
محرك CLI مستقل لجمع المعلومات مفتوحة المصدر (OSINT) من 22 مصدرًا بتكلفة صفرية، وتسريبات/اختراقات البيانات، وسرقة المعلومات، والاستخبارات عن التهديدات + موسوعة حرب سيبرانية غير متحيزة (11 لغة، بدون أي تبعيات)
CyberCodex هو محرك استخبارات تهديدات وتسريبات/اختراقات البيانات و OSINT ذاتي التشغيل ومحدّث ذاتيًا، يعتمد على 22 مصدرًا بتكلفة صفرية، وموسوعة الحرب السيبرانية غير المتحيزة (Incident Codex)، وقاعدة معرفية MITRE ATT&CK، ومعجم تقني مزدوج المنظور، مُصمَّم لأجل Windows CMD وPowerShell وطرفيات Linux مع صفر تبعيات خارجية.
git clone https://github.com/prox0959/CyberCodex.git
cd CyberCodex
# 1. Synchronize live threat feeds (CISA KEV, Feodo C2, Tor Exit Nodes, Live Ransomware, MITRE)
python cybercodex.py update --lang tr
# 2. Run 22-source zero-cost OSINT, Breach/Leak, Stealer & Security Header scan on any Website/IP
python cybercodex.py intel linkedin.com --lang tr
python cybercodex.py intel adobe.com --lang en
# 3. Dedicated Data Breach History, Infostealer Exposure, COMB & K-Anonymity Password Leak Audit
python cybercodex.py leak adobe.com --lang tr
python cybercodex.py leak adobe.com --download --lang tr
python cybercodex.py leak user:admin --lang tr
python cybercodex.py leak pass:password123 --lang tr
# 4. Analyze any CVE with MITRE + FIRST EPSS + CISA KEV + Live GitHub PoC Exploit Hunter
python cybercodex.py cve CVE-2024-3094 --lang tr
# 5. Hunt Malware Hashes (SHA256 / MD5) & C2 Indicators via ThreatFox & Malware Vault
python cybercodex.py ioc 32519b85c0b422e4656de6e6c41878e95fd95026267daab4215ee59c107d6c77 --lang tr
# 6. Query Official MITRE ATT&CK Enterprise Techniques & SOC Detection Logic
python cybercodex.py mitre T1055.012 --lang tr
# 7. Read unbiased forensic engineering anatomy of major cyber operations
python cybercodex.py attack solarwinds --lang tr
python cybercodex.py compare stuxnet notpetya --lang tr
# 8. Query APT Threat Actor dossiers & Live Global Ransomware feed
python cybercodex.py apt lazarus --lang tr
python cybercodex.py ransom --lang de
# 9. Lookup technical OSINT, DFIR, Red/Blue Team & LOLBAS concepts
python cybercodex.py dict catroot-winsxs --lang tr
# 10. Generate OSINT Dorks (Google, GitHub, Shodan) & SIEM Rules (Wazuh, Sigma, KQL, Splunk)
python cybercodex.py dork example.com --lang ja
# 11. Launch Interactive Metasploit-style Console (`codex [TR] >`)
python cybercodex.py shell
python -m unittest discover -s tests -v
صدر بموجب MIT License. طوّره Çınar (prox0959).
