Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
machinae — स्वचालित सुरक्षा खुफिया संग्राहक जो आईपी, डोमेन, यूआरएल, हैश और एसएसएल फिंगरप्रिंट पर खतरे के डेटा के लिए सार्वजनिक फीड और एपीआई से पूछताछ करता है, जिसमें YAML-आधारित कॉन्फ़िगरेशन और JSON आउटपुट है। | Kitploit
उपकरण/GitHubGitHub/hurricanelabs/machinae
OSINT (खुला स्रोत खुफिया)खतरा फ़ीड और एग्रीगेटरजानकारी एकत्र करनाखतरा खुफिया
GitHubhurricanelabs/machinae

machinae

स्वचालित सुरक्षा खुफिया संग्राहक जो आईपी, डोमेन, यूआरएल, हैश और एसएसएल फिंगरप्रिंट पर खतरे के डेटा के लिए सार्वजनिक फीड और एपीआई से पूछताछ करता है, जिसमें YAML-आधारित कॉन्फ़िगरेशन और JSON आउटपुट है।

रिपॉजिटरी देखें
5361012 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Build Status CII Best Practices Quality Gate Status

Machinae Logo

Machinae सुरक्षा खुफिया संग्राहक

Machinae एक ऐसा उपकरण है जो सार्वजनिक साइटों/फीड से विभिन्न सुरक्षा-संबंधित डेटा बिंदुओं के बारे में खुफिया जानकारी एकत्र करता है: IP पते, डोमेन नाम, URL, ईमेल पते, फ़ाइल हैश और SSL फ़िंगरप्रिंट। यह Automater से प्रेरित है, जो जानकारी एकत्र करने का एक और उत्कृष्ट उपकरण है। Machinae परियोजना का जन्म Automater को 4 क्षेत्रों में बेहतर बनाने की इच्छा से हुआ:

  1. कोडबेस – Automater को python3 संगतता में लाना और कोड को अधिक पायथनिक बनाना
  2. कॉन्फ़िगरेशन – अधिक मानव-पठनीय कॉन्फ़िगरेशन प्रारूप (YAML) का उपयोग करना
  3. इनपुट – नियमित अभिव्यक्तियाँ लिखे बिना JSON पार्सिंग का आउट-ऑफ-द-बॉक्स समर्थन, लेकिन जरूरत पड़ने पर regex स्क्रैपिंग का भी समर्थन
  4. आउटपुट – JSON सहित अतिरिक्त आउटपुट प्रकारों का समर्थन, जबकि अनावश्यक आउटपुट को वैकल्पिक बनाना

स्थापना

Machinae को pip3 का उपयोग करके स्थापित किया जा सकता है:

root@kitploit:~
pip3 install machinae

या, यदि आप साहसी महसूस करते हैं, तो सीधे github से स्थापित किया जा सकता है:

root@kitploit:~
pip3 install git+https://github.com/HurricaneLabs/machinae.git

आपको अपने सिस्टम पर Python मॉड्यूल संकलित करने के लिए आवश्यक निर्भरताओं की आवश्यकता होगी (डेबियन आधारित सिस्टम पर, python3-dev), साथ ही libyaml विकास पैकेज (डेबियन आधारित सिस्टम पर, libyaml-dev)।

आप नवीनतम कॉन्फ़िगरेशन फ़ाइल लेना चाहेंगे और इसे /etc/machinae.yml में रखना चाहेंगे।

कॉन्फ़िगरेशन फ़ाइल

Machinae एक सरल कॉन्फ़िगरेशन विलय प्रणाली का समर्थन करता है ताकि आप हमारे द्वारा प्रदान किए गए machinae.yml को संशोधित किए बिना कॉन्फ़िगरेशन में समायोजन कर सकें, जिससे कॉन्फ़िगरेशन अपडेट सरल हो जाते हैं। यह एक सिस्टम-व्यापी डिफ़ॉल्ट कॉन्फ़िगरेशन (डिफ़ॉल्ट /etc/machinae.yml) ढूंढकर, उसमें एक सिस्टम-व्यापी स्थानीय कॉन्फ़िगरेशन (/etc/machinae.local.yml) और अंत में एक प्रति-उपयोगकर्ता स्थानीय कॉन्फ़िगरेशन (~/.machinae.yml) को मिलाकर किया जाता है। सिस्टम-व्यापी कॉन्फ़िगरेशन वर्तमान कार्यशील निर्देशिका में भी स्थित हो सकता है, MACHINAE_CONFIG पर्यावरण चर का उपयोग करके सेट किया जा सकता है, या निश्चित रूप से -c या --config कमांड लाइन विकल्पों का उपयोग करके भी किया जा सकता है। कॉन्फ़िगरेशन विलय को --nomerge विकल्प पास करके अक्षम किया जा सकता है, जो Machinae को केवल डिफ़ॉल्ट सिस्टम-व्यापी कॉन्फ़िगरेशन (या कमांड लाइन पर पास किया गया) लोड करने का कारण बनेगा।

