Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
machinae — Recolector automatizado de inteligencia de seguridad que consulta fuentes públicas y APIs para obtener datos de amenazas sobre IPs, dominios, URLs, hashes y huellas SSL, con configuración basada en YAML y salida en JSON. | Kitploit
Herramientas/GitHubGitHub/hurricanelabs/machinae
OSINT (Inteligencia de Fuentes Abiertas)Feeds y Agregadores de AmenazasRecopilación de InformaciónInteligencia de Amenazas
GitHubhurricanelabs/machinae

machinae

Recolector automatizado de inteligencia de seguridad que consulta fuentes públicas y APIs para obtener datos de amenazas sobre IPs, dominios, URLs, hashes y huellas SSL, con configuración basada en YAML y salida en JSON.

Ver Repositorio
536101hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Build Status CII Best Practices Quality Gate Status

Machinae Logo

Machinae Colector de Inteligencia de Seguridad

Machinae es una herramienta para recolectar inteligencia de sitios/feeds públicos sobre varios tipos de datos relacionados con la seguridad: direcciones IP, nombres de dominio, URLs, direcciones de correo electrónico, hashes de archivos y huellas digitales SSL. Fue inspirada por Automater, otra excelente herramienta para recolectar información. El proyecto Machinae nació del deseo de mejorar Automater en 4 áreas:

  1. Código base - Llevar Automater a compatibilidad con python3 mientras se hace el código más pitónico
  2. Configuración - Usar un formato de configuración más legible para humanos (YAML)
  3. Entradas - Soporte para análisis JSON de fábrica sin necesidad de escribir expresiones regulares, pero aún así soportar scraping con regex cuando sea necesario
  4. Salidas - Soporte para tipos de salida adicionales, incluyendo JSON, haciendo que la salida superflua sea opcional

Instalación

Machinae se puede instalar usando pip3:

root@kitploit:~
pip3 install machinae

O, si te sientes aventurero, se puede instalar directamente desde github:

root@kitploit:~
pip3 install git+https://github.com/HurricaneLabs/machinae.git

Necesitarás tener las dependencias requeridas en tu sistema para compilar módulos de Python (en sistemas basados en Debian, python3-dev), así como el paquete de desarrollo libyaml (en sistemas basados en Debian, libyaml-dev).

También querrás obtener el archivo de configuración más reciente y colocarlo en /etc/machinae.yml.

Archivo de Configuración

Machinae soporta un sistema simple de fusión de configuración para permitirte hacer ajustes a la configuración sin modificar el machinae.yml que te proporcionamos, facilitando las actualizaciones de configuración. Esto se hace encontrando una configuración predeterminada a nivel de sistema (por defecto /etc/machinae.yml), fusionando con ella una configuración local a nivel de sistema (/etc/machinae.local.yml) y finalmente una configuración local por usuario (~/.machinae.yml). La configuración a nivel de sistema también puede ubicarse en el directorio de trabajo actual, se puede establecer usando la variable de entorno MACHINAE_CONFIG, o por supuesto usando las opciones de línea de comandos -c o --config. La fusión de configuración se puede deshabilitar pasando la opción --nomerge, lo que hará que Machinae solo cargue la configuración predeterminada del sistema (o la pasada en la línea de comandos).

Como ejemplo de esto, supongamos que deseas habilitar el sitio Fortinet Category, que está deshabilitado por defecto. Podrías modificar /etc/machinae.yml, pero estos cambios se sobrescribirían con una actualización. En su lugar, puedes poner lo siguiente ya sea en /etc/machinae.local.yml o ~/.machinae.yml:

root@kitploit:~
fortinet_classify:
  default: true

O, por el contrario, para deshabilitar un sitio, como Virus Total pDNS:

root@kitploit:~
vt_ip:
  default: false
vt_domain:
  default: false

Uso

El uso de Machinae es muy similar a Automater:

root@kitploit:~
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Consulta arriba para detalles sobre las opciones -c/--config y --nomerge.

  • Machinae soporta una opción -d/--delay, como Automater. Sin embargo, Machinae usa 0 por defecto.

