
cyberbro v0.15.0
تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) الخاصة بك من المدخلات غير المنظمة ويتحقق من سمعتها باستخدام خدمات CTI متعددة.
Cyberbro

تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) من مدخلات عشوائية ويتحقق من سمعتها باستخدام خدمات متعددة.
🌐 demo.cyberbro.net
نبذة
مستوحى من Cybergordon وIntelOwl.
يهدف هذا المشروع إلى توفير طريقة بسيطة وفعّالة للتحقق من سمعة المؤشرات (observables) الخاصة بك باستخدام خدمات متعددة، دون الحاجة إلى نشر حل معقّد. اقرأ الوثائق على https://docs.cyberbro.net/
[!TIP] لإنشاء تقارير مخصّصة، استخدم Cyberbro مع LLM المفضّل لديك (Claude، OpenAI gpt-5...) عبر MCP (بروتوكول سياق النموذج)
راجع Cyberbro MCP لمزيد من المعلومات.
عرض توضيحي

الميزات
- إدخال سهل: الصق السجلات الخام أو مؤشرات الاختراق — تحليل واستخراج تلقائي.
- فحوصات متعددة الخدمات: البحث عن سمعة عناوين IP والتجزئات (hashes) والنطاقات وعناوين URL ومعرّفات إضافات Chrome عبر العديد من خدمات استخبارات التهديدات.
- تقارير شاملة: بحث متقدّم وتصفية وتصدير إلى CSV/Excel.
- معالجة سريعة: متعدد الخيوط (multithreaded) لتحقيق السرعة.
- محورية آلية (Automated Pivoting): اكتشاف النطاقات وعناوين URL وعناوين IP ذات الصلة عبر reverse DNS وRDAP / Whois.
- معلومات دقيقة عن النطاقات والإساءة: عمليات بحث RDAP / Whois وجهات اتصال الإساءة.
- تكاملات: Microsoft Defender for Endpoint، CrowdStrike، OpenCTI، Grep.App، Hudson Rock، والمزيد.
- الوكيل والتخزين: دعم الوكيل (Proxy) وتخزين النتائج في SQLite.
- السجل والرسوم البيانية: سجل التحليلات وعرض بياني تجريبي.
- التخزين المؤقت (Cache): تخزين مؤقت لعمليات البحث المتكرّرة بشكل أسرع (مُفعّل على مستوى المحرّكات المتعددة، وليس كل محرّك).
ما الذي يجعل Cyberbro فريدًا
- مناسب للمبتدئين: متاح لجميع مستويات المهارة.
- البحث عن معرّفات إضافات Chrome: الحصول على أسماء الإضافات وبيانات CTI من المعرّفات.
- نشر خفيف الوزن: إعداد واستخدام بسيط.
- استخراج متقدّم لـ TLD: اكتشاف دقيق للنطاق الجذر لعمليات بحث أفضل.
- جمع بيانات عملي: يستخدم GitHub وGoogle للعثور على مؤشرات اختراق مُغفلة.
- تكامل تقارير CTI: يجلب التقارير المتعلقة بمؤشرات الاختراق من IoC.One.
- تكامل EDR: يفحص المؤشرات مقابل أدواتك الأمنية الخاصة (MDE، CrowdStrike).
البدء السريع - TL;DR
[!TIP] إذا كنت تفضّل الطريقة السهلة، فأنت بحاجة إلى Docker.
نفّذgit clone؛ انسخ.env.sampleإلى.env؛ ثمdocker compose upثم انتقل إلىlocalhost:5000. نعم، هذا كل شيء!
البدء
- للبدء، استنسخ المستودع
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
تعديل ملف الإعدادات (إلزامي)
cp .env.sample .env
[!NOTE] لا تملك مفاتيح API؟ لا مشكلة، فقط انسخ
.env.sampleإلى.envواترك القيم الاختيارية فارغة. كن حذرًا إذا كنت تستخدم وكيلًا (proxy).
ستتمكّن من استخدام جميع المحرّكات المجانية!
- املأ القيم (بما في ذلك الوكيل إذا لزم الأمر) في ملف
.env.
[!WARNING] يحتوي
.envعلى أسرار حساسة ويجب عدم إيداعه في المستودع أبدًا. لعمليات النشر الإنتاجية/الجماعية، استخدم SOPS أو Vault أو أي مدير أسرار مكافئ.
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
DFIR_IRIS_SEARCH_NOTES=false
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] بدءًا من الإصدار
v0.13.0، لم يعد Cyberbro يدعمsecrets.jsonوصفحة/config. راجع النقاش 165.
إذا كان لديك ملفsecrets.jsonقديم، فحوّله إلى.envباستخدام:python3 scripts/secrets_json_to_env.py
راجع خيارات النشر المتقدّمة في الوثائق.