इसका एक उदाहरण, मान लीजिए कि आप Fortinet श्रेणी साइट को सक्षम करना चाहते हैं, जो डिफ़ॉल्ट रूप से अक्षम है। आप /etc/machinae.yml को संशोधित कर सकते हैं, लेकिन ये परिवर्तन अपडेट द्वारा अधिलेखित हो जाएंगे। इसके बजाय, आप निम्नलिखित को /etc/machinae.local.yml या ~/.machinae.yml में रख सकते हैं:

root@kitploit:~
fortinet_classify:
  default: true

या, इसके विपरीत, किसी साइट को अक्षम करने के लिए, जैसे Virus Total pDNS:

root@kitploit:~
vt_ip:
  default: false
vt_domain:
  default: false

उपयोग

Machinae का उपयोग Automater के समान है:

root@kitploit:~
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • -c/--config और --nomerge विकल्पों के विवरण के लिए ऊपर देखें।

  • Machinae -d/--delay विकल्प का समर्थन करता है, जैसे Automater। हालांकि, Machinae डिफ़ॉल्ट रूप से 0 का उपयोग करता है।

  • Machinae आउटपुट दो तर्कों द्वारा नियंत्रित होता है:

    • -o आउटपुट प्रारूप को नियंत्रित करता है, और इसके बाद एक एकल वर्ण आ सकता है जो वांछित आउटपुट प्रकार को इंगित करता है:
      • N डिफ़ॉल्ट आउटपुट है ("सामान्य")
      • D डिफ़ॉल्ट आउटपुट है, लेकिन डॉट वर्ण बदल दिए जाते हैं
      • J JSON आउटपुट है
    • -f/--file फ़ाइल निर्दिष्ट करता है जहां आउटपुट लिखा जाना चाहिए। डिफ़ॉल्ट stdout के लिए "-" है।
  • Machinae पास किए गए लक्ष्य के प्रकार को स्वतः पहचानने का प्रयास करेगा (Machinae लक्ष्यों को "observables" और प्रकार को "otype" कहता है)। इस पहचान को -O/--otype विकल्प से ओवरराइड किया जा सकता है। विकल्प उपयोग में सूचीबद्ध हैं।

  • डिफ़ॉल्ट रूप से, Machinae वर्बोज़ मोड में काम करता है। इस मोड में, यह कंसोल पर उन सेवाओं के बारे में स्थिति जानकारी प्रदर्शित करेगा जिनसे वह पूछताछ कर रहा है। यह आउटपुट हमेशा stdout पर लिखा जाएगा, भले ही आउटपुट सेटिंग कुछ भी हो। वर्बोज़ मोड को अक्षम करने के लिए, का उपयोग करें।

आउट-ऑफ-द-बॉक्स डेटा स्रोत

Machinae निम्नलिखित डेटा स्रोतों के लिए आउट-ऑफ-द-बॉक्स समर्थन के साथ आता है:

  • IPVoid
  • URLVoid
  • URL अनशॉर्टनर (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet श्रेणी
  • VirusTotal pDNS (वेब स्क्रैप के माध्यम से - टिप्पणी की गई)
  • VirusTotal pDNS (JSON API के माध्यम से)
  • VirusTotal URL रिपोर्ट (JSON API के माध्यम से)
  • VirusTotal फ़ाइल रिपोर्ट (JSON API के माध्यम से)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI प्रमाणपत्र नोटरी
  • TotalHash (डिफ़ॉल्ट रूप से अक्षम)
  • DomainTools पार्स्ड Whois (API कुंजी आवश्यक)
  • DomainTools रिवर्स Whois (API कुंजी आवश्यक)
  • DomainTools प्रतिष्ठा
  • IP WHOIS (RIR REST इंटरफ़ेस का उपयोग करके)
  • Hacked IP
  • Metadefender Cloud (API कुंजी आवश्यक)
  • GreyNoise (API कुंजी आवश्यक)
  • IBM XForce (API कुंजी आवश्यक)

अतिरिक्त डेटा स्रोत आने वाले हैं।

HTTP बेसिक प्रमाणीकरण और कॉन्फ़िगरेशन

Machinae उन साइटों के लिए HTTP बेसिक Auth का समर्थन करता है जिन्हें --auth/-a ध्वज के माध्यम से इसकी आवश्यकता होती है। आपको अपने क्रेडेंशियल्स के साथ एक YAML फ़ाइल बनाने की आवश्यकता होगी, जिसमें उस साइट की कुंजी शामिल होगी जिसे क्रेडेंशियल्स की आवश्यकता है और दो आइटमों की एक सूची, उपयोगकर्ता नाम और पासवर्ड या API कुंजी। उदाहरण के लिए, शामिल PassiveTotal साइट के लिए यह इस तरह दिख सकता है:

root@kitploit:~
passivetotal: ['[email protected]', 'my_api_key']

