.rb — Простой, но гибкий отправитель писем.
Меню помощи:
-s, --server HOST:PORT SMTP сервер и его порт.
например smtp.office365.com:587
-u, --user USER Имя пользователя для аутентификации.
например [email protected]
-p, --pass PASS Пароль для аутентификации
-f, --from EMAIL Email отправителя (в основном такой же, как email отправителя)
например [email protected]
-t, --to EMAIL|LIST|CSV Email получателя или файл со списком получателей.
например [email protected] или targets.lst или targets.csv
Ожидается, что CSV имеет формат fname,lname,email без заголовка.
-c, --copy EMAIL|LIST|CSV Email получателя в копии (CC) или файл со списком.
-b, --bcopy EMAIL|LIST|CSV Email получателя в скрытой копии (BCC) или файл со списком.
-B, --body MSG|FILE Строка с телом письма или файл, содержащий тело (не вложения).
Для отслеживания кликов, открытий и других действий:
Добавьте тег {{track-click}} в URL в HTML-сообщении.
например: http://phisher.com/file.exe/{{track-click}}
Добавьте тег {{track-open}} в HTML-сообщение.
например: <html><body><p>Hi</p>{{track-open}}</body></html>
Добавьте тег {{name}} в HTML-сообщение для замены на имя (используется с --to CSV).
например: <html><body><p>Dear {{name}},</p></body></html>
Добавьте тег {{num}} для замены на случайный номер телефона.
-a, --attachments FILE1,FILE2 Один или несколько файлов для вложения, разделённых запятой.
-S, --subject TITLE Тема письма/заголовок.
--no-ssl НЕ использовать SSL-соединение при подключении к серверу (по умолчанию: false).
-g, --groups NUM Количество получателей для отправки за раз. (по умолчанию все в одной группе)
-d, --delay NUM Задержка в секундах между отправками групп.
-P, --profile FILE JSON-файл, содержащий все вышеуказанные настройки.
-D, --db FILE Создать файл базы данных SQLite (содержит письма и их хеши отслеживания) для импорта сервером 'getCabrito'.
--dry Сухой тест, без фактической отправки писем.
-h, --help Показать это сообщение.
Использование:
goCabrito.rb <ОПЦИИ>
Примеры:
$goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
-f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
-B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10
$goCabrito.rb --profile prf.json
dry (проверьте значение dry в файле профиля)ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
--dry и убеждаюсь, что значение dry равно false в конфигурационном файлеВ настоящее время многие облачные почтовые провайдеры по умолчанию блокируют SMTP-аутентификацию (например, Office365, GSuite). Это, конечно, вызовет ошибку. Чтобы решить эту проблему, вот несколько шагов, которые помогут включить SMTP-аутентификацию у разных провайдеров.
Для глобального включения SMTP Auth используйте PowerShell.
$ sudo pwsh
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
Install-Module -Name ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -InlineCredential
Вышеуказанная команда предложит ввести учётные данные администратора Office365
PowerShell credential request
Enter your credentials.
User: [email protected]
Password for user [email protected]: **********
Connect-ExchangeOnline -UserPrincipalName [email protected]
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
Затем выполните следующие шаги