
Motor CLI autónomo de OSINT, filtraciones/brechas de datos, infostealers e inteligencia de amenazas con 22 fuentes y coste cero + Enciclopedia imparcial de ciberguerra (11 idiomas, cero dependencias)
CyberCodex es un Motor de OSINT, Brechas de Datos/Filtraciones e Inteligencia de Amenazas de 22 Fuentes y Costo Cero autónomo y autoactualizable, una Enciclopedia de Ciberguerra Imparcial (Incident Codex), una Base de Conocimiento MITRE ATT&CK y un Léxico Técnico de Doble Perspectiva diseñado para terminales de Windows CMD, PowerShell y Linux con cero dependencias externas.
| # | Fuente de Inteligencia | Endpoint / Protocolo | Telemetría Extraída | Costo / Clave |
|---|---|---|---|---|
| 1 | Brechas de HaveIBeenPwned | haveibeenpwned.com/api/v3/breaches | Última fecha de filtración, mayor volumen de filtración (PwnCount), DataClasses filtradas y resumen del incidente | $0 / Sin Clave |
| 2 | Hudson Rock Cavalier | cavalier.hudsonrock.com/api/json/v2 | Compromisos reales de Infostealer (RedLine, Raccoon, Vidar), URLs robadas, AVs y estadísticas de contraseñas | $0 / Sin Clave |
| 3 | ProxyNova COMB (3.2B) | api.proxynova.com/comb | Búsqueda de exposición de credenciales de la Compilación de Muchas Brechas de 3.2 Mil Millones y volcado de muestra | $0 / Sin Clave |
| 4 | Contraseñas K-Anonymity de HIBP | api.pwnedpasswords.com/range/{sha1[:5]} | Verificación de frecuencia de contraseñas filtradas de más de 850M (solo se transmiten 5 caracteres hex SHA-1) | $0 / Sin Clave |
| 5 | Seguridad HTTP y RFC 9116 | HTTPS en vivo + /.well-known/security.txt | HSTS, CSP, X-Frame-Options, banner del Servidor y Calificación de Postura de Seguridad (A+ a F) | $0 / Sin Clave |
| 6 | Shodan InternetDB | internetdb.shodan.io/{ip} | Puertos abiertos, CPEs, nombres de host, etiquetas, CVEs expuestos | $0 / Sin Clave |
git clone https://github.com/prox0959/CyberCodex.git
cd CyberCodex
# 1. Synchronize live threat feeds (CISA KEV, Feodo C2, Tor Exit Nodes, Live Ransomware, MITRE)
python cybercodex.py update --lang tr
# 2. Run 22-source zero-cost OSINT, Breach/Leak, Stealer & Security Header scan on any Website/IP
python cybercodex.py intel linkedin.com --lang tr
python cybercodex.py intel adobe.com --lang en
# 3. Dedicated Data Breach History, Infostealer Exposure, COMB & K-Anonymity Password Leak Audit
python cybercodex.py leak adobe.com --lang tr
python cybercodex.py leak adobe.com --download --lang tr
python cybercodex.py leak user:admin --lang tr
python cybercodex.py leak pass:password123 --lang tr
# 4. Analyze any CVE with MITRE + FIRST EPSS + CISA KEV + Live GitHub PoC Exploit Hunter
python cybercodex.py cve CVE-2024-3094 --lang tr
# 5. Hunt Malware Hashes (SHA256 / MD5) & C2 Indicators via ThreatFox & Malware Vault
python cybercodex.py ioc 32519b85c0b422e4656de6e6c41878e95fd95026267daab4215ee59c107d6c77 --lang tr
# 6. Query Official MITRE ATT&CK Enterprise Techniques & SOC Detection Logic
python cybercodex.py mitre T1055.012 --lang tr
# 7. Read unbiased forensic engineering anatomy of major cyber operations
python cybercodex.py attack solarwinds --lang tr
python cybercodex.py compare stuxnet notpetya --lang tr
# 8. Query APT Threat Actor dossiers & Live Global Ransomware feed
python cybercodex.py apt lazarus --lang tr
python cybercodex.py ransom --lang de
# 9. Lookup technical OSINT, DFIR, Red/Blue Team & LOLBAS concepts
python cybercodex.py dict catroot-winsxs --lang tr
# 10. Generate OSINT Dorks (Google, GitHub, Shodan) & SIEM Rules (Wazuh, Sigma, KQL, Splunk)
python cybercodex.py dork example.com --lang ja
# 11. Launch Interactive Metasploit-style Console (`codex [TR] >`)
python cybercodex.py shell
python -m unittest discover -s tests -v
Publicado bajo la Licencia MIT. Diseñado por Çınar (prox0959).