تشغيل التطبيق
الطريقة السهلة - استخدام docker
[!WARNING] تأكّد من تثبيت إضافة
composeبصيغةdocker composeوليسdocker-compose. في Docker، يرتبط التطبيق بـ0.0.0.0داخل الحاوية حتى لو كان ملف.envالمحلي لديك يضبطFLASK_HOST=127.0.0.1.
docker compose up # use -d to run in background and use --build to rebuild the image
- انتقل إلى http://127.0.0.1:5000 واستمتع.
لا تنسَ تعديل
.envقبل بناء الصورة.
راجع خيارات النشر المتقدّمة في الوثائق للحصول على جميع خيارات نشر Docker.
الطريقة القديمة
- استنسخ المستودع وثبّت المتطلبات.
قد ترغب في إنشاء venv قبل تثبيت التبعيات.
pip install -r requirements.txt
- شغّل التطبيق باستخدام
gunicorn(وضع نظيف).
gunicorn -c prod/gunicorn.conf.py app:app
- شغّل التطبيق في وضع التطوير.
python3 app.py
لقطات الشاشة
عرض جميع لقطات الشاشة
[!CAUTION] إذا كنت تنوي استخدام هذا في بيئة إنتاجية، فاستخدم Reverse Proxy + WAF مُهيّأين جيدًا لمنع المشكلات الأمنية.
إضافة متصفح Cyberbro
واجهة Cyberbro API
- الواجهة متاحة على
/api/ويمكن الوصول إليها عبر واجهة المستخدم الرسومية أو سطر الأوامر.
يوجد حاليًا 3 نقاط نهاية (endpoints):
/api/analyze- تحليل نص وإرجاع معرّف التحليل (JSON)./api/is_analysis_complete/<analysis_id>- التحقق مما إذا كان التحليل مكتملًا (JSON)./api/results/<analysis_id>- استرجاع نتائج تحليل سابق (JSON).
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] تعرض صفحة الوثائق المخصّصة جميع أسماء المحرّكات القابلة للاستخدام.
API والخدمات الخارجية
- AbuseIPDB
- Abusix
- Alienvault
- CriminalIP
- CrowdStrike
- crt.sh
- DFIR Iris
- Github
- Google Safe Browsing
- Google DNS
- Grep.App
- Hister
- Hudson Rock
- ICANN
- IPapi
- IPinfo
- IPquery
- Ioc.One
- Microsoft Defender for Endpoint
- MISP
- MISP Feedback
- OpenCTI
- OpenRDAP
- Phishtank
- Ransomware.Live
- ReversingLabs Spectra Analyze
- Rösti - استخبارات تهديدات مفتوحة المصدر معاد تجميعها
- ScanMalware
- Shodan
- Spur.us
- ThreatFox
- URLscan
- VirusTotal
- WebScout
[!NOTE] هل لديك أسئلة؟ راجع https://docs.cyberbro.net أو افتح issue
للإعدادات المتقدّمة (ضبطsupervisord.confقبل النشر، اختيار المحرّكات المرئية، تغيير بادئة/api/...)، راجع صفحة الوثائق المخصّصة.
شكر خاص
شكر كبير لجميع المساهمين الرائعين الذين قدّموا طلبات سحب (pull requests) وساعدوا في تحسين هذا المشروع:
- Florian PILLOT الذي أعاد صياغة المحرّكات (إعادة هيكلة وتحسينات).
- Axel الذي يطوّر Ioc.One وأضاف User-Agent مخصّصًا يسمح بكشط Ioc[.]One.
- Jon Mark Allen الذي أضاف إدارة أفضل للأسرار واختبارات. أعاد هيكلة الكثير وقدّم تحسينات عديدة لقاعدة الكود، بما في ذلك CriminalIP.
- cirosec GmbH - Felix Friedberger لإضافة محرّك crt.sh.
- Stig Dahl لتحسين محرّك crt.sh، وإضافة بحث DFIR IRIS وإصلاح مشكلات Bandit، وتصحيح محرّك MISP، وإضافة محرّك MISP Feedback.
- 0xffr لإصلاح المشكلة #98 - تعطّل محرّك Grep.app والتعليق بشكل صحيح في محرّك CriminalIP.
- Maxime Berthault - Maxou56800 لتطوير Cyberbro CLI.
- Jonas Lejon لإضافة محرّك ScanMalware.
نقدّر مساهماتكم تقديرًا كبيرًا!
الترخيص
MIT License
Copyright (c) 2024-2026 stanfrbd
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.
الشعار
الشعار المستخدم في هذا المشروع مجاني للاستخدام الشخصي والتجاري ويمكن العثور عليه هنا.


