Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cyberbro — Une application simple qui extrait vos IoCs à partir d’entrées indésirables et vérifie leur réputation en utilisant plusieurs services CTI. | Kitploit
Outils/GitHubGitHub/stanfrbd/cyberbro
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésAnalyse de HachageAnalyse ForensiqueCollecte d'InformationsRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsAnalyse DNS
67771il y a 9 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubstanfrbd/cyberbro

cyberbro

Une application simple qui extrait vos IoCs à partir d’entrées indésirables et vérifie leur réputation en utilisant plusieurs services CTI.

Voir le dépôtSite web

Cyberbro


Une application simple qui extrait vos IoCs à partir d'entrées non structurées et vérifie leur réputation via plusieurs services.
🌐 demo.cyberbro.net


GitHub stars Follow on X/Twitter Mastodon GitHub issues License build and test badge pre-commit validation badge Python


À propos

Inspiré de Cybergordon et IntelOwl.

Ce projet vise à fournir un moyen simple et efficace de vérifier la réputation de vos observables via plusieurs services, sans avoir à déployer une solution complexe. Consultez la documentation sur https://docs.cyberbro.net/

[!TIP] Pour créer des rapports personnalisés, utilisez Cyberbro avec votre LLM préféré (Claude, OpenAI gpt-5...) via MCP (Model Context Protocol)
Consultez Cyberbro MCP pour plus d'informations.

Démo

graph_demo

Fonctionnalités

  • Entrée facile : Collez des logs bruts ou des IoCs – analyse et extraction automatiques.
  • Vérifications multi-services : Recherche de réputation pour IP, hachages, domaines, URL et identifiants d'extensions Chrome sur de nombreux services de renseignement sur les menaces.
  • Rapports complets : Recherche avancée, filtrage et export vers CSV/Excel.
  • Traitement rapide : Multithread pour la vitesse.
  • Pivotement automatisé : Découverte de domaines, URL et IP associés via DNS inversé et RDAP / Whois.
  • Informations précises sur les domaines et les abus : RDAP / Whois et recherche de contact d'abus.
  • Intégrations : Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock, etc.
  • Proxy et stockage : Prise en charge du proxy et résultats stockés dans SQLite.
  • Historique et graphiques : Historique des analyses et vue graphique expérimentale.
  • Cache : Mise en cache pour des consultations répétées plus rapides (activée au niveau multi-moteurs, pas pour chaque moteur).

Ce qui rend Cyberbro unique

  • Adapté aux débutants : Accessible à tous les niveaux de compétence.
  • Recherche d'identifiant d'extension Chrome : Obtenez les noms d'extensions et les données CTI à partir des identifiants.
  • Déploiement léger : Configuration et utilisation simples.
  • Extraction avancée de TLD : Détection précise du domaine racine pour de meilleures recherches.
  • Collecte pragmatique de données : Utilise GitHub et Google pour trouver des IoCs négligés.
  • Intégration des rapports CTI : Récupère les rapports liés aux IoCs depuis IoC.One.
  • Intégration EDR : Vérifie les observables par rapport à vos propres outils de sécurité (MDE, CrowdStrike).

Pour commencer - TL;DR

[!TIP] Si vous êtes paresseux, vous avez besoin de Docker.
Faites un git clone ; copiez .env.sample vers .env ; docker compose up puis allez sur localhost:5000. Oui, c'est tout !

Pour commencer

  • Pour commencer, clonez le dépôt
root@kitploit:~
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro

Modifier le fichier de configuration (obligatoire)

root@kitploit:~
cp .env.sample .env

[!NOTE] Vous n'avez pas de clés API ? Pas de problème, copiez simplement .env.sample vers .env et laissez les valeurs optionnelles vides. Soyez prudent si un proxy est utilisé.
Vous pourrez utiliser tous les moteurs gratuits !

  • Remplissez les valeurs (y compris le proxy si nécessaire) dans le fichier .env.

[!WARNING] .env contient des secrets sensibles et ne doit jamais être commité. Pour les déploiements en production/équipe, utilisez SOPS, Vault, ou un gestionnaire de secrets équivalent.

root@kitploit:~
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here

[!IMPORTANT] À partir de la version v0.13.0, Cyberbro ne supporte plus secrets.json et la page /config. Cf. discussion 165.
Si vous avez déjà un secrets.json existant, convertissez-le en .env avec : python3 scripts/secrets_json_to_env.py

Voir les Options avancées pour le déploiement dans la documentation.

Lancer l'application

La méthode paresseuse et facile – utiliser Docker

[!WARNING] Assurez-vous d'installer le plugin compose en tant que docker compose et non docker-compose. Dans Docker, l'application se lie à 0.0.0.0 dans le conteneur même si votre .env local définit FLASK_HOST=127.0.0.1.

root@kitploit:~
docker compose up # utilisez -d pour lancer en arrière-plan et --build pour reconstruire l'image
  • Allez sur http://127.0.0.1:5000 et profitez.

N'oubliez pas de modifier .env avant de construire l'image.

Voir les Options avancées pour le déploiement dans la documentation pour toutes les options de déploiement Docker.

La méthode traditionnelle

  • Clonez le dépôt et installez les dépendances.

