Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
misp-extractor — Extrahiert ausgewählte MISP-Attribute, einschließlich IP-Adressen, URLs und Hashes, in wiederverwendbare Ausgabedateien. | Kitploit
Tools/GitHubGitHub/00gxd14g/misp-extractor
Management von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)InformationsbeschaffungBedrohungsanalyse
GitHub00gxd14g/misp-extractor

misp-extractor

Extrahiert ausgewählte MISP-Attribute, einschließlich IP-Adressen, URLs und Hashes, in wiederverwendbare Ausgabedateien.

Repository anzeigen
162vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DALL·E 2022-12-12 23 45 05 - Cyber Intelligence

MISP Extractor

Dieser Code verbindet sich mit einem angegebenen MISP-Server (Malware Information Sharing Platform) und parst eine angegebene Anzahl von Ereignissen. Die in den Ereignissen gefundenen IP-Adressen, URLs und MD5-Hashes werden in drei separate Dateien geschrieben.

Verwendung

Um dieses Skript zu verwenden, müssen Sie die URL Ihrer MISP-Instanz und einen gültigen API-Schlüssel angeben. Anschließend können Sie die Methode MISPConnector.run() aufrufen, um die Attribute abzurufen und in Dateien zu speichern.

Um den Code zu verwenden, führen Sie den folgenden Befehl aus:

root@kitploit:~
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>

Unterstützte Attributtypen

Die Klasse MISPConnector unterstützt derzeit die folgenden Attributtypen:

  • ip-src
  • ip-dst
  • md5
  • url
  • domain

Wenn ein Attribut eines dieser Typen in einem Ereignis gefunden wird, wird es dem entsprechenden Satz hinzugefügt (z. B. werden IP-Adressen zu network_set hinzugefügt) und in die entsprechende Datei (network.txt, hash.txt oder url.txt) geschrieben.

Konfiguration

Der Code kann durch Übergabe von Argumenten an das Befehlszeilenskript konfiguriert werden. Die verfügbaren Argumente sind:

  • misp-url: Die URL des MISP-Servers. Dieses Argument ist erforderlich.
  • misp-key: Der API-Schlüssel für den MISP-Server. Dieses Argument ist erforderlich.
  • limit: Die maximale Anzahl der zu parsenden Ereignisse. Der Standardwert ist 2000.

Einschränkungen

Dieses Skript hat die folgenden Einschränkungen:

  • Es ruft nur Attribute von bestimmten Typen ab (wie oben aufgeführt).
  • Es schreibt die abgerufenen Attribute nur in Dateien, ohne weitere Verarbeitung oder Analyse.
  • Es ruft maximal 2000 Ereignisse ab, wie durch den Parameter limit in der Methode misp.search() festgelegt.

Lizenz

Dieser Code wird unter der MIT-Lizenz bereitgestellt. Weitere Einzelheiten finden Sie in der Datei LICENSE.

Tool herunterladen