  • La salida de Machinae está controlada por dos argumentos:

    • -o controla el formato de salida, y puede ir seguido de un solo carácter para indicar el tipo de salida deseado:
      • N es la salida predeterminada ("Normal")
      • D es la salida predeterminada, pero los caracteres de punto se reemplazan
      • J es salida JSON
    • -f/--file especifica el archivo donde se debe escribir la salida. El valor predeterminado es "-" para stdout.
  • Machinae intentará detectar automáticamente el tipo de objetivo pasado (Machinae se refiere a los objetivos como "observables" y al tipo como "otype"). Esta detección se puede anular con la opción -O/--otype. Las opciones se listan en el uso.

  • Por defecto, Machinae opera en modo verbose. En este modo, mostrará información de estado sobre los servicios que está consultando en la consola a medida que se consultan. Esta salida siempre se escribirá en stdout, independientemente de la configuración de salida. Para deshabilitar el modo verbose, usa .

Fuentes de Datos Incluidas de Fábrica

Machinae viene con soporte incluido de fábrica para las siguientes fuentes de datos:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet Category
  • VirusTotal pDNS (vía web scrape - comentado)
  • VirusTotal pDNS (vía API JSON)
  • VirusTotal URL Report (vía API JSON)
  • VirusTotal File Report (vía API JSON)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (deshabilitado por defecto)
  • DomainTools Parsed Whois (Requiere clave API)
  • DomainTools Reverse Whois (Requiere clave API)
  • DomainTools Reputation
  • IP WHOIS (Usando interfaces REST RIR)
  • Hacked IP
  • Metadefender Cloud (Requiere clave API)
  • GreyNoise (Requiere clave API)
  • IBM XForce (Requiere clave API)

Con fuentes de datos adicionales en camino.

Autenticación HTTP Básica y Configuración

Machinae soporta HTTP Basic Auth para sitios que lo requieran a través del flag --auth/-a. Necesitarás crear un archivo YAML con tus credenciales, que incluirá una clave para el sitio que requiere las credenciales y una lista de dos elementos, nombre de usuario y contraseña o clave API. Por ejemplo, para el sitio PassiveTotal incluido esto podría verse así:

root@kitploit:~
passivetotal: ['[email protected]', 'my_api_key']

Dentro de la configuración del sitio bajo request verás una clave como:

root@kitploit:~
json:
  request:
    url: '...'
    auth: passivetotal

El auth: passivetotal apunta a la clave dentro de la configuración de autenticación pasada vía la línea de comandos.

Deshabilitados por defecto

Los siguientes sitios están deshabilitados por defecto

  • Fortinet Category (fortinet_classify)
  • Telize Geo IP (telize)
  • TotalHash (totalhash_ip)
  • DomainTools Parsed Whois (domaintools_parsed_whois)
  • DomainTools Reverse Whois (domaintools_reverse_whois)
  • DomainTools Reputation (domaintools_reputation)
  • PassiveTotal Passive DNS (passivetotal_pdns)
  • PassiveTotal Whois (passivetotal_whois)
  • PassiveTotal SSL Certificate History (passivetotal_sslcert)
  • PassiveTotal Host Attribute Components (passivetotal_components)
  • PassiveTotal Host Attribute Trackers (passivetotal_trackers)
  • MaxMind GeoIP2 Passive Insight (maxmind)

Formatos de Salida

Machinae viene con un conjunto limitado de formatos de salida: normal, normal con escape de puntos, y JSON. Planeamos agregar formatos de salida adicionales en el futuro.

Agregar sitios adicionales

*** PRÓXIMAMENTE ***

Problemas Conocidos

  • Algunos ISP en IPvoid contienen entidades HTML doblemente codificadas, que no se descodifican dos veces

Próximas Funcionalidades

  • Agregar funcionalidad de búsqueda de reglas IDS (VRT/ET)
  • Agregar enlace "Más información" para sitios
  • Agregar opción "dedup" a la configuración del analizador
  • Agregar opción para configuraciones de solicitud por otype
  • Agregar salida personalizada por sitio para códigos de error

Historial de Versiones

Versión 1.4.9 (2020-11-25)

  • Corregir error en el procesamiento de as_time en JSON cuando la hora es una hora epoch, pero de tipo str

Versión 1.4.1 (2018-08-31)

  • Nuevas funcionalidades
    • Desangrado automático de la salida
    • Soporte para MISP (ejemplo agregado a machinae.yml)

Versión 1.4.0 (2016-04-20)

