Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
misp-extractor — يستخرج السمات المحددة من MISP، بما في ذلك عناوين IP وروابط URL والتجزئات، إلى ملفات إخراج قابلة لإعادة الاستخدام. | Kitploit
أدوات/GitHubGitHub/00gxd14g/misp-extractor
إدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتاستخبارات التهديدات
GitHub00gxd14g/misp-extractor

misp-extractor

يستخرج السمات المحددة من MISP، بما في ذلك عناوين IP وروابط URL والتجزئات، إلى ملفات إخراج قابلة لإعادة الاستخدام.

عرض المستودع
162منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DALL·E 2022-12-12 23 45 05 - استخبارات سيبرانية

مستخرج MISP

يتصل هذا الكود بخادم MISP (منصة مشاركة معلومات البرامج الضارة) معين ويقوم بتحليل عدد محدد من الأحداث، وكتابة عناوين IP وروابط URL وتجمّعات MD5 الموجودة في الأحداث إلى ثلاثة ملفات منفصلة.

الاستخدام

لاستخدام هذا السكربت، ستحتاج إلى تقديم عنوان URL لمثيل MISP الخاص بك ومفتاح API صالح. يمكنك بعد ذلك استدعاء طريقة MISPConnector.run() لاسترداد السمات وحفظها في ملفات.

لاستخدام الكود، قم بتشغيل الأمر التالي:

root@kitploit:~

python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>

أنواع السمات المدعومة

تدعم فئة MISPConnector حاليًا أنواع السمات التالية:

  • ip-src
  • ip-dst
  • md5
  • url
  • domain

إذا تم العثور على سمة من أحد هذه الأنواع في حدث، فسيتم إضافتها إلى المجموعة المناسبة (على سبيل المثال، ستتم إضافة عناوين IP إلى network_set) وكتابتها في الملف المقابل (network.txt أو hash.txt أو url.txt).

الإعدادات

يمكن تكوين الكود عن طريق تمرير الوسائط إلى سكربت سطر الأوامر. الوسائط المتاحة هي:

  • misp-url: عنوان URL لخادم MISP. هذه الوسيطة مطلوبة.
  • misp-key: مفتاح API لخادم MISP. هذه الوسيطة مطلوبة.
  • limit: الحد الأقصى لعدد الأحداث المطلوب تحليلها. القيمة الافتراضية هي 2000.

القيود

لهذا السكربت القيود التالية:

  • يقوم فقط باسترداد سمات من أنواع محددة (كما هو مذكور أعلاه).
  • يقوم فقط بكتابة السمات المستردة إلى ملفات، دون أي معالجة أو تحليل إضافي.
  • يقوم فقط باسترداد حد أقصى يبلغ 2000 حدث، كما هو محدد بواسطة معامل limit في طريقة misp.search().

الرخصة

هذا الكود مقدم بموجب ترخيص MIT. راجع ملف LICENSE لمزيد من التفاصيل.

تنزيل الأداة