Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
machinae — Automatisierter Sicherheitsintelligenz-Sammler, der öffentliche Feeds und APIs nach Bedrohungsdaten zu IPs, Domains, URLs, Hashes und SSL-Fingerabdrücken abfragt, mit YAML-basierter Konfiguration und JSON-Ausgabe. | Kitploit
Tools/GitHubGitHub/hurricanelabs/machinae
OSINT (Open-Source-Intelligence)Bedrohungsfeeds & AggregatorenInformationsbeschaffungBedrohungsanalyse
GitHubhurricanelabs/machinae

machinae

Automatisierter Sicherheitsintelligenz-Sammler, der öffentliche Feeds und APIs nach Bedrohungsdaten zu IPs, Domains, URLs, Hashes und SSL-Fingerabdrücken abfragt, mit YAML-basierter Konfiguration und JSON-Ausgabe.

Repository anzeigen
53610126vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status CII Best Practices Quality Gate Status

Machinae Logo

Machinae Security Intelligence Collector

Machinae ist ein Werkzeug zum Sammeln von Informationen von öffentlichen Webseiten/Feeds über verschiedene sicherheitsrelevante Daten: IP-Adressen, Domainnamen, URLs, E-Mail-Adressen, Datei-Hashes und SSL-Fingerabdrücke. Es wurde von [Automater][1] inspiriert, einem weiteren hervorragenden Tool zur Datensammlung. Das Machinae-Projekt entstand aus dem Wunsch, Automater in vier Bereichen zu verbessern:

  1. Codebasis – Automater auf Python3-Kompatibilität bringen und den Code pythonischer gestalten
  2. Konfiguration – Ein menschenlesbares Konfigurationsformat (YAML) verwenden
  3. Eingaben – JSON-Parsing ohne reguläre Ausdrücke von Haus aus unterstützen, bei Bedarf aber auch Regex-Scraping ermöglichen
  4. Ausgaben – Zusätzliche Ausgabeformate, einschließlich JSON, unterstützen und überflüssige Ausgaben optional machen

Installation

Machinae kann mit pip3 installiert werden:

pip3 install machinae

Oder, wenn Sie abenteuerlustig sind, direkt von GitHub:

pip3 install git+https://github.com/HurricaneLabs/machinae.git

Sie müssen die für Ihr System erforderlichen Abhängigkeiten installieren, um Python-Module kompilieren zu können (auf Debian-basierten Systemen python3-dev), sowie das libyaml-Entwicklungspaket (auf Debian-basierten Systemen libyaml-dev).

Sie sollten auch die [aktuellste Konfigurationsdatei][2] herunterladen und unter /etc/machinae.yml ablegen.

Konfigurationsdatei

Machinae unterstützt ein einfaches Konfigurationszusammenführungssystem, mit dem Sie Anpassungen vornehmen können, ohne die mitgelieferte machinae.yml zu ändern – das macht Konfigurationsaktualisierungen zum Kinderspiel. Dazu wird eine systemweite Standardkonfiguration (standardmäßig /etc/machinae.yml) geladen, mit einer systemweiten lokalen Konfiguration (/etc/machinae.local.yml) und schließlich einer benutzerspezifischen Konfiguration (~/.machinae.yml) zusammengeführt. Die systemweite Konfiguration kann auch im aktuellen Arbeitsverzeichnis liegen, über die Umgebungsvariable MACHINAE_CONFIG gesetzt oder natürlich mit der Kommandozeilenoption -c bzw. --config angegeben werden. Die Zusammenführung kann mit der Option --nomerge deaktiviert werden, wodurch Machinae nur die systemweite Standardkonfiguration (oder die über die Kommandozeile übergebene) lädt.

Als Beispiel: Angenommen, Sie möchten die Fortinet-Kategorieseite aktivieren, die standardmäßig deaktiviert ist. Sie könnten /etc/machinae.yml ändern, aber diese Änderungen würden bei einem Update überschrieben. Stattdessen können Sie Folgendes in /etc/machinae.local.yml oder ~/.machinae.yml einfügen:

fortinet_classify:
  default: true

Oder umgekehrt, um eine Seite zu deaktivieren, z. B. VirusTotal pDNS:

vt_ip:
  default: false
vt_domain:
  default: false

Verwendung

Die Verwendung von Machinae ähnelt stark der von Automater:

usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Einzelheiten zu den Optionen -c/--config und --nomerge finden Sie oben.

