Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
statecraftcyber — Plateforme de threat intelligence en PT-BR - CVEs, briefings, IOCs et actualités de sécurité | Kitploit
Outils/GitHubGitHub/ptkthg/statecraftcyber
Gestion des Indicateurs de Compromission (IOC)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésRenseignement sur les MenacesApprentissage et ÉducationRéponse aux Incidents
GitHubptkthg/statecraftcyber

statecraftcyber

Plateforme de threat intelligence en PT-BR - CVEs, briefings, IOCs et actualités de sécurité

Voir le dépôt
8il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Statecraft Cyber Intelligence

Plateforme de threat intelligence en portugais, construite de zéro comme projet personnel de Blue Team. Elle agrège des données issues de sources ouvertes mondiales et les transforme en briefings techniques, actualités classifiées, CVE enrichis et IOC structurés — le tout en PT-BR, mis à jour en continu.

Site : statecraftcyber.vercel.app


Ce que propose la plateforme

  • Threat Briefings — fiches techniques générées par IA (Groq / LLaMA 3.3 70B) toutes les heures, avec sévérité, IOC, CVE et recommandations directes pour le Blue Team
  • CVE — vulnérabilités des dernières 72h avec CVSS, EPSS, CISA KEV et classification par type (Exécution de code, Injection, Débordement de tampon, etc.)
  • Actualités — 19 flux RSS de sources mondiales (CISA, Krebs, The Hacker News, CERT.br, SANS ISC et autres), classifiées par type de menace et par région. Lorsque l'utilisateur ouvre un article, l'IA Statecraft enrichit le contenu à la demande, générant un article journalistique complet en PT-BR. Le résultat est mis en cache dans NewsCache pour servir les lectures suivantes sans nouvel appel au LLM
  • IOC Search — recherche d'indicateurs de compromission extraits des briefings, avec prise en charge des IP, domaines, hash, URL et e-mails
  • Health Endpoint — /api/health pour la surveillance de la disponibilité et de l'intégrité de la base de données
  • À propos — contexte technique de la plateforme et du pipeline de données

Stack


Architecture et pipeline de données

root@kitploit:~
Fontes externas (NVD, CISA KEV, OTX, RSS)
        │
        ▼
  cron-job.org → Vercel — executa a cada hora (Hobby plan)
  vercel.json define o schedule para migração futura ao plano Pro
        │
        ├── Coleta notícias (RSS feeds) → NewsCache (PostgreSQL)
        │
        └── Coleta ameaças (NVD, CISA, OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          Gera briefing estruturado (título, resumo,
          severidade, IOCs, CVEs, MITRE ATT&CK)
                │
                ▼
          Briefing → PostgreSQL (status: published)
                │
                ├── IOCs estruturados → tabela Ioc
                └── Expostos via API REST → Frontend (Next.js)

Modèles Prisma

ModèleDescription
BriefingBriefing complet généré par IA avec métadonnées de menace
Ioc

Configuration locale

Prérequis

  • Node.js 20+
  • PostgreSQL (ou compte Neon gratuit)
  • Clés API : Groq, NVD (optionnel), OTX (optionnel)

Installation

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

Variables d'environnement

Copiez le fichier d'exemple et renseignez les variables :

root@kitploit:~
cp .env.example .env

Base de données

root@kitploit:~
# Créer les tables et appliquer les migrations
npx prisma migrate dev

# Visualiser les données dans le navigateur
npx prisma studio

Développement

root@kitploit:~
npm run dev

Accédez à http://localhost:3000.

Build pour la production

root@kitploit:~
npm run build
npm start

Commandes Prisma utiles

root@kitploit:~
# Appliquer les migrations en production (sans générer de fichiers de migration)
npx prisma migrate deploy

# Régénérer le Prisma Client après des modifications du schéma
npx prisma generate

# Réinitialiser la base (ATTENTION : supprime toutes les données)
npx prisma migrate reset

Sources de données


Avertissement

Les données de Threat Intelligence doivent être validées auprès des sources primaires avant toute action critique en production.


Développé par Patrick Santos — Analyste en sécurité, Blue Team.

Télécharger l’outil
CoucheTechnologie
Frontend / BackendNext.js 16.2.6 (App Router), TypeScript, Tailwind CSS v4
Base de donnéesPostgreSQL (Neon) + Prisma 6
IAGroq API (LLaMA 3.3 70B)
Assainissementisomorphic-dompurify + marked
Sources de menacesNVD API, CISA KEV, OTX AlienVault, EPSS (FIRST.org)
Flux d'actualités19 sources RSS mondiales
DéploiementVercel (app) + cron-job.org (planificateur horaire externe, plan Hobby)
Indicateurs de compromission normalisés avec index
NewsCacheActualités enrichies issues des flux RSS
CronLogJournal d'exécution des cron jobs
VariableDescription
DATABASE_URLURL de connexion PostgreSQL avec ?sslmode=require
GROQ_API_KEYClé de l'API Groq (groq.com)
NVD_API_KEYClé de l'API NVD — optionnelle, sans clé la limite de débit est plus basse
OTX_API_KEYClé AlienVault OTX — optionnelle
CRON_SECRETJeton secret pour authentifier les appels cron (en-tête Authorization: Bearer)
ADMIN_SECRETMot de passe d'accès au panneau /admin/status
AUTO_PUBLISHtrue pour publier automatiquement les briefings
MAX_HOURLY_BRIEFINGSLimite de briefings par heure (défaut : 3)
SourceTypeEndpoint
NVD (NIST)CVEservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEVVulnérabilités exploitéeswww.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS (FIRST.org)Score d'exploitationapi.first.org/data/v1/epss
AlienVault OTXIOC et pulsesotx.alienvault.com/api/v1
19x flux RSSActualitésCISA, Krebs on Security, The Hacker News, CERT.br, SANS ISC, Bleeping Computer et autres