Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cyberbro — تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) الخاصة بك من المدخلات غير المنظمة ويتحقق من سمعتها باستخدام خدمات CTI متعددة. | Kitploit
أدوات/GitHubGitHub/stanfrbd/cyberbro
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةتحليل التجزئةالتحقيق الجنائي الرقميجمع المعلوماتاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثتحليل DNS
677717منذ 29 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubstanfrbd/cyberbro

cyberbro

تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) الخاصة بك من المدخلات غير المنظمة ويتحقق من سمعتها باستخدام خدمات CTI متعددة.

عرض المستودعالموقع الإلكتروني
مشاركة

Cyberbro


تطبيق بسيط يستخرج مؤشرات الاختراق (IoCs) الخاصة بك من المدخلات غير المرتبة ويتحقق من سمعتها باستخدام خدمات متعددة.
🌐 demo.cyberbro.net


GitHub stars Follow on X/Twitter Mastodon GitHub issues License build and test badge pre-commit validation badge Python


حول

مستوحى من Cybergordon وIntelOwl.

يهدف هذا المشروع إلى توفير طريقة بسيطة وفعّالة للتحقق من سمعة المؤشرات الخاصة بك (Observables) باستخدام خدمات متعددة، دون الحاجة إلى نشر حل معقّد. اقرأ التوثيق على https://docs.cyberbro.net/

[!TIP] لإنشاء تقارير مخصّصة، استخدم Cyberbro مع نموذج اللغة الكبير (LLM) المفضل لديك (Claude, OpenAI gpt-5...) عبر MCP (Model Context Protocol)
اطّلع على Cyberbro MCP لمزيد من المعلومات.

العرض التجريبي

graph_demo

الميزات

  • إدخال سهل: الصق السجلات الخام أو مؤشرات الاختراق (IoCs) — تحليل واستخراج تلقائي.
  • فحوصات متعددة الخدمات: بحث عن السمعة لعناوين IP والتجزئات (Hashes) والنطاقات وعناوين URL ومعرّفات إضافات Chrome عبر العديد من خدمات الاستخبارات التهديدية.
  • تقارير شاملة: بحث متقدم وتصفية وتصدير إلى CSV/Excel.
  • معالجة سريعة: متعددة الخيوط لتحقيق السرعة.
  • تنقّل آلي (Pivoting): اكتشف النطاقات وعناوين URL وعناوين IP ذات الصلة عبر DNS عكسي وRDAP / Whois.
  • معلومات دقيقة للنطاق والإساءة: عمليات بحث RDAP / Whois وجهات اتصال الإساءة.
  • تكاملات: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock والمزيد.
  • الوكيل والتخزين: دعم الوكيل (Proxy) وتخزين النتائج في SQLite.
  • السجل والرسوم البيانية: سجل التحليلات وعرض رسوم بيانية تجريبي.
  • ذاكرة التخزين المؤقت: تخزين مؤقت لعمليات بحث متكررة أسرع (مفعّل على مستوى المحركات المتعددة، وليس لكل محرك على حدة).

ما الذي يجعل Cyberbro فريدًا

  • سهل للمبتدئين: متاح لجميع مستويات المهارة.
  • البحث عن معرّف إضافات Chrome: احصل على أسماء الإضافات وبيانات الاستخبارات التهديدية (CTI) من المعرّفات.
  • نشر خفيف الوزن: إعداد واستخدام بسيطان.
  • استخراج TLD متقدم: كشف دقيق للنطاق الجذري لعمليات بحث أفضل.
  • جمع بيانات عملي: يستخدم GitHub وGoogle للعثور على مؤشرات الاختراق (IoCs) التي يتم التغاضي عنها.
  • تكامل تقارير CTI: يجلب التقارير المتعلقة بالمؤشرات من IoC.One.
  • تكامل EDR: يفحص المؤشرات (Observables) مقابل أدواتك الأمنية الخاصة (MDE, CrowdStrike).