  • Machinae unterstützt eine -d/--delay-Option wie Automater. Allerdings verwendet Machinae standardmäßig den Wert 0.

  • Die Ausgabe von Machinae wird durch zwei Argumente gesteuert:

    • -o steuert das Ausgabeformat. Es folgt ein einzelner Buchstabe, der die gewünschte Ausgabeart angibt:
      • N ist die Standardausgabe ("Normal")
      • D ist die Standardausgabe, aber Punktzeichen werden ersetzt
      • J ist JSON-Ausgabe
    • -f/--file gibt die Datei an, in die die Ausgabe geschrieben werden soll. Standard ist "-" für die Standardausgabe.
  • Machinae versucht, den Typ des übergebenen Ziels automatisch zu erkennen (Machinae bezeichnet Ziele als "Observables" und den Typ als "Otype"). Diese Erkennung kann mit der Option -O/--otype überschrieben werden. Die Auswahlmöglichkeiten sind in der Verwendung aufgelistet.

  • Standardmäßig arbeitet Machinae im ausführlichen Modus. In diesem Modus werden Statusinformationen über die abgefragten Dienste auf der Konsole ausgegeben, während sie abgefragt werden. Diese Ausgabe wird immer auf die Standardausgabe geschrieben, unabhängig von der Ausgabeeinstellung. Um den ausführlichen Modus zu deaktivieren, verwenden Sie -q.

  • Standardmäßig durchläuft Machinae alle Dienste in der Konfiguration, die auf den Otype jedes Ziels zutreffen und nicht als "default: false" markiert sind. Um dieses Verhalten zu ändern, können Sie:

    • Eine kommagetrennte Liste von Seiten übergeben, die ausgeführt werden sollen (verwenden Sie den Top-Level-Schlüssel aus der Konfiguration).
    • Das spezielle Schlüsselwort all übergeben, um alle Dienste zu durchlaufen, einschließlich derer, die als "default: false" markiert sind.

    Beachten Sie, dass in beiden Fällen die Otype-Validierung weiterhin angewendet wird.

  • Machinae unterstützt die Übergabe eines HTTP-Proxys über die Kommandozeile mit dem Argument -H/--http-proxy. Wenn kein Proxy angegeben wird, sucht Machinae in den Standard-Umgebungsvariablen HTTP_PROXY und HTTPS_PROXY sowie in den weniger standardisierten Variablen http_proxy und https_proxy.

  • Schließlich sollte eine Liste von Zielen übergeben werden. Alle Argumente außer den oben aufgeführten Optionen werden als Ziele interpretiert.

Von Haus aus unterstützte Datenquellen

Machinae bietet von Haus aus Unterstützung für die folgenden Datenquellen:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet Category
  • VirusTotal pDNS (via Web Scrape – auskommentiert)
  • VirusTotal pDNS (via JSON API)
  • VirusTotal URL Report (via JSON API)
  • VirusTotal File Report (via JSON API)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (standardmäßig deaktiviert)
  • DomainTools Parsed Whois (API-Schlüssel erforderlich)
  • DomainTools Reverse Whois (API-Schlüssel erforderlich)
  • DomainTools Reputation
  • IP WHOIS (unter Verwendung von RIR-REST-Schnittstellen)
  • Hacked IP
  • Metadefender Cloud (API-Schlüssel erforderlich)
  • GreyNoise (API-Schlüssel erforderlich)
  • IBM XForce (API-Schlüssel erforderlich)

Weitere Datenquellen sind in Planung.

HTTP-Basisauthentifizierung und Konfiguration

Machinae unterstützt HTTP-Basisauthentifizierung für Seiten, die dies erfordern, über das Flag --auth/-a. Sie müssen eine YAML-Datei mit Ihren Anmeldedaten erstellen, die einen Schlüssel für die Seite, die die Anmeldedaten benötigt, sowie eine Liste mit zwei Einträgen (Benutzername und Passwort oder API-Schlüssel) enthält. Für die enthaltene PassiveTotal-Seite könnte das beispielsweise so aussehen:

passivetotal: ['[email protected]', 'my_api_key']

In der Seitenkonfiguration unter request finden Sie einen Schlüssel wie:

Tool herunterladen