Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
machinae — أداة ذكاء أمني آلي تجمع البيانات من الخلاصات العامة وواجهات برمجة التطبيقات للتهديدات الخاصة بعناوين IP، النطاقات، عناوين URL، التجزئات (hashes)، وبصمات SSL، مع إعدادات قائمة على YAML ومخرجات بصيغة JSON. | Kitploit
أدوات/GitHubGitHub/hurricanelabs/machinae
الاستخبارات مفتوحة المصدر (OSINT)موجزات ومجمعات التهديداتجمع المعلوماتاستخبارات التهديدات
GitHubhurricanelabs/machinae

machinae

أداة ذكاء أمني آلي تجمع البيانات من الخلاصات العامة وواجهات برمجة التطبيقات للتهديدات الخاصة بعناوين IP، النطاقات، عناوين URL، التجزئات (hashes)، وبصمات SSL، مع إعدادات قائمة على YAML ومخرجات بصيغة JSON.

عرض المستودع
536101منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build Status CII Best Practices Quality Gate Status

Machinae Logo

مجمع الاستخبارات الأمنية Machinae

Machinae هي أداة لجمع الاستخبارات من المواقع/الخلاصات العامة حول أنواع مختلفة من البيانات المتعلقة بالأمن: عناوين IP، أسماء النطاقات، عناوين URL، عناوين البريد الإلكتروني، بصمات الملفات وبصمات SSL. استُوحيَت من Automater، وهي أداة ممتازة أخرى لجمع المعلومات. وُلد مشروع Machinae من الرغبة في تحسين Automater في 4 مجالات:

  1. قاعدة الشيفرة - نقل Automater إلى التوافق مع Python3 مع جعل الشيفرة أكثر Pythonic
  2. التكوين - استخدام صيغة تكوين أكثر قابلية للقراءة من قبل البشر (YAML)
  3. المُدخلات - دعم تحليل JSON بشكل جاهز دون الحاجة لكتابة تعبيرات منتظمة، مع الاستمرار في دعم استخراج البيانات بالتعبيرات المنتظمة عند الحاجة
  4. المُخرجات - دعم أنواع إخراج إضافية، بما في ذلك JSON، مع جعل الإخراج الإضافي اختيارياً

التثبيت

يمكن تثبيت Machinae باستخدام pip3:

root@kitploit:~
pip3 install machinae

أو، إذا كنت تشعر بالمغامرة، يمكن تثبيته مباشرة من github:

root@kitploit:~
pip3 install git+https://github.com/HurricaneLabs/machinae.git

ستحتاج إلى توفير أي تبعيات مطلوبة على نظامك لـ تجميع وحدات Python (على الأنظمة القائمة على Debian، حزمة python3-dev)، بالإضافة إلى حزمة تطوير libyaml (على الأنظمة القائمة على Debian، حزمة libyaml-dev).

ستحتاج أيضاً إلى الحصول على أحدث ملف تكوين ووضعه في /etc/machinae.yml.

ملف التكوين

يدعم Machinae نظاماً بسيطاً لدمج التكوين يسمح لك بإجراء تعديلات على التكوين دون تعديل ملف machinae.yml الذي نقدمه لك، مما يجعل تحديثات التكوين سهلة للغاية. يتم ذلك من خلال العثور على تكوين افتراضي على مستوى النظام (افتراضياً /etc/machinae.yml)، ثم دمج تكوين محلي على مستوى النظام (/etc/machinae.local.yml) وأخيراً تكوين محلي لكل مستخدم (~/.machinae.yml). يمكن أيضاً وضع التكوين على مستوى النظام في دليل العمل الحالي، أو يمكن تعيينه باستخدام متغير البيئة MACHINAE_CONFIG، أو بالطبع باستخدام خياري سطر الأوامر -c أو --config. يمكن تعطيل دمج التكوين بتمرير الخيار --nomerge، مما سيجعل Machinae يقوم بتحميل التكوين الافتراضي على مستوى النظام فقط (أو الذي تم تمريره عبر سطر الأوامر).

