
cyberbro v0.15.0
एक सरल एप्लिकेशन जो आपके IoCs को कचरे इनपुट से निकालता है और कई CTI सेवाओं का उपयोग करके उनकी प्रतिष्ठा की जांच करता है।
Cyberbro

एक सरल एप्लिकेशन जो आपके IoCs को कचरा इनपुट से निकालता है और कई सेवाओं का उपयोग करके उनकी प्रतिष्ठा की जाँच करता है।
🌐 demo.cyberbro.net
परिचय
Cybergordon और IntelOwl से प्रेरित।
इस परियोजना का उद्देश्य कई सेवाओं का उपयोग करके आपके observables की प्रतिष्ठा की जाँच करने का एक सरल और कुशल तरीका प्रदान करना है, बिना किसी जटिल समाधान को तैनात करने की आवश्यकता के। दस्तावेज़ यहाँ पढ़ें: https://docs.cyberbro.net/
[!TIP] कस्टम रिपोर्ट बनाने के लिए, Cyberbro को अपने पसंदीदा LLM (Claude, OpenAI gpt-5...) के साथ MCP (Model Context Protocol) के माध्यम से उपयोग करें
अधिक जानकारी के लिए Cyberbro MCP देखें।
डेमो

विशेषताएँ
- आसान इनपुट: कच्चे लॉग या IoCs पेस्ट करें-स्वचालित पार्सिंग और निष्कर्षण।
- बहु-सेवा जाँच: कई थ्रेट इंटेल सेवाओं में IPs, hashes, domains, URLs, और Chrome extension IDs के लिए प्रतिष्ठा लुकअप।
- व्यापक रिपोर्ट: उन्नत खोज, फ़िल्टरिंग, और CSV/Excel में निर्यात।
- तेज़ प्रसंस्करण: गति के लिए मल्टीथ्रेडेड।
- स्वचालित पिवोटिंग: रिवर्स DNS और RDAP / Whois के माध्यम से संबंधित domains, URLs, और IPs खोजें।
- सटीक डोमेन और दुरुपयोग जानकारी: RDAP / Whois और दुरुपयोग संपर्क लुकअप।
- एकीकरण: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock, और बहुत कुछ।
- प्रॉक्सी और स्टोरेज: प्रॉक्सी समर्थन और परिणाम SQLite में संग्रहीत।
- इतिहास और ग्राफ़: विश्लेषण इतिहास और प्रयोगात्मक ग्राफ़ दृश्य।
- कैश: तेज़ दोहराए गए लुकअप के लिए कैशिंग (मल्टी-इंजन स्तर पर सक्षम, प्रत्येक इंजन पर नहीं)।
Cyberbro को क्या अद्वितीय बनाता है
- शुरुआती-अनुकूल: सभी कौशल स्तरों के लिए सुलभ।
- Chrome Extension ID लुकअप: IDs से एक्सटेंशन नाम और CTI डेटा प्राप्त करें।
- हल्का तैनाती: सरल सेटअप और उपयोग।
- उन्नत TLD निष्कर्षण: बेहतर लुकअप के लिए सटीक रूट डोमेन पहचान।
- व्यावहारिक डेटा संग्रह: अनदेखे IoCs को खोजने के लिए GitHub और Google का उपयोग करता है।
- CTI रिपोर्ट एकीकरण: IoC.One से IoC-संबंधित रिपोर्ट प्राप्त करता है।
- EDR एकीकरण: आपके स्वयं के सुरक्षा उपकरणों (MDE, CrowdStrike) के विरुद्ध observables की जाँच करता है।
शुरू करना - TL;DR
[!TIP] यदि आप आलसी हैं, तो आपको Docker की आवश्यकता है।
एकgit cloneकरें ;.env.sampleको.envमें कॉपी करें ;docker compose upकरें फिरlocalhost:5000पर जाएँ। हाँ, बस इतना ही!
शुरू करना
- शुरू करने के लिए, रिपॉजिटरी क्लोन करें
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
कॉन्फ़िग फ़ाइल संपादित करें (अनिवार्य)
cp .env.sample .env
[!NOTE] API keys नहीं हैं? कोई बात नहीं, बस
.env.sampleको.envमें कॉपी करें और वैकल्पिक मान खाली छोड़ दें। यदि प्रॉक्सी का उपयोग किया जाता है तो सावधान रहें।
आप सभी मुफ़्त इंजनों का उपयोग कर पाएंगे!
