
Moteur CLI autonome de renseignement sur les menaces, fuites de données, infostealers et OSINT à 22 sources et coût zéro + encyclopédie impartiale de la cyberguerre (11 langues, zéro dépendance)
CyberCodex est un moteur autonome et auto-actualisé d'OSINT, de fuites de données et de renseignement sur les menaces à 22 sources et coût zéro, une encyclopédie impartiale de la cyberguerre (Incident Codex), une base de connaissances MITRE ATT&CK, et un lexique technique à double perspective conçu pour les terminaux Windows CMD, PowerShell et Linux avec zéro dépendance externe.
| # | Source de renseignement | Point de terminaison / Protocole | Télémétrie extraite | Coût / Clé |
|---|---|---|---|---|
| 1 | Fuites HaveIBeenPwned | haveibeenpwned.com/api/v3/breaches | Date de la dernière fuite, volume de fuite le plus important (PwnCount), DataClasses divulguées et résumé de l'incident | 0 $ / Sans clé |
| 2 | Hudson Rock Cavalier | cavalier.hudsonrock.com/api/json/v2 | Compromissions réelles par infostealer (RedLine, Raccoon, Vidar), URL volées, AV et statistiques de mots de passe | 0 $ / Sans clé |
| 3 | ProxyNova COMB (3,2 Md) | api.proxynova.com/comb | Recherche d'exposition d'identifiants dans la compilation de 3,2 milliards de fuites (COMB) et échantillon de dump | 0 $ / Sans clé |
| 4 | Mots de passe K-Anonymity HIBP | api.pwnedpasswords.com/range/{sha1[:5]} | Vérification de fréquence de plus de 850 M de mots de passe compromis (seulement 5 caractères hex SHA-1 transmis) | 0 $ / Sans clé |
| 5 | Sécurité HTTP et RFC 9116 | HTTPS en direct + /.well-known/security.txt | HSTS, CSP, X-Frame-Options, bannière Server et note de posture de sécurité (A+ à F) | 0 $ / Sans clé |
| 6 | Shodan InternetDB | internetdb.shodan.io/{ip} | Ports ouverts, CPE, noms d'hôtes, tags, CVE exposées | 0 $ / Sans clé |
git clone https://github.com/prox0959/CyberCodex.git
cd CyberCodex
# 1. Synchroniser les flux de menaces en direct (CISA KEV, Feodo C2, nœuds de sortie Tor, rançongiciels en direct, MITRE)
python cybercodex.py update --lang tr
# 2. Lancer une analyse OSINT à 22 sources et coût zéro, fuites de données, stealer et en-têtes de sécurité sur n'importe quel site web/IP
python cybercodex.py intel linkedin.com --lang tr
python cybercodex.py intel adobe.com --lang en
# 3. Audit dédié de l'historique des fuites de données, de l'exposition aux infostealers, de COMB et des fuites de mots de passe K-Anonymity
python cybercodex.py leak adobe.com --lang tr
python cybercodex.py leak adobe.com --download --lang tr
python cybercodex.py leak user:admin --lang tr
python cybercodex.py leak pass:password123 --lang tr
# 4. Analyser n'importe quelle CVE avec MITRE + FIRST EPSS + CISA KEV + chasseur d'exploits PoC GitHub en direct
python cybercodex.py cve CVE-2024-3094 --lang tr
# 5. Traquer les hachages de malwares (SHA256 / MD5) et les indicateurs C2 via ThreatFox et le coffre-fort de malwares
python cybercodex.py ioc 32519b85c0b422e4656de6e6c41878e95fd95026267daab4215ee59c107d6c77 --lang tr
# 6. Interroger les techniques officielles MITRE ATT&CK Enterprise et la logique de détection SOC
python cybercodex.py mitre T1055.012 --lang tr
# 7. Lire l'anatomie médico-légale impartiale des grandes opérations cyber
python cybercodex.py attack solarwinds --lang tr
python cybercodex.py compare stuxnet notpetya --lang tr
# 8. Interroger les dossiers d'acteurs de menace APT et le flux mondial de rançongiciels en direct
python cybercodex.py apt lazarus --lang tr
python cybercodex.py ransom --lang de
# 9. Rechercher des concepts techniques OSINT, DFIR, Red/Blue Team et LOLBAS
python cybercodex.py dict catroot-winsxs --lang tr
# 10. Générer des dorks OSINT (Google, GitHub, Shodan) et des règles SIEM (Wazuh, Sigma, KQL, Splunk)
python cybercodex.py dork example.com --lang ja
# 11. Lancer la console interactive de style Metasploit (`codex [TR] >`)
python cybercodex.py shell
python -m unittest discover -s tests -v
Publié sous la licence MIT. Conçu par Çınar (prox0959).
