Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ioccheck — Un outil pour simplifier le processus de recherche d'IOCs. | Kitploit
Outils/GitHubGitHub/ranguli/ioccheck
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Analyse de HachageCollecte d'InformationsRenseignement sur les MenacesArchived
GitHubranguli/ioccheck

ioccheck

Un outil pour simplifier le processus de recherche d'IOCs.

Voir le dépôt
25il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ioccheck

Documentation Status Tests Maintainability PyPi Status codecov

Un outil pour simplifier le processus de recherche sur les empreintes de fichiers, les adresses IP et autres indicateurs de compromission (IOC).

Fonctionnalités

  • Recherchez des empreintes sur plusieurs services de renseignement sur les menaces, à partir d'une seule commande ou de quelques lignes de Python.
  • Prend actuellement en charge les services suivants :
    • VirusTotal
    • MalwareBazaar
    • Shodan.io
  • Prise en charge prévue :
    • URLhaus
    • OTX
    • InQuest Labs
    • MalShare
    • Malpedia
    • Maltiverse

Démarrage rapide

root@kitploit:~
pip install ioccheck

Vous pouvez également exécuter le code directement

root@kitploit:~
git clone https://github.com/ranguli/ioccheck && cd ioccheck
poetry install

Remplissez ~/.config/ioccheck/credentials avec une entrée pour chaque service pour lequel vous avez des identifiants :

root@kitploit:~
[virustotal]
api_key=YOUR_API_KEY_HERE

[malwarebazaar]
api_key=YOUR_API_KEY_HERE

[shodan]
api_key=YOUR_API_KEY_HERE

[twitter]
consumer_key=YOUR_API_KEY_HERE
consumer_secret=YOUR_API_KEY_HERE
access_token=YOUR_API_KEY_HERE
access_secret=YOUR_API_KEY_HERE

Utilisation

root@kitploit:~
➜  ioccheck 275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f

Vérification de l'empreinte 275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f.
[*] Algorithme de hachage :
SHA256

[*] URL VirusTotal :
https://virustotal.com/gui/file/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f/

[*] Détections VirusTotal :
61 moteurs (81 %) ont détecté ce fichier.

╒══════════════╤════════════╤═══════════════════════════════╕
│ Antivirus    │ Détecté    │ Résultat                      │
╞══════════════╪════════════╪═══════════════════════════════╡
│ Malwarebytes │ Non        │                               │
├──────────────┼────────────┼───────────────────────────────┤
│ Avast        │ Oui        │ EICAR Test-NOT virus !!!      │
├──────────────┼────────────┼───────────────────────────────┤
│ ClamAV       │ Oui        │ Win.Test.EICAR_HDB-1          │
├──────────────┼────────────┼───────────────────────────────┤
│ Kaspersky    │ Oui        │ EICAR-Test-File               │
├──────────────┼────────────┼───────────────────────────────┤
│ BitDefender  │ Oui        │ EICAR-Test-File (pas un virus)│
├──────────────┼────────────┼───────────────────────────────┤
│ Paloalto     │ Non        │                               │
├──────────────┼────────────┼───────────────────────────────┤
│ TrendMicro   │ Oui        │ Eicar_test_file               │
├──────────────┼────────────┼───────────────────────────────┤
│ FireEye      │ Oui        │ EICAR-Test-File (pas un virus)│
├──────────────┼────────────┼───────────────────────────────┤
│ Sophos       │ Oui        │ EICAR-AV-Test                 │
├──────────────┼────────────┼───────────────────────────────┤
│ Microsoft    │ Oui        │ Virus:DOS/EICAR_Test_File     │
├──────────────┼────────────┼───────────────────────────────┤
│ McAfee       │ Oui        │ Fichier test EICAR            │
├──────────────┼────────────┼───────────────────────────────┤
│ Fortinet     │ Oui        │ EICAR_TEST_FILE               │
├──────────────┼────────────┼───────────────────────────────┤
│ AVG          │ Oui        │ EICAR Test-NOT virus !!!      │
╘══════════════╧════════════╧═══════════════════════════════╛

[*] Réputation VirusTotal :
3392

Utilisation de l'API

Création d'une empreinte

root@kitploit:~
>>> from ioccheck import Hash
>>> from ioccheck.services import VirusTotal
>>> eicar = Hash("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f")
>>> # De quel type de hash s'agit-il ?
>>> print(eicar.hash_type)
SHA256

Recherche d'une empreinte

root@kitploit:~
>>> # Sans argument, check() tente tous les services pris en charge. Les clés API sont récupérées depuis ~/.ioccheck par défaut.
>>> eicar.check()
>>> # Ou alors :
>>> eicar.check(services=VirusTotal, config_path=/foo/bar/.ioccheck)

Analyse d'une empreinte

root@kitploit:~
>>> # Vérifiez le rapport VirusTotal pour voir si Sophos détecte notre empreinte
>>> eicar.reports.virustotal.get_detections(engines=["Sophos"])
{'Sophos': {'category': 'malicious', 'engine_name': 'Sophos', 'engine_version': '1.0.2.0', 'result': 'EICAR-AV-Test', 'method': 'blacklist', 'engine_update': '20210314'}}
>>> # Sous quel nom cette empreinte est-elle connue ?
>>> print(eicar.reports.virustotal.name)
'eicar.com-2224'
>>> # Combien de moteurs AV détectent cette empreinte ?
>>> eicar.reports.virustotal.detection_count
60
root@kitploit:~
>>> # Affichez-moi simplement la réponse de l'API VirusTotal !
>>> eicar.reports.virustotal.api_response
<vt.object.Object file 275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f>
Télécharger l’outil