Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
misp-extractor — Extrait les attributs MISP sélectionnés, y compris les adresses IP, les URL et les hachages, dans des fichiers de sortie réutilisables. | Kitploit
Outils/GitHubGitHub/00gxd14g/misp-extractor
Gestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsRenseignement sur les Menaces
GitHub00gxd14g/misp-extractor

misp-extractor

Extrait les attributs MISP sélectionnés, y compris les adresses IP, les URL et les hachages, dans des fichiers de sortie réutilisables.

Voir le dépôt
162il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DALL·E 2022-12-12 23 45 05 - Renseignement cyber

Extracteur MISP

Ce code se connecte à un serveur MISP (Malware Information Sharing Platform) donné et analyse un nombre spécifié d'événements, en écrivant les adresses IP, les URLs et les hachages MD5 trouvés dans les événements dans trois fichiers distincts.

Utilisation

Pour utiliser ce script, vous devez fournir l'URL de votre instance MISP et une clé API valide. Vous pouvez ensuite appeler la méthode MISPConnector.run() pour récupérer les attributs et les enregistrer dans des fichiers.

Pour utiliser le code, exécutez la commande suivante :

root@kitploit:~

python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>

Types d'attributs pris en charge

La classe MISPConnector prend actuellement en charge les types d'attributs suivants :

  • ip-src
  • ip-dst
  • md5
  • url
  • domain

Si un attribut d'un de ces types est trouvé dans un événement, il sera ajouté à l'ensemble approprié (par exemple, les adresses IP seront ajoutées à network_set) et écrit dans le fichier correspondant (network.txt, hash.txt ou url.txt).

Configuration

Le code peut être configuré en passant des arguments au script en ligne de commande. Les arguments disponibles sont :

  • misp-url : L'URL du serveur MISP. Cet argument est obligatoire.
  • misp-key : La clé API pour le serveur MISP. Cet argument est obligatoire.
  • limit : Le nombre maximum d'événements à analyser. La valeur par défaut est 2000.

Limites

Ce script présente les limitations suivantes :

  • Il ne récupère que les attributs de types spécifiques (comme listé ci-dessus).
  • Il écrit uniquement les attributs récupérés dans des fichiers, sans autre traitement ni analyse.
  • Il ne récupère qu'un maximum de 2000 événements, comme spécifié par le paramètre limit dans la méthode misp.search().

Licence

Ce code est fourni sous la licence MIT. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil