
Eine einfache Anwendung, die Ihre IoCs aus Müll-Eingaben extrahiert und deren Reputation mithilfe mehrerer CTI-Dienste überprüft.

Eine einfache Anwendung, die Ihre IoCs aus Müll-Eingaben extrahiert und deren Reputation über mehrere Dienste prüft.
🌐 demo.cyberbro.net
Inspiriert von Cybergordon und IntelOwl.
Dieses Projekt zielt darauf ab, eine einfache und effiziente Möglichkeit zu bieten, die Reputation Ihrer Observablen über mehrere Dienste zu prüfen, ohne eine komplexe Lösung bereitstellen zu müssen. Lesen Sie die Dokumentation unter https://docs.cyberbro.net/
[!TIP] Um benutzerdefinierte Berichte zu erstellen, verwenden Sie Cyberbro mit Ihrem bevorzugten LLM (Claude, OpenAI gpt-5...) via MCP (Model Context Protocol)
Schauen Sie sich Cyberbro MCP für weitere Informationen an.

[!TIP] Wenn Sie faul sind, brauchen Sie Docker.
Führen Siegit cloneaus; kopieren Sie.env.samplenach.env;docker compose updann gehen Sie zulocalhost:5000. Ja, das war's!
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
cp .env.sample .env
[!NOTE] Keine API-Schlüssel? Kein Problem, kopieren Sie einfach
.env.samplenach.envund lassen Sie optionale Werte leer. Seien Sie vorsichtig, wenn ein Proxy verwendet wird.
Sie werden alle kostenlosen Engines nutzen können!
.env-Datei aus.[!WARNING]
.enventhält sensible Geheimnisse und darf niemals committet werden.
Für Produktions-/Team-Bereitstellungen verwenden Sie SOPS, Vault oder einen gleichwertigen Secret-Manager-Workflow.
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] Ab Version
v0.13.0unterstützt Cyberbrosecrets.jsonund die/config-Seite nicht mehr. Siehe Diskussion 165.
Wenn Sie bereits eine veraltetesecrets.jsonhaben, konvertieren Sie sie mit:
python3 scripts/secrets_json_to_env.py
Siehe Erweiterte Optionen für die Bereitstellung in der Dokumentation.
[!WARNING] Stellen Sie sicher, dass Sie das
compose-Plugin alsdocker composeund nicht alsdocker-composeinstallieren.
In Docker bindet die App an0.0.0.0innerhalb des Containers, selbst wenn Ihre lokale.envFLASK_HOST=127.0.0.1setzt.
docker compose up # use -d to run in background and use --build to rebuild the image
Vergessen Sie nicht,
.envvor dem Erstellen des Images zu bearbeiten.
Siehe Erweiterte Optionen für die Bereitstellung in der Dokumentation für alle Docker-Bereitstellungsoptionen.
Sie möchten vielleicht vor der Installation der Abhängigkeiten eine venv erstellen.
pip install -r requirements.txt
gunicorn (sauberer Modus).gunicorn -c prod/gunicorn.conf.py app:app
python3 app.py
[!CAUTION] Wenn Sie dies in einer Produktionsumgebung verwenden möchten, verwenden Sie einen gut konfigurierten Reverse Proxy + WAF, um Sicherheitsprobleme zu vermeiden.
/api/ verfügbar und kann über die GUI oder die Kommandozeile aufgerufen werden.Derzeit gibt es 3 Endpunkte:
/api/analyze - Analysiert einen Text und gibt die Analyse-ID zurück (JSON)./api/is_analysis_complete/<analysis_id> - Überprüft, ob die Analyse abgeschlossen ist (JSON)./api/results/<analysis_id> - Ruft die Ergebnisse einer vorherigen Analyse ab (JSON).curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] Die dedizierte Dokumentationsseite enthält alle Namen der verwendbaren Engines.
[!NOTE] Fragen? Schauen Sie in die https://docs.cyberbro.net oder erstellen Sie ein Issue
Für die erweiterte Konfiguration (Anpassung vonsupervisord.confvor der Bereitstellung, Auswahl sichtbarer Engines, Änderung des/api/-Präfix...), schauen Sie auf die dedizierte Dokumentationsseite.
Ein großes Dankeschön an alle großartigen Mitwirkenden, die Pull-Requests erstellt und zur Verbesserung dieses Projekts beigetragen haben:
Ihre Beiträge werden sehr geschätzt!
MIT License
Copyright (c) 2024-2026 stanfrbd
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.
Das in diesem Projekt verwendete Logo ist für die private und kommerzielle Nutzung kostenlos und kann hier gefunden werden.