Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cyberbro — Eine einfache Anwendung, die Ihre IoCs aus Müll-Eingaben extrahiert und deren Reputation mithilfe mehrerer CTI-Dienste überprüft. | Kitploit
Tools/GitHubGitHub/stanfrbd/cyberbro
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseHash-AnalyseForensikInformationsbeschaffungBedrohungsanalyseLernen & BildungIncident ResponseDNS-Analyse
67771vor 10 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubstanfrbd/cyberbro

cyberbro

Eine einfache Anwendung, die Ihre IoCs aus Müll-Eingaben extrahiert und deren Reputation mithilfe mehrerer CTI-Dienste überprüft.

Repository anzeigenWebseite

Cyberbro


Eine einfache Anwendung, die Ihre IoCs aus Müll-Eingaben extrahiert und deren Reputation über mehrere Dienste prüft.
🌐 demo.cyberbro.net


GitHub stars Follow on X/Twitter Mastodon GitHub issues License build and test badge pre-commit validation badge Python


Über

Inspiriert von Cybergordon und IntelOwl.

Dieses Projekt zielt darauf ab, eine einfache und effiziente Möglichkeit zu bieten, die Reputation Ihrer Observablen über mehrere Dienste zu prüfen, ohne eine komplexe Lösung bereitstellen zu müssen. Lesen Sie die Dokumentation unter https://docs.cyberbro.net/

[!TIP] Um benutzerdefinierte Berichte zu erstellen, verwenden Sie Cyberbro mit Ihrem bevorzugten LLM (Claude, OpenAI gpt-5...) via MCP (Model Context Protocol)
Schauen Sie sich Cyberbro MCP für weitere Informationen an.

Demo

graph_demo

Funktionen

  • Einfache Eingabe: Einfügen von Rohdaten oder IoCs – automatische Analyse und Extraktion.
  • Multi-Service-Prüfungen: Reputationsabfrage für IPs, Hashes, Domains, URLs und Chrome-Erweiterungs-IDs über viele Threat-Intelligence-Dienste.
  • Umfassende Berichte: Erweiterte Suche, Filterung und Export nach CSV/Excel.
  • Schnelle Verarbeitung: Multithreading für Geschwindigkeit.
  • Automatisiertes Pivoting: Entdecken verwandter Domains, URLs und IPs via Reverse DNS und RDAP / Whois.
  • Präzise Domain- & Missbrauchsinformationen: RDAP / Whois und Missbrauchskontakt-Abfragen.
  • Integrationen: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock und mehr.
  • Proxy & Speicher: Proxy-Unterstützung und Ergebnisse werden in SQLite gespeichert.
  • Verlauf & Grafiken: Analysehistorie und experimentelle Grafikansicht.
  • Cache: Caching für schnellere wiederholte Abfragen (aktiviert auf Multi-Engine-Ebene, nicht pro Engine).

Was Cyberbro einzigartig macht

  • Anfängerfreundlich: Zugänglich für alle Kenntnisstufen.
  • Chrome-Erweiterungs-ID-Suche: Erweiterungsnamen und CTI-Daten aus IDs auslesen.
  • Leichtgewichtige Bereitstellung: Einfache Einrichtung und Nutzung.
  • Erweiterte TLD-Extraktion: Genauere Erkennung der Root-Domain für bessere Abfragen.
  • Pragmatische Datensammlung: Nutzt GitHub und Google, um übersehene IoCs zu finden.
  • CTI-Report-Integration: Ruft IoC-bezogene Berichte von IoC.One ab.
  • EDR-Integration: Prüft Observablen gegen Ihre eigenen Sicherheitstools (MDE, CrowdStrike).

Erste Schritte – TL;DR

[!TIP] Wenn Sie faul sind, brauchen Sie Docker.
Führen Sie git clone aus; kopieren Sie .env.sample nach .env; docker compose up dann gehen Sie zu localhost:5000. Ja, das war's!

Erste Schritte

  • Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro

Konfigurationsdatei bearbeiten (obligatorisch)

root@kitploit:~
cp .env.sample .env

[!NOTE] Keine API-Schlüssel? Kein Problem, kopieren Sie einfach .env.sample nach .env und lassen Sie optionale Werte leer. Seien Sie vorsichtig, wenn ein Proxy verwendet wird.
Sie werden alle kostenlosen Engines nutzen können!

  • Füllen Sie die Werte (einschließlich Proxy falls nötig) in der .env-Datei aus.

[!WARNING] .env enthält sensible Geheimnisse und darf niemals committet werden.
Für Produktions-/Team-Bereitstellungen verwenden Sie SOPS, Vault oder einen gleichwertigen Secret-Manager-Workflow.

root@kitploit:~
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here

[!IMPORTANT] Ab Version v0.13.0 unterstützt Cyberbro secrets.json und die /config-Seite nicht mehr. Siehe Diskussion 165.
Wenn Sie bereits eine veraltete secrets.json haben, konvertieren Sie sie mit:
python3 scripts/secrets_json_to_env.py

Siehe Erweiterte Optionen für die Bereitstellung in der Dokumentation.

Starten der Anwendung

Faul und einfach – Docker verwenden

[!WARNING] Stellen Sie sicher, dass Sie das compose-Plugin als docker compose und nicht als docker-compose installieren.
In Docker bindet die App an 0.0.0.0 innerhalb des Containers, selbst wenn Ihre lokale .env FLASK_HOST=127.0.0.1 setzt.

root@kitploit:~
docker compose up # use -d to run in background and use --build to rebuild the image
  • Gehen Sie zu http://127.0.0.1:5000 und genießen Sie es.

