
Interfaz de Inteligencia de Amenazas OSINT - CLI para HoneyDB
Interfaz de Inteligencia de Amenazas OSINT - Nombrado en honor al antiguo dios nórdico del conocimiento.
Mimir funciona como una CLI para HoneyDB que, en resumen, es un pool agregativo de inteligencia de amenazas OSINT. Al iniciar el programa se accede a un menú cuyas opciones son las siguientes.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
El propósito de esta herramienta es facilitar la recopilación de inteligencia al incluir funcionalidades para guardar las listas Threat Feed y Bad Host, e invocar ya sea una consulta WHOIS dentro del script o un escaneo Nmap para obtener más información sobre los hosts objetivo. Los registros se guardan en el directorio de trabajo actual para referencia futura y procesamiento posterior.
HoneyDB proporciona un servicio de visualización de datos, al que se puede acceder a través de Mimir seleccionando sus respectivas opciones. Selenium empleará entonces el Geckodriver para abrir las páginas.
pycurl
selenium
blessings
ipwhois
Nmap y el Geckodriver de Mozilla
Para instalar los módulos de Python2.7 de los que depende Mimir, siéntase libre de usar el archivo de requisitos que he creado para este proyecto de la siguiente manera.
pip install -r requirements.txt
Algunas versiones de PyCurl funcionan mejor con ciertas versiones de SSL que con otras. Esto es importante porque HoneyDB utiliza OpenSSL y tener una versión que no lo soporte hace que Mimir sea incompatible con HoneyDB. Con ese fin, he añadido algo de lógica que permite a Mimir detectar su versión de PyCurl y reconstruirla automáticamente desde el código fuente a una versión que sí soporte OpenSSL. Lo hace invocando el script de shell rebuild.sh incluido en este repositorio.