كمثال على ذلك، لنفترض أنك تريد تفعيل موقع Fortinet Category، وهو معطل افتراضياً. يمكنك تعديل /etc/machinae.yml، لكن هذه التغييرات ستُستبدل عند التحديث. بدلاً من ذلك، يمكنك وضع المحتوى التالي في أي من /etc/machinae.local.yml أو ~/.machinae.yml:

root@kitploit:~
fortinet_classify:
  default: true

أو على العكس، لتعطيل موقع، مثل Virus Total pDNS:

root@kitploit:~
vt_ip:
  default: false
vt_domain:
  default: false

الاستخدام

استخدام Machinae مشابه جداً لـ Automater:

root@kitploit:~
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • انظر أعلاه للحصول على تفاصيل الخيارات -c/--config و --nomerge.

  • يدعم Machinae الخيار -d/--delay، مثل Automater. ومع ذلك، يستخدم Machinae 0 افتراضياً.

  • يتم التحكم في إخراج Machinae من خلال وسيطين:

    • يتحكم -o في صيغة الإخراج، ويمكن أن يتبعه حرف واحد للإشارة إلى نوع الإخراج المطلوب:
      • N هو الإخراج الافتراضي ("عادي")
      • D هو الإخراج الافتراضي، ولكن يتم استبدال أحرف النقطة
      • J هو إخراج JSON
    • يحدد -f/--file الملف الذي يجب كتابة الإخراج إليه. الافتراضي هو "-" للإخراج القياسي stdout.
  • سيحاول Machinae الكشف التلقائي عن نوع الهدف المُمرر (يشير Machinae إلى الأهداف باسم "observables" والنوع باسم "otype"). يمكن تجاوز هذا الكشف باستخدام الخيار -O/--otype. الخيارات مدرجة في الاستخدام أعلاه.

  • افتراضياً، يعمل Machinae في وضع verbose. في هذا الوضع، سيقوم بإخراج معلومات حالة حول الخدمات التي يستعلم عنها على وحدة التحكم أثناء الاستعلام. سيتم كتابة هذا الإخراج دائماً إلى stdout بغض النظر عن إعداد الإخراج. لتعطيل وضع verbose، استخدم

مصادر البيانات الجاهزة

يأتي Machinae مع دعم جاهز لمصادر البيانات التالية:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet Category
  • VirusTotal pDNS (عبر استخراج من الويب - معلق)
  • VirusTotal pDNS (عبر API JSON)
  • VirusTotal URL Report (عبر API JSON)
  • VirusTotal File Report (عبر API JSON)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (معطل افتراضياً)
  • DomainTools Parsed Whois (يتطلب مفتاح API)
  • DomainTools Reverse Whois (يتطلب مفتاح API)
  • DomainTools Reputation
  • IP WHOIS (باستخدام واجهات REST لـ RIR)
  • Hacked IP
  • Metadefender Cloud (يتطلب مفتاح API)
  • GreyNoise (يتطلب مفتاح API)
  • IBM XForce (يتطلب مفتاح API)

مع إضافة مصادر بيانات إضافية قريباً.

مصادقة HTTP الأساسية والتكوين

يدعم Machinae مصادقة HTTP الأساسية للمواقع التي تتطلب ذلك من خلال العلم --auth/-a. ستحتاج إلى إنشاء ملف YAML ببيانات اعتمادك، والذي سيتضمن مفتاحاً للموقع الذي يتطلب بيانات الاعتماد وقائمة من عنصرين، اسم المستخدم وكلمة المرور أو مفتاح API. على سبيل المثال، بالنسبة لموقع PassiveTotal المضمن قد يبدو هذا كالتالي:

root@kitploit:~
passivetotal: ['[email protected]', 'my_api_key']

داخل تكوين الموقع تحت request سترى مفتاحاً مثل:

root@kitploit:~
json:
  request:
    url: '...'
    auth: passivetotal

يشير auth: passivetotal إلى المفتاح داخل تكوين المصادقة المُمرر عبر سطر الأوامر.