साइट कॉन्फ़िगरेशन के अंदर request के अंतर्गत, आपको एक कुंजी दिखाई देगी जैसे:

root@kitploit:~
json:
  request:
    url: '...'
    auth: passivetotal

auth: passivetotal कमांड लाइन के माध्यम से पास किए गए प्रमाणीकरण कॉन्फ़िगर के अंदर की कुंजी को इंगित करता है।

डिफ़ॉल्ट रूप से अक्षम

निम्नलिखित साइटें डिफ़ॉल्ट रूप से अक्षम हैं

  • Fortinet श्रेणी (fortinet_classify)
  • Telize जियो IP (telize)
  • TotalHash (totalhash_ip)
  • DomainTools पार्स्ड Whois (domaintools_parsed_whois)
  • DomainTools रिवर्स Whois (domaintools_reverse_whois)
  • DomainTools प्रतिष्ठा (domaintools_reputation)
  • PassiveTotal पैसिव DNS (passivetotal_pdns)
  • PassiveTotal Whois (passivetotal_whois)
  • PassiveTotal SSL प्रमाणपत्र इतिहास (passivetotal_sslcert)
  • PassiveTotal होस्ट गुण घटक (passivetotal_components)
  • PassiveTotal होस्ट गुण ट्रैकर (passivetotal_trackers)
  • MaxMind GeoIP2 पैसिव इनसाइट (maxmind)

आउटपुट स्वरूप

Machinae आउटपुट प्रारूपों के एक सीमित सेट के साथ आता है: सामान्य, डॉट एस्केपिंग के साथ सामान्य, और JSON। हम भविष्य में अतिरिक्त आउटपुट प्रारूप जोड़ने की योजना बना रहे हैं।

अतिरिक्त साइटें जोड़ना

*** जल्द ही आ रहा है ***

ज्ञात समस्याएं

  • IPvoid पर कुछ ISP में डबल-एन्कोडेड HTML संस्थाएं हैं, जिन्हें डबल-डीकोड नहीं किया जाता है

आगामी सुविधाएं

  • IDS नियम खोज कार्यक्षमता जोड़ें (VRT/ET)
  • साइटों के लिए "अधिक जानकारी" लिंक जोड़ें
  • पार्सर सेटिंग्स में "dedup" विकल्प जोड़ें
  • प्रति-otype अनुरोध सेटिंग्स का विकल्प जोड़ें
  • त्रुटि कोड के लिए कस्टम प्रति-साइट आउटपुट जोड़ें

संस्करण इतिहास

संस्करण 1.4.9 (2020-11-25)

  • JSON as_time प्रसंस्करण में बग फिक्स जब समय एक युग समय है, लेकिन str प्रकार का है

संस्करण 1.4.1 (2018-08-31)

  • नई सुविधाएं
    • स्वचालित रूप से आउटपुट को Defang करना
    • MISP समर्थन (machinae.yml में उदाहरण जोड़ा गया)

संस्करण 1.4.0 (2016-04-20)

  • नई सुविधाएं
    • प्रमाणीकरण कॉन्फ़िग फ़ाइल पास करने के लिए "-a"/"--auth" विकल्प
      • सबमिशन के लिए johannestaas का धन्यवाद
    • HTTP प्रॉक्सी के लिए "-H"/"--http-proxy" विकल्प और वातावरण समर्थन
  • नई साइटें
    • Passivetotal (विभिन्न रूप, johannestaas का धन्यवाद)
    • MaxMind
    • FraudGuard
    • Shodan
  • अपडेट की गई साइटें
    • FreeGeoIP (freegeoip.net को freegeoip.io से बदला गया)

संस्करण 1.3.4 (2016-04-01)

  • बग फिक्स
    • JSON में आउटपुट करते समय अपवादों को str में कनवर्ट करें
      • वास्तव में #14 को बंद करना चाहिए

संस्करण 1.3.3 (2016-03-28)

  • बग फिक्स
    • JSON में आउटपुट करते समय त्रुटि परिणामों को सही ढंग से संभालें
      • #14 बंद होता है
      • बग रिपोर्ट के लिए Den1al का धन्यवाद

संस्करण 1.3.2 (2016-03-10)

  • नई सुविधाएं
    • "लघु" आउटपुट मोड - बस प्रत्येक साइट के लिए हाँ/नहीं/त्रुटि आउटपुट करें
    • लक्ष्यों की सूची वाली फ़ाइल पास करने के लिए "-i"/"--infile" विकल्प