.envफ़ाइल में मान भरें (यदि आवश्यक हो तो प्रॉक्सी सहित)।
[!WARNING]
.envमें संवेदनशील रहस्य होते हैं और इसे कभी भी कमिट नहीं किया जाना चाहिए। उत्पादन/टीम तैनाती के लिए, SOPS, Vault, या समकक्ष सीक्रेट मैनेजर वर्कफ़्लो का उपयोग करें।
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
DFIR_IRIS_SEARCH_NOTES=false
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] संस्करण
v0.13.0से शुरू करके, Cyberbro अबsecrets.jsonऔर/configपृष्ठ का समर्थन नहीं करता। देखें चर्चा 165।
यदि आपके पास पहले से एक लीगेसीsecrets.jsonहै, तो इसे.envमें परिवर्तित करें:python3 scripts/secrets_json_to_env.py
दस्तावेज़ों में तैनाती के लिए उन्नत विकल्प देखें।
ऐप लॉन्च करें
आलसी और आसान - docker का उपयोग करें
[!WARNING] सुनिश्चित करें कि आप
composeप्लगइन कोdocker composeके रूप में इंस्टॉल करते हैं, न किdocker-composeके रूप में। Docker में, ऐप कंटेनर के अंदर0.0.0.0पर बाइंड होता है, भले ही आपका स्थानीय.envFLASK_HOST=127.0.0.1सेट करता हो।
docker compose up # बैकग्राउंड में चलाने के लिए -d का उपयोग करें और इमेज को फिर से बनाने के लिए --build का उपयोग करें
- http://127.0.0.1:5000 पर जाएँ और आनंद लें।
इमेज बनाने से पहले
.envको संपादित करना न भूलें।
सभी Docker तैनाती विकल्पों को प्राप्त करने के लिए दस्तावेज़ों में तैनाती के लिए उन्नत विकल्प देखें।
पुराना तरीका
- रिपॉजिटरी क्लोन करें और आवश्यकताएँ इंस्टॉल करें।
निर्भरताएँ इंस्टॉल करने से पहले आप एक venv बनाना चाह सकते हैं।
pip install -r requirements.txt
gunicornके साथ ऐप चलाएँ (क्लीन मोड)।
gunicorn -c prod/gunicorn.conf.py app:app
- डेवलपमेंट मोड में ऐप चलाएँ।
python3 app.py
स्क्रीनशॉट
सभी स्क्रीनशॉट देखें
[!CAUTION] यदि आप इसे उत्पादन वातावरण में उपयोग करने का इरादा रखते हैं, तो सुरक्षा समस्याओं को रोकने के लिए अच्छी तरह से कॉन्फ़िगर किए गए Reverse Proxy + WAF का उपयोग करें।
Cyberbro ब्राउज़र एक्सटेंशन
Cyberbro API
- API
/api/पर उपलब्ध है और इसे GUI या कमांड-लाइन के माध्यम से एक्सेस किया जा सकता है।
वर्तमान में 3 endpoints हैं:
/api/analyze- एक टेक्स्ट का विश्लेषण करें और विश्लेषण ID लौटाएँ (JSON)।/api/is_analysis_complete/<analysis_id>- जाँचें कि विश्लेषण पूर्ण है या नहीं (JSON)।/api/results/<analysis_id>- पिछले विश्लेषण के परिणाम प्राप्त करें (JSON)।
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] समर्पित दस्तावेज़ पृष्ठ उपयोग करने योग्य इंजनों के सभी नाम देता है।
API और तृतीय-पक्ष सेवाएँ
- AbuseIPDB
- Abusix
- Alienvault
- CriminalIP
- CrowdStrike
- crt.sh
- DFIR Iris
- Github
- Google Safe Browsing
- Google DNS
- Grep.App
- Hister
- Hudson Rock
- ICANN
- IPapi
- IPinfo
- IPquery
- Ioc.One
- Microsoft Defender for Endpoint
- MISP
- MISP Feedback
- OpenCTI
- OpenRDAP
- Phishtank
- Ransomware.Live
- ReversingLabs Spectra Analyze
- Rösti - रीपैकेज्ड ओपन सोर्स थ्रेट इंटेलिजेंस
- ScanMalware
- Shodan
- Spur.us
- ThreatFox
- URLscan
- VirusTotal
- WebScout
[!NOTE] कोई प्रश्न? https://docs.cyberbro.net देखें या एक issue उठाएँ
उन्नत कॉन्फ़िग के लिए (तैनाती से पहलेsupervisord.confकी ट्यूनिंग, दृश्यमान इंजनों का चयन,/api/प्रीफ़िक्स बदलना...), समर्पित दस्तावेज़ पृष्ठ देखें।
विशेष धन्यवाद
उन सभी अद्भुत योगदानकर्ताओं को बहुत बड़ा धन्यवाद जिन्होंने pull requests बनाए और इस परियोजना को बेहतर बनाने में मदद की:
- Florian PILLOT जिन्होंने इंजनों को फिर से बनाया (रिफैक्टरिंग और अनुकूलन)।
- Axel जो Ioc.One विकसित करते हैं और Ioc[.]One की स्क्रैपिंग की अनुमति देने वाला एक विशिष्ट User-Agent जोड़ा।
- Jon Mark Allen जिन्होंने बेहतर सीक्रेट प्रबंधन और परीक्षण जोड़े। उन्होंने बहुत कुछ रिफैक्टर किया और कोडबेस में कई सुधार किए, जिसमें CriminalIP भी शामिल है।
- cirosec GmbH - Felix Friedberger crt.sh इंजन जोड़ने के लिए।
- Stig Dahl crt.sh इंजन को बेहतर बनाने, DFIR IRIS खोज जोड़ने और Bandit समस्याओं को ठीक करने, MISP इंजन को सही करने, MISP Feedback इंजन जोड़ने के लिए।
- 0xffr issue #98 को ठीक करने के लिए - Grep.app इंजन टूटा हुआ और CriminalIP इंजन में उचित टिप्पणी।
- Maxime Berthault - Maxou56800 Cyberbro CLI विकसित करने के लिए।
- Jonas Lejon ScanMalware इंजन जोड़ने के लिए।
आपके योगदान की बहुत सराहना की जाती है!
लाइसेंस
MIT License
Copyright (c) 2024-2026 stanfrbd
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.
लोगो
इस परियोजना में उपयोग किया गया लोगो व्यक्तिगत और व्यावसायिक उपयोग के लिए निःशुल्क है और इसे यहाँ पाया जा सकता है।