معطل افتراضياً

المواقع التالية معطلة افتراضياً

  • Fortinet Category (fortinet_classify)
  • Telize Geo IP (telize)
  • TotalHash (totalhash_ip)
  • DomainTools Parsed Whois (domaintools_parsed_whois)
  • DomainTools Reverse Whois (domaintools_reverse_whois)
  • DomainTools Reputation (domaintools_reputation)
  • PassiveTotal Passive DNS (passivetotal_pdns)
  • PassiveTotal Whois (passivetotal_whois)
  • PassiveTotal SSL Certificate History (passivetotal_sslcert)
  • PassiveTotal Host Attribute Components (passivetotal_components)
  • PassiveTotal Host Attribute Trackers (passivetotal_trackers)
  • MaxMind GeoIP2 Passive Insight (maxmind)

صيغ الإخراج

يأتي Machinae بمجموعة محدودة من صيغ الإخراج: عادي، عادي مع هروب النقاط، و JSON. نخطط لإضافة صيغ إخراج إضافية في المستقبل.

إضافة مواقع إضافية

*** قريباً ***

المشكلات المعروفة

  • بعض مزودي خدمة الإنترنت في IPvoid يحتويون على كيانات HTML مشفرة مضاعفة، والتي لا يتم فك تشفيرها مرتين

الميزات القادمة

  • إضافة وظيفة البحث عن قواعد IDS (VRT/ET)
  • إضافة رابط "مزيد من المعلومات" للمواقع
  • إضافة خيار "إزالة التكرار" لإعدادات المحلل
  • إضافة خيار لإعدادات الطلب حسب نوع otype
  • إضافة إخراج مخصص لكل موقع لرموز الخطأ

سجل الإصدارات

الإصدار 1.4.9 (2020-11-25)

  • إصلاح خطأ في معالجة as_time في JSON عندما يكون الوقت زمن epoch من النوع str

الإصدار 1.4.1 (2018-08-31)

  • ميزات جديدة
    • إزالة التلغيم (Defang) تلقائياً من الإخراج
    • دعم MISP (تمت إضافة مثال في machinae.yml)

الإصدار 1.4.0 (2016-04-20)

  • ميزات جديدة
    • خيار "-a"/"--auth" لتمرير ملف تكوين المصادقة
      • شكراً لـ johannestaas على التقديم
    • خيار "-H"/"--http-proxy"، ودعم متغيرات البيئة للبروكسيات HTTP
  • مواقع جديدة
    • Passivetotal (أشكال متنوعة، شكراً لـ johannestaas)
    • MaxMind
    • FraudGuard
    • Shodan
  • مواقع محدثة
    • FreeGeoIP (استبدال freegeoip.net بـ freegeoip.io)

الإصدار 1.3.4 (2016-04-01)

  • إصلاحات أخطاء
    • تحويل الاستثناءات إلى نص عند الإخراج إلى JSON
      • يجب أن يغلق #14 فعلياً

الإصدار 1.3.3 (2016-03-28)

  • إصلاحات أخطاء
    • معالجة صحيحة لنتائج الأخطاء عند الإخراج إلى JSON
      • يغلق #14
      • شكراً لـ Den1al على تقرير الخطأ

الإصدار 1.3.2 (2016-03-10)

  • ميزات جديدة
    • وضع إخراج "مختصر" - ببساطة إخراج نعم/لا/خطأ لكل موقع
    • خيار "-i"/"--infile" لتمرير ملف يحتوي على قائمة بالأهداف

الإصدار 1.3.1 (2016-03-08)

  • ميزات جديدة
    • إضافة "http://" تلقائياً إلى أهداف URL عندما لا تبدأ بـ http:// أو https://

الإصدار 1.3.0 (2016-03-07)