संस्करण 1.3.1 (2016-03-08)

  • नई सुविधाएं
    • URL लक्ष्यों में "http://" जोड़ें जब वे http:// या https:// से शुरू न हों

संस्करण 1.3.0 (2016-03-07)

  • नई साइटें
    • Cymon.io - eSentire द्वारा खतरा खुफिया एकत्रितकर्ता/ट्रैकर
  • नई सुविधाएं
    • सरल पृष्ठांकित प्रतिक्रियाओं का समर्थन
    • अनुरोध URL में 'target' का url एन्कोडिंग समर्थन
    • परिणामों में मानों का url डीकोडिंग समर्थन

संस्करण 1.2.0 (2016-02-16)

  • नई सुविधाएं
    • एकाधिक JSON दस्तावेज़ लौटाने वाली साइटों के लिए समर्थन
    • सापेक्ष समय मापदंडों के लिए समय प्रारूप निर्दिष्ट करने की क्षमता
    • परिणामों में Unix टाइमस्टैम्प पार्स करने और ISO-8601 प्रारूप में प्रदर्शित करने की क्षमता
    • प्रति-API स्थिति कोड निर्दिष्ट करने की क्षमता जिन्हें अनदेखा किया जाना चाहिए
  • नई साइटें
    • DNSDB - FarSight Security पैसिव DNS डेटाबेस (प्रीमियम)

संस्करण 1.1.2 (2015-11-26)

  • नई साइटें
    • Telize (प्रीमियम) - जियोIP साइट (प्रीमियम)
    • Freegeoip - जियोIP साइट (मुफ्त)
    • CIF - csirtgadgets.org से CIFv2 API समर्थन
  • नई सुविधाएं
    • एकल-पंक्ति मल्टीमैच JSON आउटपुट के लिए लेबल निर्दिष्ट करने की क्षमता
    • relatime लाइब्रेरी का उपयोग करके सापेक्ष समय पैरामीटर निर्दिष्ट करने की क्षमता

संस्करण 1.0.1 (2015-10-13)

  • Spamhaus (Github#10) के साथ एक गलत सकारात्मक बग को ठीक किया गया

संस्करण 1.0.0 (2015-07-02)

  • प्रारंभिक रिलीज़

लाइसेंस जानकारी

एमआईटी लाइसेंस

कॉपीराइट (c) 2015 Hurricane Labs LLC

इसके द्वारा, इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को बिना किसी प्रतिबंध के सॉफ्टवेयर में सौदा करने का अधिकार दिया जाता है, जिसमें बिना किसी सीमा के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या बेचने के अधिकार शामिल हैं, और ऐसा करने वाले व्यक्तियों को सॉफ्टवेयर प्रदान करने का अधिकार शामिल है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किया जाएगा।

सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें बिना सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।

टूल डाउनलोड करें
-q
  • डिफ़ॉल्ट रूप से, Machinae कॉन्फ़िगरेशन में उन सभी सेवाओं पर चलेगा जो प्रत्येक लक्ष्य के otype पर लागू होती हैं और default: false के रूप में चिह्नित नहीं हैं। इस व्यवहार को संशोधित करने के लिए, आप यह कर सकते हैं:

    • चलाने के लिए साइटों की अल्पविराम से अलग की गई सूची पास करें (कॉन्फ़िगरेशन से शीर्ष-स्तरीय कुंजी का उपयोग करें)।
    • विशेष कीवर्ड all पास करें ताकि सभी सेवाओं पर चल सकें, जिनमें default: false के रूप में चिह्नित सेवाएं भी शामिल हैं।

    ध्यान दें कि दोनों मामलों में, otype सत्यापन अभी भी लागू होता है।

  • Machinae कमांड लाइन पर -H/--http-proxy तर्क का उपयोग करके HTTP प्रॉक्सी पास करने का समर्थन करता है। यदि कोई प्रॉक्सी निर्दिष्ट नहीं है, तो machinae मानक HTTP_PROXY और HTTPS_PROXY पर्यावरण चरों के साथ-साथ कम मानक http_proxy और https_proxy पर्यावरण चरों की खोज करेगा।

  • अंत में, लक्ष्यों की एक सूची पास की जानी चाहिए। ऊपर सूचीबद्ध विकल्पों के अलावा अन्य सभी तर्कों को लक्ष्य के रूप में व्याख्यायित किया जाएगा।

  • FraudGuard (fraudguard)
  • Shodan (shodan)
  • Hacked IP
  • Metadefender Cloud (API कुंजी आवश्यक)
  • GreyNoise (API कुंजी आवश्यक)
  • IBM XForce (API कुंजी आवश्यक)