Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
machinae — Automatisierter Sicherheitsintelligenz-Sammler, der öffentliche Feeds und APIs nach Bedrohungsdaten zu IPs, Domains, URLs, Hashes und SSL-Fingerabdrücken abfragt, mit YAML-basierter Konfiguration und JSON-Ausgabe. | Kitploit
Tools/GitHubGitHub/hurricanelabs/machinae
OSINT (Open-Source-Intelligence)Bedrohungsfeeds & AggregatorenInformationsbeschaffungBedrohungsanalyse
GitHubhurricanelabs/machinae

machinae

Automatisierter Sicherheitsintelligenz-Sammler, der öffentliche Feeds und APIs nach Bedrohungsdaten zu IPs, Domains, URLs, Hashes und SSL-Fingerabdrücken abfragt, mit YAML-basierter Konfiguration und JSON-Ausgabe.

Repository anzeigen
536101vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status CII Best Practices Quality Gate Status

Machinae Logo

Machinae Security Intelligence Collector

Machinae ist ein Werkzeug zum Sammeln von Informationen von öffentlichen Webseiten/Feeds über verschiedene sicherheitsrelevante Daten: IP-Adressen, Domainnamen, URLs, E-Mail-Adressen, Datei-Hashes und SSL-Fingerabdrücke. Es wurde von Automater inspiriert, einem weiteren hervorragenden Tool zur Datensammlung. Das Machinae-Projekt entstand aus dem Wunsch, Automater in vier Bereichen zu verbessern:

  1. Codebasis – Automater auf Python3-Kompatibilität bringen und den Code pythonischer gestalten
  2. Konfiguration – Ein menschenlesbares Konfigurationsformat (YAML) verwenden
  3. Eingaben – JSON-Parsing ohne reguläre Ausdrücke von Haus aus unterstützen, bei Bedarf aber auch Regex-Scraping ermöglichen
  4. Ausgaben – Zusätzliche Ausgabeformate, einschließlich JSON, unterstützen und überflüssige Ausgaben optional machen

Installation

Machinae kann mit pip3 installiert werden:

root@kitploit:~
pip3 install machinae

Oder, wenn Sie abenteuerlustig sind, direkt von GitHub:

root@kitploit:~
pip3 install git+https://github.com/HurricaneLabs/machinae.git

Sie müssen die für Ihr System erforderlichen Abhängigkeiten installieren, um Python-Module kompilieren zu können (auf Debian-basierten Systemen python3-dev), sowie das libyaml-Entwicklungspaket (auf Debian-basierten Systemen libyaml-dev).

Sie sollten auch die aktuellste Konfigurationsdatei herunterladen und unter /etc/machinae.yml ablegen.

Konfigurationsdatei

Machinae unterstützt ein einfaches Konfigurationszusammenführungssystem, mit dem Sie Anpassungen vornehmen können, ohne die mitgelieferte machinae.yml zu ändern – das macht Konfigurationsaktualisierungen zum Kinderspiel. Dazu wird eine systemweite Standardkonfiguration (standardmäßig /etc/machinae.yml) geladen, mit einer systemweiten lokalen Konfiguration (/etc/machinae.local.yml) und schließlich einer benutzerspezifischen Konfiguration (~/.machinae.yml) zusammengeführt. Die systemweite Konfiguration kann auch im aktuellen Arbeitsverzeichnis liegen, über die Umgebungsvariable MACHINAE_CONFIG gesetzt oder natürlich mit der Kommandozeilenoption -c bzw. --config angegeben werden. Die Zusammenführung kann mit der Option --nomerge deaktiviert werden, wodurch Machinae nur die systemweite Standardkonfiguration (oder die über die Kommandozeile übergebene) lädt.

Als Beispiel: Angenommen, Sie möchten die Fortinet-Kategorieseite aktivieren, die standardmäßig deaktiviert ist. Sie könnten /etc/machinae.yml ändern, aber diese Änderungen würden bei einem Update überschrieben. Stattdessen können Sie Folgendes in /etc/machinae.local.yml oder ~/.machinae.yml einfügen:

root@kitploit:~
fortinet_classify:
  default: true

Oder umgekehrt, um eine Seite zu deaktivieren, z. B. VirusTotal pDNS:

root@kitploit:~
vt_ip:
  default: false
vt_domain:
  default: false

Verwendung

Die Verwendung von Machinae ähnelt stark der von Automater:

root@kitploit:~
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Einzelheiten zu den Optionen -c/--config und --nomerge finden Sie oben.

  • Machinae unterstützt eine -d/--delay-Option wie Automater. Allerdings verwendet Machinae standardmäßig den Wert 0.

  • Die Ausgabe von Machinae wird durch zwei Argumente gesteuert:

    • -o steuert das Ausgabeformat. Es folgt ein einzelner Buchstabe, der die gewünschte Ausgabeart angibt:
      • N ist die Standardausgabe ("Normal")
      • D ist die Standardausgabe, aber Punktzeichen werden ersetzt
      • J ist JSON-Ausgabe
    • -f/--file gibt die Datei an, in die die Ausgabe geschrieben werden soll. Standard ist "-" für die Standardausgabe.
  • Machinae versucht, den Typ des übergebenen Ziels automatisch zu erkennen (Machinae bezeichnet Ziele als "Observables" und den Typ als "Otype"). Diese Erkennung kann mit der Option -O/--otype überschrieben werden. Die Auswahlmöglichkeiten sind in der Verwendung aufgelistet.

  • Standardmäßig arbeitet Machinae im ausführlichen Modus. In diesem Modus werden Statusinformationen über die abgefragten Dienste auf der Konsole ausgegeben, während sie abgefragt werden. Diese Ausgabe wird immer auf die Standardausgabe geschrieben, unabhängig von der Ausgabeeinstellung. Um den ausführlichen Modus zu deaktivieren, verwenden Sie .

Von Haus aus unterstützte Datenquellen

Machinae bietet von Haus aus Unterstützung für die folgenden Datenquellen:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet Category
  • VirusTotal pDNS (via Web Scrape – auskommentiert)
  • VirusTotal pDNS (via JSON API)
  • VirusTotal URL Report (via JSON API)
  • VirusTotal File Report (via JSON API)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (standardmäßig deaktiviert)
  • DomainTools Parsed Whois (API-Schlüssel erforderlich)
  • DomainTools Reverse Whois (API-Schlüssel erforderlich)
  • DomainTools Reputation
  • IP WHOIS (unter Verwendung von RIR-REST-Schnittstellen)
  • Hacked IP
  • Metadefender Cloud (API-Schlüssel erforderlich)
  • GreyNoise (API-Schlüssel erforderlich)
  • IBM XForce (API-Schlüssel erforderlich)

Weitere Datenquellen sind in Planung.

HTTP-Basisauthentifizierung und Konfiguration

Machinae unterstützt HTTP-Basisauthentifizierung für Seiten, die dies erfordern, über das Flag --auth/-a. Sie müssen eine YAML-Datei mit Ihren Anmeldedaten erstellen, die einen Schlüssel für die Seite, die die Anmeldedaten benötigt, sowie eine Liste mit zwei Einträgen (Benutzername und Passwort oder API-Schlüssel) enthält. Für die enthaltene PassiveTotal-Seite könnte das beispielsweise so aussehen:

root@kitploit:~
passivetotal: ['[email protected]', 'my_api_key']

In der Seitenkonfiguration unter request finden Sie einen Schlüssel wie:

root@kitploit:~
json:
  request:
    url: '...'
    auth: passivetotal

Der Eintrag auth: passivetotal verweist auf den Schlüssel in der Authentifizierungskonfiguration, die über die Kommandozeile übergeben wird.

Standardmäßig deaktiviert

Die folgenden Seiten sind standardmäßig deaktiviert:

  • Fortinet Category (fortinet_classify)
  • Telize Geo IP (telize)
  • TotalHash (totalhash_ip)
  • DomainTools Parsed Whois (domaintools_parsed_whois)
  • DomainTools Reverse Whois (domaintools_reverse_whois)
  • DomainTools Reputation (domaintools_reputation)
  • PassiveTotal Passive DNS (passivetotal_pdns)
  • PassiveTotal Whois (passivetotal_whois)
  • PassiveTotal SSL Certificate History (passivetotal_sslcert)
  • PassiveTotal Host Attribute Components (passivetotal_components)
  • PassiveTotal Host Attribute Trackers (passivetotal_trackers)
  • MaxMind GeoIP2 Passive Insight (maxmind)

Ausgabeformate

Machinae bietet eine begrenzte Auswahl an Ausgabeformaten: normal, normal mit Punkt-Escaping und JSON. Wir planen, in Zukunft weitere Ausgabeformate hinzuzufügen.

Hinzufügen weiterer Seiten

*** KOMMT BALD ***

Bekannte Probleme

  • Einige ISPs bei IPvoid enthalten doppelt kodierte HTML-Entities, die nicht doppelt dekodiert werden.

Kommende Funktionen

  • IDS-Regelsuchfunktion hinzufügen (VRT/ET)
  • "Weitere Informationen"-Link für Seiten hinzufügen
  • "dedup"-Option zu Parser-Einstellungen hinzufügen
  • Option für pro-otype-Anfrageeinstellungen hinzufügen
  • Benutzerdefinierte, seitenbezogene Ausgabe für Fehlercodes hinzufügen

Versionsverlauf

Version 1.4.9 (2020-11-25)

  • Fehlerbehebung bei der JSON-as_time-Verarbeitung, wenn die Zeit eine Epochenzeit, aber vom Typ str ist

Version 1.4.1 (2018-08-31)

  • Neue Funktionen
    • Ausgabe automatisch entschärfen (Defang)
    • MISP-Unterstützung (Beispiel in machinae.yml hinzugefügt)

Version 1.4.0 (2016-04-20)

  • Neue Funktionen
    • Option "-a"/"--auth" zum Übergeben einer Auth-Konfigurationsdatei
      • Danke an johannestaas für den Beitrag
    • Option "-H"/"--http-proxy" und Umgebungsunterstützung für HTTP-Proxys
  • Neue Seiten
    • PassiveTotal (verschiedene Formen, Danke an johannestaas)
    • MaxMind
    • FraudGuard
    • Shodan
  • Aktualisierte Seiten
    • FreeGeoIP (freegeoip.net durch freegeoip.io ersetzt)

Version 1.3.4 (2016-04-01)

  • Fehlerbehebungen
    • Ausnahmen bei der JSON-Ausgabe in str umwandeln
      • Sollte #14 tatsächlich schließen

Version 1.3.3 (2016-03-28)

  • Fehlerbehebungen
    • Fehlerergebnisse bei der JSON-Ausgabe korrekt behandeln
      • Schließt #14
      • Danke an Den1al für den Fehlerbericht

Version 1.3.2 (2016-03-10)

  • Neue Funktionen
    • "Kurzer" Ausgabemodus – einfach ja/nein/Fehler für jede Seite ausgeben
    • Option "-i"/"--infile" zum Übergeben einer Datei mit einer Liste von Zielen

Version 1.3.1 (2016-03-08)

  • Neue Funktionen
    • "http://" vor URL-Ziele einfügen, wenn diese nicht mit http:// oder https:// beginnen

Version 1.3.0 (2016-03-07)

  • Neue Seiten
    • Cymon.io – Bedrohungsinformationsaggregator/Tracker von eSentire
  • Neue Funktionen
    • Unterstützung für paginierte Antworten (einfach)
    • Unterstützung für URL-Kodierung von 'Ziel' in der Anfrage-URL
    • Unterstützung für URL-Dekodierung von Werten in Ergebnissen

Version 1.2.0 (2016-02-16)

  • Neue Funktionen
    • Unterstützung für Seiten, die mehrere JSON-Dokumente zurückgeben
    • Möglichkeit, das Zeitformat für relative Zeitparameter anzugeben
    • Möglichkeit, Unix-Zeitstempel in Ergebnissen zu parsen und im ISO-8601-Format anzuzeigen
    • Möglichkeit, pro API zu ignorierende Statuscodes anzugeben
  • Neue Seiten
    • DNSDB – FarSight Security Passive DNS Datenbank (Premium)

Version 1.1.2 (2015-11-26)

  • Neue Seiten
    • Telize (Premium) – GeoIP-Seite (Premium)
    • Freegeoip – GeoIP-Seite (kostenlos)
    • CIF – CIFv2-API-Unterstützung von csirtgadgets.org
  • Neue Funktionen
    • Möglichkeit, Beschriftungen für einzeilige JSON-Ausgaben mit mehreren Übereinstimmungen anzugeben
    • Möglichkeit, relative Zeitparameter mit der relatime-Bibliothek anzugeben

Version 1.0.1 (2015-10-13)

  • Fehlerbehebung für einen False-Positive-Fehler bei Spamhaus (GitHub#10)

Version 1.0.0 (2015-07-02)

  • Erstveröffentlichung

Lizenzinformationen

Die MIT-Lizenz (MIT)

Copyright (c) 2015 Hurricane Labs LLC

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Nutzung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.

DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER IMPLIZIERT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL HAFTEN DIE AUTOREN ODER URHEBERRECHTSINHABER FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNG, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS DER SOFTWARE ODER DER NUTZUNG DER SOFTWARE ODER ANDEREN GESCHÄFTEN IM ZUSAMMENHANG MIT DER SOFTWARE ENTSTEHEN.

Tool herunterladen
-q
  • Standardmäßig durchläuft Machinae alle Dienste in der Konfiguration, die auf den Otype jedes Ziels zutreffen und nicht als "default: false" markiert sind. Um dieses Verhalten zu ändern, können Sie:

    • Eine kommagetrennte Liste von Seiten übergeben, die ausgeführt werden sollen (verwenden Sie den Top-Level-Schlüssel aus der Konfiguration).
    • Das spezielle Schlüsselwort all übergeben, um alle Dienste zu durchlaufen, einschließlich derer, die als "default: false" markiert sind.

    Beachten Sie, dass in beiden Fällen die Otype-Validierung weiterhin angewendet wird.

  • Machinae unterstützt die Übergabe eines HTTP-Proxys über die Kommandozeile mit dem Argument -H/--http-proxy. Wenn kein Proxy angegeben wird, sucht Machinae in den Standard-Umgebungsvariablen HTTP_PROXY und HTTPS_PROXY sowie in den weniger standardisierten Variablen http_proxy und https_proxy.

  • Schließlich sollte eine Liste von Zielen übergeben werden. Alle Argumente außer den oben aufgeführten Optionen werden als Ziele interpretiert.

  • FraudGuard (fraudguard)
  • Shodan (shodan)
  • Hacked IP
  • Metadefender Cloud (API-Schlüssel erforderlich)
  • GreyNoise (API-Schlüssel erforderlich)
  • IBM XForce (API-Schlüssel erforderlich)