
Interface de renseignement sur les menaces OSINT - CLI pour HoneyDB
Interface OSINT de renseignement sur les menaces - Nommé d'après l'ancien dieu nordique de la connaissance.
Mimir fonctionne comme une CLI pour HoneyDB qui est en résumé un pool de renseignement sur les menaces agrégatif OSINT. Le démarrage du programme vous amène à un menu dont les options sont les suivantes.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
Le but de cet outil est de faciliter la collecte de renseignements en incluant des fonctionnalités pour enregistrer les listes Threat Feed et Bad Host, et d'invoquer soit une recherche WHOIS intégrée au script, soit un scan Nmap pour en savoir plus sur les hôtes cibles. Les logs sont sauvegardés dans le répertoire de travail actuel pour référence future et traitement ultérieur.
HoneyDB fournit un service de visualisation de données, qui peut être accessible via Mimir en sélectionnant les options correspondantes. Selenium utilisera alors le Geckodriver pour ouvrir les pages.
pycurl
selenium
blessings
ipwhois
Nmap et le Geckodriver de Mozilla
Pour installer les modules Python2.7 dont Mimir dépend, n'hésitez pas à utiliser le fichier requirements que j'ai créé pour ce projet de la manière suivante.
pip install -r requirements.txt
Certaines versions de PyCurl fonctionnent mieux avec certaines versions de SSL que d'autres. Ceci est important car HoneyDB utilise OpenSSL et avoir une version qui ne le supporte pas rend Mimir incompatible avec HoneyDB. À cette fin, j'ai ajouté une logique qui permet à Mimir de détecter votre version de PyCurl et de la reconstruire automatiquement à partir des sources vers une version qui supporte OpenSSL. Il le fait en invoquant le script shell rebuild.sh inclus dans ce dépôt.