
cyberbro v0.14.2
एक सरल एप्लिकेशन जो आपके IoCs को कचरे इनपुट से निकालता है और कई CTI सेवाओं का उपयोग करके उनकी प्रतिष्ठा की जांच करता है।
Cyberbro

एक सरल एप्लिकेशन जो आपके IoCs को कचरे के इनपुट से निकालता है और कई सेवाओं का उपयोग करके उनकी प्रतिष्ठा की जांच करता है।
🌐 demo.cyberbro.net
परिचय
Cybergordon और IntelOwl से प्रेरित।
यह परियोजना आपके ऑब्जर्वेबल्स की प्रतिष्ठा की जांच करने का एक सरल और कुशल तरीका प्रदान करने का लक्ष्य रखती है, बिना किसी जटिल समाधान को तैनात किए। दस्तावेज़ https://docs.cyberbro.net/ पर पढ़ें।
[!TIP] कस्टम रिपोर्ट बनाने के लिए, अपने पसंदीदा LLM (Claude, OpenAI gpt-5...) के साथ MCP (Model Context Protocol) के माध्यम से Cyberbro का उपयोग करें।
अधिक जानकारी के लिए Cyberbro MCP देखें।
डेमो

विशेषताएँ
- आसान इनपुट: कच्चे लॉग या IoCs पेस्ट करें—स्वचालित पार्सिंग और निष्कर्षण।
- मल्टी-सर्विस जांच: IP, हैश, डोमेन, URL और क्रोम एक्सटेंशन आईडी के लिए कई थ्रेट इंटेल सेवाओं पर प्रतिष्ठा जांच।
- व्यापक रिपोर्ट: उन्नत खोज, फ़िल्टरिंग, और CSV/Excel में निर्यात।
- त्वरित प्रोसेसिंग: गति के लिए मल्टीथ्रेडेड।
- स्वचालित पिवोटिंग: रिवर्स DNS और RDAP/Whois के माध्यम से संबंधित डोमेन, URL और IP खोजें।
- सटीक डोमेन और दुरुपयोग जानकारी: RDAP/Whois और दुरुपयोग संपर्क लुकअप।
- एकीकरण: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock, और अधिक।
- प्रॉक्सी और स्टोरेज: प्रॉक्सी समर्थन और परिणाम SQLite में संग्रहीत।
- इतिहास और ग्राफ़: विश्लेषण इतिहास और प्रयोगात्मक ग्राफ़ दृश्य।
- कैश: तेज़ दोहराई जाने वाली जांच के लिए कैशिंग (मल्टी-इंजन स्तर पर सक्षम, प्रत्येक इंजन पर नहीं)।
क्या चीज़ Cyberbro को अद्वितीय बनाती है
- शुरुआती-अनुकूल: सभी कौशल स्तरों के लिए सुलभ।
- क्रोम एक्सटेंशन आईडी लुकअप: ID से एक्सटेंशन नाम और CTI डेटा प्राप्त करें।
- हल्का डिप्लॉयमेंट: सरल सेटअप और उपयोग।
- उन्नत TLD निष्कर्षण: बेहतर लुकअप के लिए सटीक रूट डोमेन पहचान।
- व्यावहारिक डेटा संग्रह: GitHub और Google का उपयोग करके अनदेखे IoCs खोजें।
- CTI रिपोर्ट एकीकरण: IoC.One से IoC-संबंधित रिपोर्ट लाता है।
- EDR एकीकरण: अपने स्वयं के सुरक्षा उपकरणों (MDE, CrowdStrike) के विरुद्ध ऑब्जर्वेबल्स की जांच करता है।
आरंभ करना - TL;DR
[!TIP] अगर आप आलसी हैं, तो आपको Docker की आवश्यकता है।
git cloneकरें;.env.sampleको.envमें कॉपी करें;docker compose upकरें फिरlocalhost:5000पर जाएं। हाँ, बस इतना ही!
आरंभ करना
- आरंभ करने के लिए, रिपॉजिटरी क्लोन करें
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
कॉन्फ़िग फ़ाइल संपादित करें (अनिवार्य)
cp .env.sample .env
[!NOTE] कोई API कुंजी नहीं है? कोई समस्या नहीं, बस
.env.sampleको.envमें कॉपी करें और वैकल्पिक मान खाली छोड़ दें। यदि प्रॉक्सी का उपयोग किया जाता है तो सावधान रहें।
आप सभी मुफ्त इंजन का उपयोग कर पाएंगे!
- Fill values (including proxy if needed) in the
.envfile.
[!WARNING]
.envमें संवेदनशील रहस्य होते हैं और इसे कभी भी कमिट नहीं करना चाहिए। उत्पादन/टीम डिप्लॉयमेंट के लिए, SOPS, Vault, या समतुल्य सीक्रेट मैनेजर वर्कफ़्लो का उपयोग करें।
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] संस्करण
v0.13.0से शुरू, Cyberbro अबsecrets.jsonऔर/configपेज का समर्थन नहीं करता। Cf. चर्चा 165.