| 7 | FIRST.org EPSS | api.first.org/data/v1/epss | Probabilidad de explotación a 30 días (%) y percentil | $0 / Sin Clave |
| 8 | MITRE CVE AWG v5 | cveawg.mitre.org/api/cve/{id} | Descripción oficial del CVE, métricas CVSS v3.1/v4.0 | $0 / Sin Clave |
| 9 | API CVE de CIRCL.lu | cve.circl.lu/api/cve/{id} | Metadatos secundarios del CVE y respaldo de CVSS | $0 / Sin Clave |
| 10 | Cazador de Exploits/PoC de GitHub | api.github.com/search/repositories | Repositorios públicos en vivo de exploits Proof-of-Concept (PoC) y estrellas | $0 / Sin Clave |
| 11 | Catálogo CISA KEV | cisa.gov/.../known_exploited_vulnerabilities.json | Más de 1,300 CVEs explotados activamente y uso en campañas de ransomware | $0 / Sin Clave |
| 12 | abuse.ch Feodo C2 | feodotracker.abuse.ch/.../ipblocklist | Servidores C2 activos de QakBot, Emotet, Pikabot, Dridex | $0 / Sin Clave |
| 13 | abuse.ch ThreatFox | threatfox-api.abuse.ch/api/v1/ | Atribución de hash SHA256/MD5 de malware e IOC de C2 | $0 / Sin Clave |
| 14 | Bóveda de Malware de CyberCodex | Motor de Hash Local + en Vivo | Atribución instantánea de hashes SHA-256 famosos de APT/wiper | $0 / Sin Clave |
| 15 | Lista Oficial de Salida de Tor | check.torproject.org/torbulkexitlist | Verificación en vivo contra ~1,500 Nodos de Salida de Tor activos | $0 / Sin Clave |
| 16 | RIPE NCC Stat BGP | stat.ripe.net/data/network-info | Prefijo CIDR BGP anunciado y enrutamiento ASN de Origen | $0 / Sin Clave |
| 17 | Telemetría ip-api / RDAP | ip-api.com / rdap.arin.net | ASN, ISP, Organización, DNS Inverso, Datacenter/Proxy | $0 / Sin Clave |
| 18 | Cloudflare DoH DNS/DMARC | cloudflare-dns.com/dns-query | Auditoría en vivo de MX, NS, SPF, DMARC y vulnerabilidad de Suplantación de Correo | $0 / Sin Clave |
| 19 | Socket TLS/SSL en Vivo | Handshake TCP/443 X.509 Nativo | Huella digital del certificado SHA-256, serial, versión TLS y heurísticas de C2 | $0 / Sin Clave |
| 20 | Registros CT de crt.sh | crt.sh/?q=%.{domain}&output=json | Descubrimiento de subdominios mediante Transparencia de Certificados SSL | $0 / Sin Clave |
| 21 | Wayback Machine CDX | web.archive.org/cdx/search/cdx | URLs archivadas históricas y enlaces directos a instantáneas sin procesar | $0 / Sin Clave |
| 22 | Ransomware y PhishStats | api.ransomware.live / phishstats.info | Víctimas globales de ransomware en tiempo real y URLs de phishing activas | $0 / Sin Clave |