用于发送钓鱼邮件活动的超级组织和灵活的脚本。
goPhish也是一个很好的选择。但我更喜欢灵活性和简洁性兼具。我多次使用goPhish,但有时觉得它要么过于繁琐,要么不够灵活。
大多数时候,我不需要那么多统计数据,只需要一种灵活的方式来准备和发送钓鱼邮件活动。每次使用goPhish时,我都需要查阅文档学习如何添加网站、转发特定请求等。因此我创建了goCabrito和getCabrito。
getCabrito可以选择为每个邮件生成唯一的跟踪URL。
通过为每个邮件生成哈希值,并将其附加到URL或图片URL的末尾,并将这些信息连同其他有用数据存储起来,供getCabrito导入和服务。这个功能是goCabrito与getCabrito脚本之间唯一的连接点,所以别担心!
这只是我喜爱的一家餐馆的名字,这个名字由我团队中的一位成员选定。
安装gem依赖
sudo apt-get install build-essential libsqlite3-dev
安装gems
gem install mail sqlite3
goCabrito.rb — 一个简单但灵活的邮件发送程序。
帮助菜单:
-s, --server HOST:PORT SMTP服务器及其端口。
e.g. smtp.office365.com:587
-u, --user USER 用于认证的用户名。
e.g. [email protected]
-p, --pass PASS 用于认证的密码
-f, --from EMAIL 发件人邮箱(通常与发件人邮箱相同)
e.g. [email protected]
-t, --to EMAIL|LIST|CSV 收件人邮箱或收件人列表文件。
e.g. [email protected] 或 targets.lst 或 targets.csv
csv格式预期为:fname,lname,email,不带表头。
-c, --copy EMAIL|LIST|CSV 抄送的收件人邮箱或收件人列表文件。
-b, --bcopy EMAIL|LIST|CSV 密送的收件人邮箱或收件人列表文件。
-B, --body MSG|FILE 邮件正文字符串或包含正文的文件(非附件)。
用于点击和消息打开等跟踪:
在HTML消息的URL中添加{{track-click}}标签。
eg: http://phisher.com/file.exe/{{track-click}}
在HTML消息中添加{{track-open}}标签。
eg: <html><body><p>Hi</p>{{track-open}}</body></html>
在HTML消息中添加{{name}}标签,用于替换为姓名(与--to CSV配合使用)。
eg: <html><body><p>Dear {{name}},</p></body></html>
添加{{num}}标签,替换为随机电话号码。
-a, --attachments FILE1,FILE2 一个或多个附件文件,用逗号分隔。
-S, --subject TITLE 邮件主题/标题。
--no-ssl 连接服务器时不使用SSL(默认:false)。
-g, --groups NUM 一次发送邮件的收件人数量。(默认所有收件人分为一组)
-d, --delay NUM 每组发送后等待的秒数。
-P, --profile FILE 包含以上所有设置的JSON配置文件。
-D, --db FILE 创建SQLite数据库文件(包含邮件及其跟踪哈希值),供'getCabrito'服务器导入。
--dry 干测试,不实际发送邮件。
-h, --help 显示此消息。
用法:
goCabrito.rb <OPTIONS>
示例:
$goCabrito.rb -s smtp.office365.com:587 -u [email protected] -p P@ssword1 \
-f [email protected] -t targets1.csv -c targets2.lst -b targets3.lst \
-B msg.html -S "This's title" -a file1.docx,file2.xlsx -g 3 -d 10
$goCabrito.rb --profile prf.json
dry模式运行活动配置文件(检查配置文件中的dry值)ruby goCabrito.rb -P CUSTOMER/3/camp3.json --dry
--dry开关,并确保配置文件中的dry值为false如今,许多基于云的邮件供应商默认阻止SMTP认证(例如Office365、GSuite)。这当然会导致错误。为解决此问题,以下是一些帮助你在不同供应商上启用SMTP认证的步骤。
要全局启用SMTP Auth,请使用PowerShell。
$ sudo pwsh
Install-Module -Name PSWSMan -Scope AllUsers
Install-WSMan
Install-Module -Name ExchangeOnlineManagement
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -InlineCredential
上述命令会提示你输入Office365管理员凭据
PowerShell credential request
Enter your credentials.
User: [email protected]
Password for user [email protected]: **********
Connect-ExchangeOnline -UserPrincipalName [email protected]
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Set-CASMailbox -Identity [email protected] -SmtpClientAuthenticationDisabled $false
Get-CASMailbox -Identity [email protected] | Format-List SmtpClientAuthenticationDisabled
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
然后按照以下步骤操作: