
Cyber-Bedrohungsintelligenz-Plattform für SSL-Zertifikatserkennung, Domain-/URL-Scanning, Überwachung von Datenlecks, Generierung von Tracking-Links und Aggregation von Bedrohungsfeeds zur Identifizierung und Analyse bösartiger Infrastruktur.
Lobo Guará ist eine Plattform für Cybersicherheitsexperten mit verschiedenen Funktionen, die auf Cyber Threat Intelligence (CTI) ausgerichtet sind. Sie bietet Werkzeuge, die die Identifizierung von Bedrohungen, die Überwachung von Datenlecks, die Analyse verdächtiger Domains und URLs sowie vieles mehr erleichtern.
Ermöglicht die Identifizierung von Domains und Subdomains, die eine Bedrohung für Organisationen darstellen könnten. SSL-Zertifikate, die von vertrauenswürdigen Stellen ausgestellt wurden, werden in Echtzeit indexiert, und Benutzer können mit Schlüsselwörtern von 4 oder mehr Zeichen suchen.
Hinweis: Die aktuelle Datenbank enthält Zertifikate, die ab dem 5. September 2024 ausgestellt wurden.
Ermöglicht die Eingabe von Schlüsselwörtern zur Überwachung. Wenn ein Zertifikat ausgestellt wird und der allgemeine Name das Schlüsselwort (mindestens 5 Zeichen) enthält, wird es dem Benutzer angezeigt.
Generiert einen Link, um Geräteinformationen von Angreifern zu erfassen. Nützlich, wenn der Sicherheitsexperte den Angreifer auf irgendeine Weise kontaktieren kann.
Führt einen Scan einer Domain durch und zeigt Whois-Informationen sowie die zugehörigen Subdomains an.
Ermöglicht einen Scan einer URL, um URIs (Web-Pfade) zu identifizieren, die mit dieser URL verbunden sind.
Führt einen Scan einer URL durch, erstellt einen Screenshot und einen Spiegel der Seite. Das Ergebnis kann öffentlich gemacht werden, um bei der Stilllegung bösartiger Websites zu helfen.
Überwacht eine URL ohne aktive Anwendung, bis sie einen HTTP-200-Code zurückgibt. In diesem Moment wird automatisch ein URL-Scan gestartet, der Beweise für Maßnahmen gegen bösartige Seiten liefert.
Zentralisiert Intelligence-Nachrichten aus verschiedenen Kanälen und hält Benutzer über die neuesten Bedrohungen auf dem Laufenden.
Die Installation der Anwendung wurde auf den Distributionen Ubuntu 24.04 Server und Red Hat 9.4 getestet, die Links dazu finden Sie unten:
Lobo Guará Implementierung auf Ubuntu 24.04
[!Warning] oder über das Bash-Shell-Skript (experimentell/automatisiert):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
Lobo Guará Implementierung auf Red Hat 9.4
Es gibt auch eine Dockerfile- und eine Docker-Compose-Version von Lobo Guará. Klonen Sie einfach das Repository und führen Sie Folgendes aus:
docker compose up
Gehen Sie dann in Ihrem Webbrowser zu localhost:7405.
Stellen Sie vor der Installation sicher, dass die folgenden Abhängigkeiten installiert sind:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
Füllen Sie die erforderlichen Parameter in der config.py-Datei aus:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
Rufen Sie die folgende URL auf, um den Lobo Guará Super Admin zu registrieren:
http://your_address:7405/admin

Greifen Sie online auf die Lobo Guará-Plattform zu: https://loboguara.olivsec.com.br/
Dieses Projekt ist unter der GNU Affero General Public License (AGPL-3.0) lizenziert. Dies bedeutet, dass Sie den Code frei verwenden, modifizieren und verbreiten können, aber jede Modifikation, die in einer öffentlichen Anwendung verwendet wird, muss ihren Quellcode verfügbar machen.