البدء - باختصار

[!TIP] إذا كنت تفضّل الطرق السهلة، فأنت بحاجة إلى Docker.
نفّذ git clone ؛ انسخ .env.sample إلى .env ؛ ثم docker compose up وانتقل إلى localhost:5000. نعم، هذا كل شيء!

البدء

  • للبدء، استنسخ المستودع
root@kitploit:~
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro

عدّل ملف الإعدادات (إلزامي)

root@kitploit:~
cp .env.sample .env

[!NOTE] ليس لديك مفاتيح API؟ لا مشكلة، فقط انسخ .env.sample إلى .env واترك القيم الاختيارية فارغة. كن حذرًا إذا تم استخدام وكيل (Proxy).
ستتمكن من استخدام جميع المحركات المجانية!

  • املأ القيم (بما في ذلك الوكيل إذا لزم الأمر) في ملف .env.

[!WARNING] يحتوي .env على أسرار حساسة ويجب ألا يُرفع إلى نظام التحكم بالإصدارات أبدًا. للاستخدام في بيئات الإنتاج أو النشر الجماعي، استخدم SOPS أو Vault أو أي سير عمل مكافئ لإدارة الأسرار.

root@kitploit:~
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here

[!IMPORTANT] ابتداءً من الإصدار v0.13.0، لم يعد Cyberbro يدعم secrets.json وصفحة /config. انظر النقاش 165.
إذا كان لديك بالفعل ملف secrets.json قديم، فحوّله إلى .env باستخدام: python3 scripts/secrets_json_to_env.py

راجع الخيارات المتقدمة للنشر في التوثيق.

تشغيل التطبيق

الطريقة السهلة - استخدم Docker

[!WARNING] تأكد من تثبيت إضافة compose كأمر docker compose وليس docker-compose. داخل Docker، يرتبط التطبيق بـ 0.0.0.0 داخل الحاوية حتى لو كان ملف .env المحلي لديك يضبط FLASK_HOST=127.0.0.1.

root@kitploit:~
docker compose up # use -d to run in background and use --build to rebuild the image
  • انتقل إلى http://127.0.0.1:5000 واستمتع.

لا تنسَ تعديل .env قبل بناء الصورة.

راجع الخيارات المتقدمة للنشر في التوثيق للحصول على جميع خيارات نشر Docker.

الطريقة التقليدية

  • استنسخ المستودع وثبّت المتطلبات.

قد ترغب في إنشاء venv قبل تثبيت الاعتماديات.

root@kitploit:~
pip install -r requirements.txt
  • شغّل التطبيق باستخدام gunicorn (الوضع النظيف).
root@kitploit:~
gunicorn -c prod/gunicorn.conf.py app:app
  • شغّل التطبيق في وضع التطوير.
root@kitploit:~
python3 app.py

لقطات الشاشة

عرض جميع لقطات الشاشة image image image
image image

[!CAUTION] إذا كنت تنوي استخدام هذا في بيئة إنتاج، فاستخدم وكيلًا عكسيًا (Reverse Proxy) مهيأً جيدًا + WAF لمنع المشاكل الأمنية.

إضافة متصفح Cyberbro

احصل على Cyberbro Analyzer لمتصفح Firefox احصل على Cyberbro Analyzer لمتصفح Chromium احصل على Cyberbro Analyzer لمتصفح Microsoft Edge

واجهة برمجة تطبيقات Cyberbro

  • تتوفر واجهة برمجة التطبيقات على /api/ ويمكن الوصول إليها عبر الواجهة الرسومية (GUI) أو سطر الأوامر.