यदि आपके पास पहले से एक विरासतsecrets.jsonहै, तो इसे.envमें बदलें:python3 scripts/secrets_json_to_env.py
डिप्लॉयमेंट के लिए उन्नत विकल्प दस्तावेज़ में देखें।
एप्लिकेशन लॉन्च करें
आलसी और आसान - Docker का उपयोग करें
[!WARNING] सुनिश्चित करें कि आप
docker composeप्लगइन स्थापित करेंdocker-composeनहीं। Docker में, एप्लिकेशन कंटेनर के अंदर0.0.0.0से बाइंड होता है भले ही आपका स्थानीय.envFLASK_HOST=127.0.0.1सेट करता हो।
docker compose up # पृष्ठभूमि में चलाने के लिए -d का उपयोग करें और इमेज को पुनर्निर्माण करने के लिए --build का उपयोग करें
- http://127.0.0.1:5000 पर जाएं और आनंद लें।
इमेज बनाने से पहले
.envसंपादित करना न भूलें।
सभी Docker डिप्लॉयमेंट विकल्प पाने के लिए दस्तावेज़ में उन्नत डिप्लॉयमेंट विकल्प देखें।
पुराना तरीका
- रिपॉजिटरी क्लोन करें और आवश्यकताएँ स्थापित करें।
आप निर्भरताएँ स्थापित करने से पहले एक venv बनाना चाह सकते हैं।
pip install -r requirements.txt
gunicornके साथ एप्लिकेशन चलाएं (स्वच्छ मोड)।
gunicorn -c prod/gunicorn.conf.py app:app
- एप्लिकेशन को डेवलपमेंट मोड में चलाएं।
python3 app.py
स्क्रीनशॉट
सभी स्क्रीनशॉट देखें
[!CAUTION] यदि आप इसे उत्पादन वातावरण में उपयोग करने का इरादा रखते हैं, तो सुरक्षा समस्याओं को रोकने के लिए अच्छी तरह से कॉन्फ़िगर किए गए रिवर्स प्रॉक्सी + WAF का उपयोग करें।
Cyberbro ब्राउज़र एक्सटेंशन
Cyberbro API
- API
/api/पर उपलब्ध है और GUI या कमांड-लाइन के माध्यम से एक्सेस किया जा सकता है।
वर्तमान में 3 एंडपॉइंट हैं:
/api/analyze- टेक्स्ट का विश्लेषण करें और विश्लेषण ID (JSON) लौटाएं।/api/is_analysis_complete/<analysis_id>- जांचें कि विश्लेषण पूरा हुआ या नहीं (JSON)।/api/results/<analysis_id>- पिछले विश्लेषण के परिणाम प्राप्त करें (JSON)।
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] समर्पित दस्तावेज़ पृष्ठ उपयोग करने योग्य इंजनों के सभी नाम देता है।
API और तृतीय-पक्ष सेवाएँ
- AbuseIPDB
- Abusix
- Alienvault
- CriminalIP
- CrowdStrike
- crt.sh
- DFIR Iris
- Github
- Google Safe Browsing
- Google DNS
- Grep.App
- Hister
- Hudson Rock
- ICANN
- IPapi
- IPinfo
- IPquery
- Ioc.One
- Microsoft Defender for Endpoint
- MISP
- MISP Feedback
- OpenCTI
- OpenRDAP
- Phishtank
- Ransomware.Live
- ReversingLabs Spectra Analyze
- Rösti - Repackaged Open Source Threat Intelligence
- Shodan
- Spur.us
- ThreatFox
- URLscan
- VirusTotal
- WebScout
[!NOTE] कोई प्रश्न? https://docs.cyberbro.net देखें या कोई समस्या उठाएं।
उन्नत कॉन्फ़िगरेशन (डिप्लॉयमेंट से पहलेsupervisord.confका ट्यूनिंग, दृश्यमान इंजनों का चयन,/api/प्रीफ़िक्स बदलना...) के लिए, समर्पित दस्तावेज़ पृष्ठ देखें।
विशेष धन्यवाद
सभी अद्भुत योगदानकर्ताओं को एक बहुत बड़ा धन्यवाद जिन्होंने पुल रिक्वेस्ट की और इस परियोजना को बेहतर बनाने में मदद की:
- Florian PILLOT जिन्होंने इंजनों को पुनर्गठित किया (रिफैक्टरिंग और अनुकूलन)।
- Axel जो Ioc.One विकसित करते हैं और Ioc[.]One की स्क्रैपिंग की अनुमति देने वाला एक विशिष्ट User-Agent जोड़ा।
- Jon Mark Allen जिन्होंने बेहतर सीक्रेट प्रबंधन और परीक्षण जोड़े। उन्होंने बहुत कुछ रिफैक्टर किया और कोडबेस में कई सुधार किए, जिनमें CriminalIP शामिल है।
- cirosec GmbH - Felix Friedberger ने crt.sh इंजन जोड़ा।
- Stig Dahl ने crt.sh इंजन को बढ़ाया, DFIR IRIS खोज और Bandit मुद्दों को ठीक किया, MISP इंजन को सही किया, MISP Feedback इंजन जोड़ा।
- 0xffr ने issue #98 - Grep.app इंजन टूटा हुआ को ठीक किया और CriminalIP इंजन में उचित टिप्पणी की।
- Maxime Berthault - Maxou56800 ने Cyberbro CLI विकसित किया।
आपके योगदान की बहुत सराहना की जाती है!
लाइसेंस
MIT लाइसेंस
कॉपीराइट (c) 2024-2026 stanfrbd
इसके द्वारा, किसी भी व्यक्ति को जो इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करता है, बिना किसी शुल्क के सॉफ़्टवेयर में किसी भी प्रकार के व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी प्रतिबंध के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या सॉफ़्टवेयर की प्रतियां बेचने का अधिकार शामिल है, और उन व्यक्तियों को जिन्हें सॉफ़्टवेयर प्रदान किया जाता है, ऐसा करने की अनुमति देने के लिए, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल होंगे।
सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें बिना सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या किसी अन्य सिद्धांत से उत्पन्न हो, सॉफ़्टवेयर के उपयोग या अन्य लेन-देन से संबंधित।
लोगो
इस परियोजना में उपयोग किया गया लोगो व्यक्तिगत और व्यावसायिक उपयोग के लिए मुफ़्त है और इसे यहाँ पाया जा सकता है।