  • Nuevas funcionalidades
    • Opción "-a"/"--auth" para pasar un archivo de configuración de autenticación
      • Gracias a johannestaas por el envío
    • Opción "-H"/"--http-proxy" y soporte de entorno para proxies HTTP
  • Nuevos sitios
    • Passivetotal (varias formas, gracias a johannestaas)
    • MaxMind
    • FraudGuard
    • Shodan
  • Sitios actualizados
    • FreeGeoIP (reemplazado freegeoip.net por freegeoip.io)

Versión 1.3.4 (2016-04-01)

  • Corrección de errores
    • Convertir excepciones a str al generar salida JSON
      • Debería cerrar realmente #14

Versión 1.3.3 (2016-03-28)

  • Corrección de errores
    • Manejar correctamente los resultados de error al generar salida JSON
      • Cierra #14
      • Gracias a Den1al por el informe de error

Versión 1.3.2 (2016-03-10)

  • Nuevas funcionalidades
    • Modo de salida "Corta" - simplemente genera sí/no/error para cada sitio
    • Opción "-i"/"--infile" para pasar un archivo con una lista de objetivos

Versión 1.3.1 (2016-03-08)

  • Nuevas funcionalidades
    • Anteponer "http://" a objetivos URL cuando no comiencen con http:// o https://

Versión 1.3.0 (2016-03-07)

  • Nuevos sitios
    • Cymon.io - Agregador/rastreador de inteligencia de amenazas por eSentire
  • Nuevas funcionalidades
    • Soporte para respuestas paginadas simples
    • Soporte para codificar 'target' en URL en la solicitud URL
    • Soporte para decodificar valores URL en los resultados

Versión 1.2.0 (2016-02-16)

  • Nuevas funcionalidades
    • Soporte para sitios que devuelven múltiples documentos JSON
    • Capacidad de especificar formato de hora para parámetros de tiempo relativo
    • Capacidad de analizar marcas de tiempo Unix en resultados y mostrar en formato ISO-8601
    • Capacidad de especificar códigos de estado a ignorar por API
  • Nuevos sitios
    • DNSDB - Base de datos de DNS pasivo de FarSight Security (premium)

Versión 1.1.2 (2015-11-26)

  • Nuevos sitios
    • Telize (premium) - Sitio GeoIP (premium)
    • Freegeoip - Sitio GeoIP (gratuito)
    • CIF - Soporte API CIFv2, de csirtgadgets.org
  • Nuevas funcionalidades
    • Capacidad de especificar etiquetas para salidas JSON multimatch de una sola línea
    • Capacidad de especificar parámetros de tiempo relativo usando la librería relatime

Versión 1.0.1 (2015-10-13)

  • Corregido un error de falso positivo con Spamhaus (Github#10)

Versión 1.0.0 (2015-07-02)

  • Versión inicial

Información de Licencia

La Licencia MIT (MIT)

Copyright (c) 2015 Hurricane Labs LLC

Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados (el "Software"), para tratar el Software sin restricción, incluidos, sin limitación, los derechos de uso, copia, modificación, fusión, publicación, distribución, sublicencia y/o venta de copias del Software, y para permitir a las personas a quienes se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso se incluirán en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES POR CUALQUIER RECLAMO, DAÑOS U OTRAS RESPONSABILIDADES, YA SEA EN UNA ACCIÓN CONTRACTUAL, EXTRACONTRACTUAL O DE OTRO MODO, DERIVADAS DE, FUERA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.

Descargar herramienta
-q
  • Por defecto, Machinae ejecutará todos los servicios en la configuración que se apliquen al otype de cada objetivo y no estén marcados como "default: false". Para modificar este comportamiento, puedes:

    • Pasar una lista separada por comas de sitios a ejecutar (usa la clave de nivel superior de la configuración).
    • Pasar la palabra clave especial all para ejecutar todos los servicios incluyendo aquellos marcados como "default: false".

    Nota que en ambos casos, la validación de otype sigue aplicándose.

  • Machinae soporta pasar un proxy HTTP en la línea de comandos usando el argumento -H/--http-proxy. Si no se especifica ningún proxy, machinae buscará las variables de entorno estándar HTTP_PROXY y HTTPS_PROXY, así como las menos estándar http_proxy y https_proxy.

  • Por último, se debe pasar una lista de objetivos. Todos los argumentos distintos de las opciones listadas anteriormente se interpretarán como objetivos.

  • FraudGuard (fraudguard)
  • Shodan (shodan)
  • Hacked IP
  • Metadefender Cloud (Requiere clave API)
  • GreyNoise (Requiere clave API)
  • IBM XForce (Requiere clave API)