يوجد حاليًا 3 نقاط نهاية (Endpoints):

  • /api/analyze - تحليل نص وإرجاع معرّف التحليل (JSON).
  • /api/is_analysis_complete/<analysis_id> - التحقق مما إذا كان التحليل مكتملًا (JSON).
  • /api/results/<analysis_id> - استرجاع نتائج تحليل سابق (JSON).
root@kitploit:~
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
root@kitploit:~
{
  "analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
  "link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
root@kitploit:~
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
{
  "complete": true
}
root@kitploit:~
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
[
  {
    "observable": "cyberbro.net",
    "rdap_whois": {
      "abuse_contact": "[email protected]",
      "creation_date": "2024-12-20",
      "data_source": "rdap",
      "emails": [
        "[email protected]"
      ],
      "expiration_date": "2026-12-20",
      "link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
      "name_servers": [
        "anderson.ns.cloudflare.com",
        "lisa.ns.cloudflare.com"
      ],
      "organization": null,
      "registrant": null,
      "registrant_country": null,
      "registrant_email": null,
      "registrar": "Cloudflare, Inc.",
      "update_date": "2025-11-20"
    },
    "reverse_dns": {
      "reverse_dns": [
        "172.67.197.226",
        "104.21.42.7"
      ]
    },
    "reversed_success": true,
    "type": "FQDN"
  }
]

[!NOTE] توفر صفحة التوثيق المخصصة جميع أسماء المحركات القابلة للاستخدام.

واجهة برمجة التطبيقات وخدمات الطرف الثالث

  • AbuseIPDB
  • Abusix
  • Alienvault
  • CriminalIP
  • CrowdStrike
  • crt.sh
  • DFIR Iris
  • Github
  • Google Safe Browsing
  • Google
  • Google DNS
  • Grep.App
  • Hister
  • Hudson Rock
  • ICANN
  • IPapi
  • IPinfo
  • IPquery
  • Ioc.One
  • Microsoft Defender for Endpoint
  • MISP
  • MISP Feedback
  • OpenCTI
  • OpenRDAP
  • Phishtank
  • Ransomware.Live
  • ReversingLabs Spectra Analyze
  • - استخبارات تهديدية مفتوحة المصدر معاد تغليفها

[!NOTE] لديك أي أسئلة؟ راجع https://docs.cyberbro.net أو افتح issue
بالنسبة للإعدادات المتقدمة (ضبط supervisord.conf قبل النشر، اختيار المحركات المرئية، تغيير بادئة /api/...)، راجع صفحة التوثيق المخصصة.

شكر خاص

شكر جزيل لجميع المساهمين الرائعين الذين قدموا طلبات سحب (Pull Requests) وساعدوا في تحسين هذا المشروع:

  • Florian PILLOT الذي أعاد هيكلة المحركات (إعادة هيكلة وتحسينات).
  • Axel الذي يطوّر Ioc.One وأضاف User-Agent محددًا يتيح استخراج البيانات من Ioc[.]One.
  • Jon Mark Allen الذي أضاف إدارة أفضل للأسرار والاختبارات. أعاد هيكلة الكثير وأجرى العديد من التحسينات على قاعدة الكود، بما في ذلك CriminalIP.
  • cirosec GmbH - Felix Friedberger لإضافة محرك crt.sh.
  • Stig Dahl لتحسين محرك crt.sh، وإضافة بحث DFIR IRIS، وإصلاح مشاكل Bandit، وتصحيح محرك MISP، وإضافة محرك MISP Feedback.
  • 0xffr لإصلاح المشكلة #98 - محرك Grep.app المعطل والتعليق بشكل صحيح في محرك CriminalIP.
  • Maxime Berthault - Maxou56800 لتطوير Cyberbro CLI.

نقدّر مساهماتكم تقديرًا كبيرًا!

الترخيص

root@kitploit:~
MIT License

Copyright (c) 2024-2026 stanfrbd

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.

الشعار

الشعار المستخدم في هذا المشروع مجاني للاستخدام الشخصي والتجاري ويمكن العثور عليه هنا.

تنزيل الأداة
Rösti
  • Shodan
  • Spur.us
  • ThreatFox
  • URLscan
  • VirusTotal
  • WebScout