| 7 | FIRST.org EPSS | api.first.org/data/v1/epss | Probabilité d'exploitation à 30 jours (%) et centile | 0 $ / Sans clé |
| 8 | MITRE CVE AWG v5 | cveawg.mitre.org/api/cve/{id} | Description officielle de la CVE, métriques CVSS v3.1/v4.0 | 0 $ / Sans clé |
| 9 | API CVE CIRCL.lu | cve.circl.lu/api/cve/{id} | Métadonnées CVE secondaires et repli CVSS | 0 $ / Sans clé |
| 10 | Chasseur d'exploits/PoC GitHub | api.github.com/search/repositories | Dépôts publics d'exploits Proof-of-Concept (PoC) en direct et étoiles | 0 $ / Sans clé |
| 11 | Catalogue CISA KEV | cisa.gov/.../known_exploited_vulnerabilities.json | Plus de 1 300 CVE activement exploitées et utilisation dans des campagnes de rançongiciels | 0 $ / Sans clé |
| 12 | abuse.ch Feodo C2 | feodotracker.abuse.ch/.../ipblocklist | Serveurs C2 actifs de QakBot, Emotet, Pikabot, Dridex | 0 $ / Sans clé |
| 13 | abuse.ch ThreatFox | threatfox-api.abuse.ch/api/v1/ | Attribution de hachages SHA256/MD5 de malwares et d'IOC C2 | 0 $ / Sans clé |
| 14 | Coffre-fort de malwares CyberCodex | Moteur de hachage local + en direct | Attribution instantanée de hachages SHA-256 célèbres d'APT/wiper | 0 $ / Sans clé |
| 15 | Liste officielle des nœuds de sortie Tor | check.torproject.org/torbulkexitlist | Vérification en direct par rapport à environ 1 500 nœuds de sortie Tor actifs | 0 $ / Sans clé |
| 16 | RIPE NCC Stat BGP | stat.ripe.net/data/network-info | Préfixe CIDR BGP annoncé et routage ASN d'origine | 0 $ / Sans clé |
| 17 | Télémétrie ip-api / RDAP | ip-api.com / rdap.arin.net | ASN, FAI, organisation, DNS inverse, centre de données/proxy | 0 $ / Sans clé |
| 18 | DNS/DMARC Cloudflare DoH | cloudflare-dns.com/dns-query | Audit en direct des MX, NS, SPF, DMARC et vulnérabilité d'usurpation d'e-mail | 0 $ / Sans clé |
| 19 | Socket TLS/SSL en direct | Poignée de main X.509 native TCP/443 | Empreinte de certificat SHA-256, numéro de série, version TLS et heuristiques C2 | 0 $ / Sans clé |
| 20 | Journaux CT crt.sh | crt.sh/?q=%.{domain}&output=json | Découverte de sous-domaines via la transparence des certificats SSL | 0 $ / Sans clé |
| 21 | Wayback Machine CDX | web.archive.org/cdx/search/cdx | URL archivées historiques et liens directs vers les captures brutes | 0 $ / Sans clé |
| 22 | Rançongiciels et PhishStats | api.ransomware.live / phishstats.info | Victimes mondiales de rançongiciels en temps réel et URL de phishing actives | 0 $ / Sans clé |