Vergessen Sie nicht, .env vor dem Erstellen des Images zu bearbeiten.

Siehe Erweiterte Optionen für die Bereitstellung in der Dokumentation für alle Docker-Bereitstellungsoptionen.

Die traditionelle Methode

  • Klonen Sie das Repository und installieren Sie die Abhängigkeiten.

Sie möchten vielleicht vor der Installation der Abhängigkeiten eine venv erstellen.

root@kitploit:~
pip install -r requirements.txt
  • Starten Sie die App mit gunicorn (sauberer Modus).
root@kitploit:~
gunicorn -c prod/gunicorn.conf.py app:app
  • Starten Sie die App im Entwicklungsmodus.
root@kitploit:~
python3 app.py

Screenshots

Alle Screenshots anzeigen image image image
image image

[!CAUTION] Wenn Sie dies in einer Produktionsumgebung verwenden möchten, verwenden Sie einen gut konfigurierten Reverse Proxy + WAF, um Sicherheitsprobleme zu vermeiden.

Cyberbro Browser-Erweiterung

Get Cyberbro Analyzer for Firefox Get Cyberbro Analyzer for Chromium Get Cyberbro Analyzer for Microsoft Edge

Cyberbro API

  • Die API ist unter /api/ verfügbar und kann über die GUI oder die Kommandozeile aufgerufen werden.

Derzeit gibt es 3 Endpunkte:

  • /api/analyze - Analysiert einen Text und gibt die Analyse-ID zurück (JSON).
  • /api/is_analysis_complete/<analysis_id> - Überprüft, ob die Analyse abgeschlossen ist (JSON).
  • /api/results/<analysis_id> - Ruft die Ergebnisse einer vorherigen Analyse ab (JSON).
root@kitploit:~
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
root@kitploit:~
{
  "analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
  "link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
root@kitploit:~
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
{
  "complete": true
}
root@kitploit:~
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
[
  {
    "observable": "cyberbro.net",
    "rdap_whois": {
      "abuse_contact": "[email protected]",
      "creation_date": "2024-12-20",
      "data_source": "rdap",
      "emails": [
        "[email protected]"
      ],
      "expiration_date": "2026-12-20",
      "link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
      "name_servers": [
        "anderson.ns.cloudflare.com",
        "lisa.ns.cloudflare.com"
      ],
      "organization": null,
      "registrant": null,
      "registrant_country": null,
      "registrant_email": null,
      "registrar": "Cloudflare, Inc.",
      "update_date": "2025-11-20"
    },
    "reverse_dns": {
      "reverse_dns": [
        "172.67.197.226",
        "104.21.42.7"
      ]
    },
    "reversed_success": true,
    "type": "FQDN"
  }
]

[!NOTE] Die dedizierte Dokumentationsseite enthält alle Namen der verwendbaren Engines.

API- und Drittanbieterdienste

  • AbuseIPDB
  • Abusix
  • Alienvault
  • CriminalIP
  • CrowdStrike
  • crt.sh
  • DFIR Iris
  • Github
  • Google Safe Browsing
  • Google
  • Google DNS
  • Grep.App
  • Hister
  • Hudson Rock
  • ICANN
  • IPapi
  • IPinfo
  • IPquery
  • Ioc.One
  • Microsoft Defender for Endpoint
  • MISP
  • MISP Feedback
  • OpenCTI
  • OpenRDAP
  • Phishtank
  • Ransomware.Live
  • ReversingLabs Spectra Analyze
  • - Repackaged Open Source Threat Intelligence

[!NOTE] Fragen? Schauen Sie in die https://docs.cyberbro.net oder erstellen Sie ein Issue
Für die erweiterte Konfiguration (Anpassung von supervisord.conf vor der Bereitstellung, Auswahl sichtbarer Engines, Änderung des /api/-Präfix...), schauen Sie auf die dedizierte Dokumentationsseite.

Besonderer Dank

Ein großes Dankeschön an alle großartigen Mitwirkenden, die Pull-Requests erstellt und zur Verbesserung dieses Projekts beigetragen haben:

  • Florian PILLOT der die Engines überarbeitet hat (Refactoring und Optimierungen).
  • Axel der Ioc.One entwickelt und einen spezifischen User-Agent hinzugefügt hat, der das Scraping von Ioc[.]One ermöglicht.
  • Jon Mark Allen der ein besseres Secret-Management und Tests hinzugefügt hat. Er hat viel refactored und viele Verbesserungen an der Codebasis vorgenommen, einschließlich CriminalIP.
  • cirosec GmbH - Felix Friedberger für das Hinzufügen der crt.sh-Engine.
  • Stig Dahl für die Verbesserung der crt.sh-Engine, das Hinzufügen der DFIR IRIS-Suche und das Beheben von Bandit-Problemen, die Korrektur der MISP-Engine und das Hinzufügen der MISP Feedback-Engine.
  • 0xffr für das Beheben von Issue #98 – defekte Grep.app-Engine und ordnungsgemäße Kommentierung in der CriminalIP-Engine.
  • Maxime Berthault - Maxou56800 für die Entwicklung der Cyberbro CLI.

Ihre Beiträge werden sehr geschätzt!

Lizenz

root@kitploit:~
MIT License

Copyright (c) 2024-2026 stanfrbd

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.

Logo

Das in diesem Projekt verwendete Logo ist für die private und kommerzielle Nutzung kostenlos und kann hier gefunden werden.

Tool herunterladen
Rösti
  • Shodan
  • Spur.us
  • ThreatFox
  • URLscan
  • VirusTotal
  • WebScout