
تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) الخاصة بك من المدخلات غير المنظمة ويتحقق من سمعتها باستخدام خدمات CTI متعددة.

تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) الخاصة بك من المدخلات غير المرتبة ويتحقق من سمعتها باستخدام خدمات متعددة.
🌐 demo.cyberbro.net
مستوحى من Cybergordon وIntelOwl.
يهدف هذا المشروع إلى توفير طريقة بسيطة وفعّالة للتحقق من سمعة المؤشرات الخاصة بك (Observables) باستخدام خدمات متعددة، دون الحاجة إلى نشر حل معقّد. اقرأ التوثيق على https://docs.cyberbro.net/
[!TIP] لإنشاء تقارير مخصّصة، استخدم Cyberbro مع نموذج اللغة الكبير (LLM) المفضل لديك (Claude, OpenAI gpt-5...) عبر MCP (Model Context Protocol)
اطّلع على Cyberbro MCP لمزيد من المعلومات.

[!TIP] إذا كنت تفضّل الطرق السهلة، فأنت بحاجة إلى Docker.
نفّذgit clone؛ انسخ.env.sampleإلى.env؛ ثمdocker compose upوانتقل إلىlocalhost:5000. نعم، هذا كل شيء!
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
cp .env.sample .env
[!NOTE] ليس لديك مفاتيح API؟ لا مشكلة، فقط انسخ
.env.sampleإلى.envواترك القيم الاختيارية فارغة. كن حذرًا إذا تم استخدام وكيل (Proxy).
ستتمكن من استخدام جميع المحركات المجانية!
.env.[!WARNING] يحتوي
.envعلى أسرار حساسة ويجب ألا يُرفع إلى نظام التحكم بالإصدارات أبدًا. للاستخدام في بيئات الإنتاج أو النشر الجماعي، استخدم SOPS أو Vault أو أي سير عمل مكافئ لإدارة الأسرار.
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] ابتداءً من الإصدار
v0.13.0، لم يعد Cyberbro يدعمsecrets.jsonوصفحة/config. انظر النقاش 165.
إذا كان لديك بالفعل ملفsecrets.jsonقديم، فحوّله إلى.envباستخدام:python3 scripts/secrets_json_to_env.py
راجع الخيارات المتقدمة للنشر في التوثيق.
[!WARNING] تأكد من تثبيت إضافة
composeكأمرdocker composeوليسdocker-compose. داخل Docker، يرتبط التطبيق بـ0.0.0.0داخل الحاوية حتى لو كان ملف.envالمحلي لديك يضبطFLASK_HOST=127.0.0.1.
docker compose up # use -d to run in background and use --build to rebuild the image
لا تنسَ تعديل
.envقبل بناء الصورة.
راجع الخيارات المتقدمة للنشر في التوثيق للحصول على جميع خيارات نشر Docker.
قد ترغب في إنشاء venv قبل تثبيت الاعتماديات.
pip install -r requirements.txt
gunicorn (الوضع النظيف).gunicorn -c prod/gunicorn.conf.py app:app
python3 app.py
[!CAUTION] إذا كنت تنوي استخدام هذا في بيئة إنتاج، فاستخدم وكيلًا عكسيًا (Reverse Proxy) مهيأً جيدًا + WAF لمنع المشاكل الأمنية.
/api/ ويمكن الوصول إليها عبر الواجهة الرسومية (GUI) أو سطر الأوامر.يوجد حاليًا 3 نقاط نهاية (Endpoints):
/api/analyze - تحليل نص وإرجاع معرّف التحليل (JSON)./api/is_analysis_complete/<analysis_id> - التحقق مما إذا كان التحليل مكتملًا (JSON)./api/results/<analysis_id> - استرجاع نتائج تحليل سابق (JSON).curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] توفر صفحة التوثيق المخصصة جميع أسماء المحركات القابلة للاستخدام.
[!NOTE] لديك أي أسئلة؟ راجع https://docs.cyberbro.net أو افتح issue
بالنسبة للإعدادات المتقدمة (ضبطsupervisord.confقبل النشر، اختيار المحركات المرئية، تغيير بادئة/api/...)، راجع صفحة التوثيق المخصصة.
شكر جزيل لجميع المساهمين الرائعين الذين قدموا طلبات سحب (Pull Requests) وساعدوا في تحسين هذا المشروع:
نقدّر مساهماتكم تقديرًا كبيرًا!
MIT License
Copyright (c) 2024-2026 stanfrbd
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.
الشعار المستخدم في هذا المشروع مجاني للاستخدام الشخصي والتجاري ويمكن العثور عليه هنا.