  • مواقع جديدة
    • Cymon.io - مجمع/متتبع استخبارات التهديدات من eSentire
  • ميزات جديدة
    • دعم الاستجابات المقسمة إلى صفحات بسيطة
    • دعم ترميز 'target' في URL الطلب
    • دعم فك ترميز url للقيم في النتائج

الإصدار 1.2.0 (2016-02-16)

  • ميزات جديدة
    • دعم المواقع التي ترجع مستندات JSON متعددة
    • القدرة على تحديد تنسيق الوقت لمعلمات الوقت النسبي
    • القدرة على تحليل الطوابع الزمنية لـ Unix في النتائج وعرضها بتنسيق ISO-8601
    • القدرة على تحديد رموز الحالة التي سيتم تجاهلها لكل API
  • مواقع جديدة
    • DNSDB - قاعدة بيانات DNS السلبية من FarSight Security (مميزة)

الإصدار 1.1.2 (2015-11-26)

  • مواقع جديدة
    • Telize (مميزة) - موقع GeoIP (مميز)
    • Freegeoip - موقع GeoIP (مجاني)
    • CIF - دعم API CIFv2، من csirtgadgets.org
  • ميزات جديدة
    • القدرة على تحديد تسميات لمخرجات JSON ذات التطابق المتعدد في سطر واحد
    • القدرة على تحديد معلمات الوقت النسبي باستخدام مكتبة relatime

الإصدار 1.0.1 (2015-10-13)

  • إصلاح خطأ إيجابي كاذب مع Spamhaus (Github#10)

الإصدار 1.0.0 (2015-07-02)

  • الإصدار الأولي

معلومات الترخيص

رخصة MIT (MIT)

حقوق النشر (c) 2015 Hurricane Labs LLC

يُمنح الإذن، مجاناً، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (الـ "البرنامج")، للتعامل في البرنامج دون قيود، بما في ذلك وبدون حصر حقوق استخدام، نسخ، تعديل، دمج، نشر، توزيع، ترخيص، و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين تم تزويدهم بالبرنامج بالقيام بذلك، بشرط مراعاة الشروط التالية:

يجب تضمين إشعار حقوق النشر أعلاه وهذا الإذن في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يُقدم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك وبدون حصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم التعدي. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي دعوى، أضرار أو أي مسؤولية أخرى، سواء في دعوى تعاقدية أو تقصيرية أو غير ذلك، تنشأ عن، من أو فيما يتعلق بالبرنامج أو الاستخدام أو التعاملات الأخرى في البرنامج.

تنزيل الأداة
-q
  • افتراضياً، سيقوم Machinae بتشغيل جميع الخدمات في التكوين التي تنطبق على كل otype للهدف وليست موسومة بـ "default: false". لتعديل هذا السلوك، يمكنك:

    • تمرير قائمة مفصولة بفواصل بالمواقع لتشغيلها (استخدم المفتاح الرئيسي من التكوين).
    • تمرير الكلمة المفتاحية الخاصة all لتشغيل جميع الخدمات بما في ذلك تلك الموسومة بـ "default: false"

    لاحظ أنه في كلتا الحالتين، لا يزال التحقق من صحة otype مطبقاً.

  • يدعم Machinae تمرير بروكسي HTTP عبر سطر الأوامر باستخدام الوسيطة -H/--http-proxy. إذا لم يتم تحديد بروكسي، سيبحث Machinae في متغيرات البيئة القياسية HTTP_PROXY و HTTPS_PROXY، بالإضافة إلى متغيرات البيئة الأقل شيوعاً http_proxy و https_proxy.

  • أخيراً، يجب تمرير قائمة بالأهداف. جميع الوسائط بخلاف الخيارات المدرجة أعلاه سيتم تفسيرها كأهداف.

  • FraudGuard (fraudguard)
  • Shodan (shodan)
  • Hacked IP
  • Metadefender Cloud (يتطلب مفتاح API)
  • GreyNoise (يتطلب مفتاح API)
  • IBM XForce (يتطلب مفتاح API)