Vous pouvez créer un venv avant d'installer les dépendances.

root@kitploit:~
pip install -r requirements.txt
  • Lancez l'application avec gunicorn (mode propre).
root@kitploit:~
gunicorn -c prod/gunicorn.conf.py app:app
  • Lancez l'application en mode développement.
root@kitploit:~
python3 app.py

Captures d'écran

Voir toutes les captures d'écran image image image
image image

[!CAUTION] Si vous avez l'intention d'utiliser ceci dans un environnement de production, utilisez un Reverse Proxy et WAF bien configurés pour éviter les problèmes de sécurité.

Extension navigateur Cyberbro

Get Cyberbro Analyzer for Firefox Get Cyberbro Analyzer for Chromium Get Cyberbro Analyzer for Microsoft Edge

API Cyberbro

  • L'API est disponible sur /api/ et est accessible via l'interface graphique ou la ligne de commande.

Il y a actuellement 3 endpoints :

  • /api/analyze – Analyser un texte et retourner un ID d'analyse (JSON).
  • /api/is_analysis_complete/<analysis_id> – Vérifier si l'analyse est terminée (JSON).
  • /api/results/<analysis_id> – Récupérer les résultats d'une analyse précédente (JSON).
root@kitploit:~
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
root@kitploit:~
{
  "analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
  "link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
root@kitploit:~
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
{
  "complete": true
}
root@kitploit:~
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
[
  {
    "observable": "cyberbro.net",
    "rdap_whois": {
      "abuse_contact": "[email protected]",
      "creation_date": "2024-12-20",
      "data_source": "rdap",
      "emails": [
        "[email protected]"
      ],
      "expiration_date": "2026-12-20",
      "link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
      "name_servers": [
        "anderson.ns.cloudflare.com",
        "lisa.ns.cloudflare.com"
      ],
      "organization": null,
      "registrant": null,
      "registrant_country": null,
      "registrant_email": null,
      "registrar": "Cloudflare, Inc.",
      "update_date": "2025-11-20"
    },
    "reverse_dns": {
      "reverse_dns": [
        "172.67.197.226",
        "104.21.42.7"
      ]
    },
    "reversed_success": true,
    "type": "FQDN"
  }
]

[!NOTE] La page de documentation dédiée donne tous les noms des moteurs utilisables.

API et services tiers

  • AbuseIPDB
  • Abusix
  • Alienvault
  • CriminalIP
  • CrowdStrike
  • crt.sh
  • DFIR Iris
  • Github
  • Google Safe Browsing
  • Google
  • Google DNS
  • Grep.App
  • Hister
  • Hudson Rock
  • ICANN
  • IPapi
  • IPinfo
  • IPquery
  • Ioc.One
  • Microsoft Defender for Endpoint
  • MISP
  • MISP Feedback
  • OpenCTI
  • OpenRDAP
  • Phishtank
  • Ransomware.Live
  • ReversingLabs Spectra Analyze
  • – Renseignement sur les menaces open source rempaqueté

[!NOTE] Des questions ? Consultez https://docs.cyberbro.net ou ouvrez un problème
Pour la configuration avancée (réglage de supervisord.conf avant déploiement, sélection des moteurs visibles, changement du préfixe /api/...), consultez la page de documentation dédiée.

Remerciements spéciaux

Un immense merci à tous les merveilleux contributeurs qui ont soumis des pull requests et contribué à améliorer ce projet :

  • Florian PILLOT – qui a retravaillé les moteurs (refactoring et optimisations).
  • Axel – qui développe Ioc.One et a ajouté un User-Agent spécifique permettant le scraping de Ioc[.]One.
  • Jon Mark Allen – qui a amélioré la gestion des secrets et ajouté des tests. Il a beaucoup refactorisé et apporté de nombreuses améliorations à la base de code, notamment pour CriminalIP.
  • cirosec GmbH - Felix Friedberger – pour l'ajout du moteur crt.sh.
  • Stig Dahl – pour l'amélioration du moteur crt.sh, l'ajout de la recherche DFIR IRIS et la correction de problèmes Bandit, la correction du moteur MISP, l'ajout du moteur MISP Feedback.
  • 0xffr – pour la correction du problème #98 – moteur Grep.app cassé et commentaires appropriés dans le moteur CriminalIP.
  • Maxime Berthault - Maxou56800 – pour le développement de Cyberbro CLI.

Vos contributions sont grandement appréciées !

Licence

root@kitploit:~
Licence MIT

Copyright (c) 2024-2026 stanfrbd

L'autorisation est par la présente accordée, gratuitement, à toute personne obtenant une copie
de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter
le Logiciel sans restriction, y compris, sans s'y limiter, les droits d'utiliser, copier, modifier, fusionner, publier, distribuer, sous-licencier et/ou vendre des copies du Logiciel, et de permettre aux personnes à qui le Logiciel est fourni de le faire, sous réserve des conditions suivantes :

L'avis de copyright ci-dessus et cette autorisation doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU DÉTENTEURS DE DROITS D'AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION EN RESPONSABILITÉ CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE OU EN LIEN AVEC LE LOGICIEL OU SON UTILISATION OU D'AUTRES INTERACTIONS AVEC LE LOGICIEL.

Logo

Le logo utilisé dans ce projet est libre pour un usage personnel et commercial et peut être trouvé ici.

Télécharger l’outil
Rösti
  • Shodan
  • Spur.us
  • ThreatFox
  • URLscan
  • VirusTotal
  • WebScout