
Extrae atributos seleccionados de MISP, incluyendo direcciones IP, URLs y hashes, en archivos de salida reutilizables.

Este código se conecta a un servidor MISP (Malware Information Sharing Platform) y analiza un número determinado de eventos, escribiendo las direcciones IP, URLs y hashes MD5 encontrados en los eventos en tres archivos separados.
Para usar este script, necesitarás proporcionar la URL de tu instancia de MISP y una clave API válida. Luego puedes llamar al método MISPConnector.run() para recuperar los atributos y guardarlos en archivos.
Para usar el código, ejecuta el siguiente comando:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
La clase MISPConnector actualmente admite los siguientes tipos de atributos:
Si se encuentra un atributo de uno de estos tipos en un evento, se agregará al conjunto apropiado (por ejemplo, las direcciones IP se agregarán a network_set) y se escribirá en el archivo correspondiente (network.txt, hash.txt o url.txt).
El código se puede configurar pasando argumentos al script de línea de comandos. Los argumentos disponibles son:
Este script tiene las siguientes limitaciones:
Este código se proporciona bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.