
Autonome 22-Quellen-Nullkosten-OSINT-, Datenleck-/Leak-, Infostealer- & Threat-Intelligence-CLI-Engine + unvoreingenommene Cyberkrieg-Enzyklopädie (11 Sprachen, keine Abhängigkeiten)
CyberCodex ist eine autonome, selbstaktualisierende 22-Quellen Zero-Cost OSINT-, Datenleck-/Leak- & Threat-Intelligence-Engine, unvoreingenommene Cyberkrieg-Enzyklopädie (Incident Codex), MITRE ATT&CK Wissensdatenbank und Dual-Perspektiven-Techniklexikon, entwickelt für Windows CMD, PowerShell und Linux-Terminals mit null externen Abhängigkeiten.
| # | Intelligence-Quelle | Endpunkt / Protokoll | Extrahierte Telemetrie | Kosten / Schlüssel |
|---|---|---|---|---|
| 1 | HaveIBeenPwned Breaches | haveibeenpwned.com/api/v3/breaches | Neuestes Leak-Datum, größtes Leak-Volumen (PwnCount), geleakte DataClasses & Incident-Zusammenfassung | $0 / Kein Schlüssel |
| 2 | Hudson Rock Cavalier | cavalier.hudsonrock.com/api/json/v2 | Reale Infostealer-Kompromittierungen (RedLine, Raccoon, Vidar), gestohlene URLs, AVs & Passwortstatistiken | $0 / Kein Schlüssel |
| 3 | ProxyNova COMB (3,2 Mrd.) | api.proxynova.com/comb | 3,2 Milliarden Compilation of Many Breaches Credential-Exposure-Lookup & Sample-Dump | $0 / Kein Schlüssel |
| 4 | HIBP K-Anonymität Passwörter | api.pwnedpasswords.com/range/{sha1[:5]} | 850 Mio.+ kompromittierte Passwort-Häufigkeitsprüfung (nur 5 SHA-1-Hex-Zeichen übertragen) | $0 / Kein Schlüssel |
| 5 | HTTP-Sicherheit & RFC 9116 | Live HTTPS + /.well-known/security.txt | HSTS, CSP, X-Frame-Options, Server-Banner & Security-Posture-Note (A+ bis F) | $0 / Kein Schlüssel |
| 6 | Shodan InternetDB | internetdb.shodan.io/{ip} | Offene Ports, CPEs, Hostnamen, Tags, exponierte CVEs | $0 / Kein Schlüssel |
git clone https://github.com/prox0959/CyberCodex.git
cd CyberCodex
# 1. Live-Threat-Feeds synchronisieren (CISA KEV, Feodo C2, Tor Exit Nodes, Live Ransomware, MITRE)
python cybercodex.py update --lang tr
# 2. 22-Quellen Zero-Cost OSINT-, Breach/Leak-, Stealer- & Security-Header-Scan auf jeder Website/IP ausführen
python cybercodex.py intel linkedin.com --lang tr
python cybercodex.py intel adobe.com --lang en
# 3. Dedizierter Datenleck-Verlauf, Infostealer-Exposure, COMB & K-Anonymitäts-Passwort-Leak-Audit
python cybercodex.py leak adobe.com --lang tr
python cybercodex.py leak adobe.com --download --lang tr
python cybercodex.py leak user:admin --lang tr
python cybercodex.py leak pass:password123 --lang tr
# 4. Jede CVE mit MITRE + FIRST EPSS + CISA KEV + Live GitHub PoC Exploit Hunter analysieren
python cybercodex.py cve CVE-2024-3094 --lang tr
# 5. Malware-Hashes (SHA256 / MD5) & C2-Indikatoren über ThreatFox & Malware Vault aufspüren
python cybercodex.py ioc 32519b85c0b422e4656de6e6c41878e95fd95026267daab4215ee59c107d6c77 --lang tr
# 6. Offizielle MITRE ATT&CK Enterprise-Techniken & SOC-Erkennungslogik abfragen
python cybercodex.py mitre T1055.012 --lang tr
# 7. Unvoreingenommene forensische Engineering-Anatomie großer Cyber-Operationen lesen
python cybercodex.py attack solarwinds --lang tr
python cybercodex.py compare stuxnet notpetya --lang tr
# 8. APT-Bedrohungsakteur-Dossiers & Live globalen Ransomware-Feed abfragen
python cybercodex.py apt lazarus --lang tr
python cybercodex.py ransom --lang de
# 9. Technische OSINT-, DFIR-, Red/Blue-Team- & LOLBAS-Konzepte nachschlagen
python cybercodex.py dict catroot-winsxs --lang tr
# 10. OSINT-Dorks (Google, GitHub, Shodan) & SIEM-Regeln (Wazuh, Sigma, KQL, Splunk) generieren
python cybercodex.py dork example.com --lang ja
# 11. Interaktive Metasploit-artige Konsole starten (`codex [TR] >`)
python cybercodex.py shell
python -m unittest discover -s tests -v
Veröffentlicht unter der MIT-Lizenz. Entwickelt von Çınar (prox0959).
| FIRST.org EPSS |
api.first.org/data/v1/epss |
| 30-Tage-Ausnutzungswahrscheinlichkeit (%) & Perzentil |
| $0 / Kein Schlüssel |
| 8 | MITRE CVE AWG v5 | cveawg.mitre.org/api/cve/{id} | Offizielle CVE-Beschreibung, CVSS v3.1/v4.0-Metriken | $0 / Kein Schlüssel |
| 9 | CIRCL.lu CVE API | cve.circl.lu/api/cve/{id} | Sekundäre CVE-Metadaten & CVSS-Fallback | $0 / Kein Schlüssel |
| 10 | GitHub Exploit/PoC Hunter | api.github.com/search/repositories | Live öffentliche Proof-of-Concept (PoC)-Exploit-Repos & Stars | $0 / Kein Schlüssel |
| 11 | CISA KEV Catalog | cisa.gov/.../known_exploited_vulnerabilities.json | 1.300+ aktiv ausgenutzte CVEs & Ransomware-Kampagnennutzung | $0 / Kein Schlüssel |
| 12 | abuse.ch Feodo C2 | feodotracker.abuse.ch/.../ipblocklist | Aktive QakBot-, Emotet-, Pikabot-, Dridex-C2-Server | $0 / Kein Schlüssel |
| 13 | abuse.ch ThreatFox | threatfox-api.abuse.ch/api/v1/ | Malware SHA256/MD5-Hash & C2-IOC-Attribution | $0 / Kein Schlüssel |
| 14 | CyberCodex Malware Vault | Lokale + Live-Hash-Engine | Sofortige Attribution berühmter APT/Wiper SHA-256-Hashes | $0 / Kein Schlüssel |
| 15 | Offizielle Tor-Exit-Liste | check.torproject.org/torbulkexitlist | Live-Verifikation gegen ~1.500 aktive Tor-Exit-Nodes | $0 / Kein Schlüssel |
| 16 | RIPE NCC Stat BGP | stat.ripe.net/data/network-info | Angekündigtes BGP-CIDR-Präfix & Origin-ASN-Routing | $0 / Kein Schlüssel |
| 17 | ip-api / RDAP Telemetrie | ip-api.com / rdap.arin.net | ASN, ISP, Organisation, Reverse DNS, Datacenter/Proxy | $0 / Kein Schlüssel |
| 18 | Cloudflare DoH DNS/DMARC | cloudflare-dns.com/dns-query | Live MX, NS, SPF, DMARC & E-Mail-Spoofing-Schwachstellen-Audit | $0 / Kein Schlüssel |
| 19 | Live TLS/SSL Socket | Nativer X.509 TCP/443-Handshake | SHA-256-Zertifikat-Fingerabdruck, Seriennummer, TLS-Version & C2-Heuristiken | $0 / Kein Schlüssel |
| 20 | crt.sh CT Logs | crt.sh/?q=%.{domain}&output=json | SSL Certificate Transparency Subdomain-Entdeckung | $0 / Kein Schlüssel |
| 21 | Wayback Machine CDX | web.archive.org/cdx/search/cdx | Historische archivierte URLs und direkte Raw-Snapshot-Links | $0 / Kein Schlüssel |
| 22 | Ransomware & PhishStats | api.ransomware.live / phishstats.info | Echtzeit globale Ransomware-Opfer & aktive Phishing-URLs | $0 / Kein Schlüssel |