| # | مصدر الاستخبارات | نقطة النهاية / البروتوكول | البيانات المستخرجة | التكلفة / المفتاح |
|---|
| 1 | HaveIBeenPwned Breaches | haveibeenpwned.com/api/v3/breaches | تاريخ آخر تسريب، أكبر حجم تسريب (PwnCount)، DataClasses المسرّبة وملخص الحادث | $0 / بدون مفتاح |
| 2 | Hudson Rock Cavalier | cavalier.hudsonrock.com/api/json/v2 | اختراقات برمجيات سرقة المعلومات الواقعية (RedLine، Raccoon، Vidar)، الروابط المسروقة، برامج مكافحة الفيروسات وإحصاءات كلمات المرور | $0 / بدون مفتاح |
| 3 | ProxyNova COMB (3.2B) | api.proxynova.com/comb | البحث عن تعرّض بيانات الاعتماد في تجميعة 3.2 مليار من الاختراقات المتعددة وعيّنة التفريغ | $0 / بدون مفتاح |
| 4 | HIBP K-Anonymity Passwords | api.pwnedpasswords.com/range/{sha1[:5]} | فحص تكرار كلمات المرور المسرّبة لأكثر من 850 مليون (يُرسَل فقط 5 أحرف SHA-1 سداسية عشرية) | $0 / بدون مفتاح |
| 5 | HTTP Security & RFC 9116 | HTTPS مباشر + /.well-known/security.txt | HSTS، CSP، X-Frame-Options، لافتة الخادم وتقييم الوضعية الأمنية (A+ إلى F) | $0 / بدون مفتاح |
| 6 | Shodan InternetDB | internetdb.shodan.io/{ip} | المنافذ المفتوحة، CPEs، أسماء المضيفين، الوسوم، ثغرات CVE المكشوفة | $0 / بدون مفتاح |
| 7 | FIRST.org EPSS | api.first.org/data/v1/epss | احتمال الاستغلال خلال 30 يومًا (%) والنسبة المئوية | $0 / بدون مفتاح |
| 8 | MITRE CVE AWG v5 | cveawg.mitre.org/api/cve/{id} | وصف CVE الرسمي، مقاييس CVSS v3.1/v4.0 | $0 / بدون مفتاح |
| 9 | CIRCL.lu CVE API | cve.circl.lu/api/cve/{id} | بيانات CVE الوصفية الثانوية وبديل CVSS | $0 / بدون مفتاح |
| 10 | GitHub Exploit/PoC Hunter | api.github.com/search/repositories | مستودعات إثبات المفهوم (PoC) العامة الحية ونجومها | $0 / بدون مفتاح |
| 11 | CISA KEV Catalog | cisa.gov/.../known_exploited_vulnerabilities.json | أكثر من 1,300 ثغرة CVE مستغلة فعليًا واستخدامها في حملات برامج الفدية | $0 / بدون مفتاح |
| 12 | abuse.ch Feodo C2 | feodotracker.abuse.ch/.../ipblocklist | خوادم C2 النشطة لـ QakBot وEmotet وPikabot وDridex | $0 / بدون مفتاح |
| 13 | abuse.ch ThreatFox | threatfox-api.abuse.ch/api/v1/ | تجزئة SHA256/MD5 للبرمجيات الخبيثة ونسب مؤشرات C2 | $0 / بدون مفتاح |
| 14 | CyberCodex Malware Vault | محرك تجزئة محلي + مباشر | نسب فوري لتجزئات SHA-256 الشهيرة لـ APT/wiper | $0 / بدون مفتاح |
| 15 | Official Tor Exit List | check.torproject.org/torbulkexitlist | تحقق مباشر مقابل ~1,500 عقدة خروج Tor نشطة | $0 / بدون مفتاح |
| 16 | RIPE NCC Stat BGP | stat.ripe.net/data/network-info | بادئة CIDR المعلنة عبر BGP وتوجيه Origin ASN | $0 / بدون مفتاح |
| 17 | ip-api / RDAP Telemetry | ip-api.com / rdap.arin.net | ASN، ISP، المؤسسة، DNS العكسي، مركز البيانات/الوكيل | $0 / بدون مفتاح |
| 18 | Cloudflare DoH DNS/DMARC | cloudflare-dns.com/dns-query | تدقيق مباشر لـ MX وNS وSPF وDMARC وثغرة انتحال البريد الإلكتروني | $0 / بدون مفتاح |
| 19 | Live TLS/SSL Socket | مصافحة X.509 أصلية TCP/443 | بصمة شهادة SHA-256، الرقم التسلسلي، إصدار TLS واستدلالات C2 | $0 / بدون مفتاح |
| 20 | crt.sh CT Logs | crt.sh/?q=%.{domain}&output=json | اكتشاف النطاقات الفرعية عبر شفافية شهادات SSL | $0 / بدون مفتاح |
| 21 | Wayback Machine CDX | web.archive.org/cdx/search/cdx | الروابط المؤرشفة التاريخية وروابط اللقطات الخام المباشرة | $0 / بدون مفتاح |
| 22 | Ransomware & PhishStats | api.ransomware.live / phishstats.info | ضحايا برامج الفدية العالميين في الوقت الفعلي وروابط التصيّد النشطة | $0 / بدون مفتاح |