
Estrae attributi MISP selezionati, inclusi indirizzi IP, URL e hash, in file di output riutilizzabili.

Questo codice si connette a un dato server MISP (Malware Information Sharing Platform) e analizza un numero specifico di eventi, scrivendo gli indirizzi IP, gli URL e gli hash MD5 trovati negli eventi in tre file separati.
Per utilizzare questo script, dovrai fornire l'URL della tua istanza MISP e una chiave API valida. Puoi quindi chiamare il metodo MISPConnector.run() per recuperare gli attributi e salvarli nei file.
Per eseguire il codice, lancia il seguente comando:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
La classe MISPConnector attualmente supporta i seguenti tipi di attributi:
Se viene trovato un attributo di uno di questi tipi in un evento, verrà aggiunto all'insieme appropriato (ad esempio, gli indirizzi IP verranno aggiunti a network_set) e scritto nel file corrispondente (network.txt, hash.txt o url.txt).
Il codice può essere configurato passando argomenti allo script da riga di comando. Gli argomenti disponibili sono:
Questo script presenta le seguenti limitazioni:
Questo codice è fornito sotto licenza MIT. Vedi il file LICENSE per maggiori dettagli.