
Plugin de PowerToys Run para consultas instantáneas de IP, dominio y hash en múltiples plataformas de inteligencia de amenazas como Shodan, VirusTotal y GreyNoise.
Este plugin para PowerToys Run te permite buscar rápidamente una dirección IP, nombre de dominio, hash o cualquier otro punto de datos en una lista de herramientas de ciberseguridad. Es perfecto para analistas de seguridad, testers de penetración o cualquier persona que necesite buscar información rápidamente al investigar artefactos o alertas.
NOTA: A partir de PowerToys Run v0.72.0 o v0.73.0 (no estoy 100% seguro ya que las notas de la versión no lo mencionan), ¡se cambió el directorio de los plugins de PowerToys Run!
Si ya instalaste este u otro plugin y recientemente dejó de funcionar, esta puede ser la razón. Necesitarás mover el/los plugin(s) del directorio antiguo al nuevo.
El directorio antiguo de plugins era:
- Para instalación de PowerToys para toda la máquina:
C:\Program Files\PowerToys\modules\launcher\Plugins- Para instalación de PowerToys por usuario:
C:\Users\<yourusername>\AppData\Local\PowerToys\modules\launcher\Plugins
Para instalar el plugin:
C:\Program Files\PowerToys\RunPluginsC:\Users\<yourusername>\AppData\Local\PowerToys\RunPluginsql
Para usar el plugin, simplemente abre PowerToys Run presionando Alt+Espacio y escribe el comando de activación ql seguido de la categoría de herramienta y los datos que deseas buscar.

El plugin abrirá los datos buscados en una nueva pestaña de tu navegador predeterminado para cada herramienta registrada en esa categoría.

Este plugin viene por defecto con las siguientes herramientas:
NOTA: Antes de la versión 1.3.0,
tools.confera el archivo de configuración predeterminado.El plugin ahora convertirá automáticamente la lista
tools.confatools.jsonsi aún no existe en formato JSON y luego usará esa por defecto.
El archivo de configuración heredado permanecerá, pero no se usará y no se incluirá en futuras compilaciones a partir de v1.3.0
Por defecto, el plugin utilizará las herramientas preconfiguradas listadas arriba. Puedes modificar estas configuraciones editando el archivo tools.json en la carpeta del plugin.
El formato del archivo de configuración sigue el siguiente estándar:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
En la URL, {0} será reemplazado por la entrada de búsqueda. Por lo tanto, solo se admiten sitios que funcionan con datos basados en URL (peticiones GET) por ahora.
Por ejemplo, https://www.virustotal.com/gui/search/{0} se convertiría en https://www.virustotal.com/gui/search/1.1.1.1
Este plugin está licenciado bajo la Licencia MIT. Siéntete libre de usar, modificar y distribuir el código como mejor te parezca. Si realizas mejoras o correcciones de errores, considera contribuir al proyecto abriendo un pull request.