Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
machinae — Collettore automatizzato di intelligence di sicurezza che interroga feed pubblici e API per dati sulle minacce relativi a IP, domini, URL, hash e impronte digitali SSL, con configurazione basata su YAML e output JSON. | Kitploit
Strumenti/GitHubGitHub/hurricanelabs/machinae
OSINT (Open Source Intelligence)Feed e Aggregatori di MinacceRaccolta InformazioniThreat Intelligence
GitHubhurricanelabs/machinae

machinae

Collettore automatizzato di intelligence di sicurezza che interroga feed pubblici e API per dati sulle minacce relativi a IP, domini, URL, hash e impronte digitali SSL, con configurazione basata su YAML e output JSON.

Vedi Repository
536101263 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build Status CII Best Practices Quality Gate Status

Machinae Logo

Collettore di Intelligence per la Sicurezza Machinae

Machinae è uno strumento per raccogliere intelligence da siti/feed pubblici riguardanti vari dati legati alla sicurezza: indirizzi IP, nomi di dominio, URL, indirizzi email, hash di file e impronte SSL. È stato ispirato da [Automater][1], un altro eccellente strumento per la raccolta di informazioni. Il progetto Machinae è nato dal desiderio di migliorare Automater in 4 aree:

  1. Codice – Portare Automater alla compatibilità con python3, rendendo al contempo il codice più pythonico.
  2. Configurazione – Utilizzare un formato di configurazione più leggibile dall'uomo (YAML).
  3. Input – Supportare il parsing JSON direttamente senza la necessità di scrivere espressioni regolari, ma mantenendo comunque la possibilità di estrarre tramite regex quando necessario.
  4. Output – Supportare tipi di output aggiuntivi, incluso JSON, rendendo facoltativi gli output superflui.

Installazione

Machinae può essere installato tramite pip3:

pip3 install machinae

Oppure, se ti senti avventuroso, può essere installato direttamente da github:

pip3 install git+https://github.com/HurricaneLabs/machinae.git

Dovrai avere tutte le dipendenze necessarie sul tuo sistema per compilare moduli Python (sui sistemi basati su Debian, python3-dev), così come il pacchetto di sviluppo libyaml (sui sistemi basati su Debian, libyaml-dev).

Ti servirà anche scaricare il [file di configurazione più recente][2] e posizionarlo in /etc/machinae.yml.

File di Configurazione

Machinae supporta un semplice sistema di unione delle configurazioni che ti consente di apportare modifiche alla configurazione senza dover modificare il file machinae.yml che forniamo, rendendo gli aggiornamenti della configurazione un gioco da ragazzi. Ciò avviene individuando una configurazione predefinita a livello di sistema (di default /etc/machinae.yml), unendo a questa una configurazione locale a livello di sistema (/etc/machinae.local.yml) e infine una configurazione locale per utente (~/.machinae.yml). La configurazione di sistema può anche essere posizionata nella directory di lavoro corrente, può essere impostata tramite la variabile d'ambiente MACHINAE_CONFIG o, ovviamente, utilizzando le opzioni della riga di comando -c o --config. L'unione delle configurazioni può essere disabilitata passando l'opzione --nomerge, che farà caricare a Machinae solo la configurazione predefinita di sistema (o quella passata tramite riga di comando).

Come esempio, supponiamo che tu voglia abilitare il sito Fortinet Category, che è disabilitato di default. Potresti modificare /etc/machinae.yml, ma queste modifiche verrebbero sovrascritte da un aggiornamento. Invece, puoi inserire quanto segue in /etc/machinae.local.yml o ~/.machinae.yml:

fortinet_classify:
  default: true

Oppure, al contrario, per disabilitare un sito, come Virus Total pDNS:

vt_ip:
  default: false
vt_domain:
  default: false

Utilizzo

L'utilizzo di Machinae è molto simile a quello di Automater:

usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Vedi sopra per i dettagli sulle opzioni -c/--config e --nomerge.

  • Machinae supporta un'opzione -d/--delay, come Automater. Tuttavia, Machinae utilizza 0 come predefinito.

  • L'output di Machinae è controllato da due argomenti:

    • -o controlla il formato dell'output e può essere seguito da un singolo carattere per indicare il tipo di output desiderato:
      • N è l'output predefinito ("Normale")
      • D è l'output predefinito, ma i caratteri punto vengono sostituiti
      • J è l'output JSON
    • -f/--file specifica il file in cui scrivere l'output. Il valore predefinito è "-" per stdout.
  • Machinae tenterà di rilevare automaticamente il tipo di target passato (Machinae si riferisce ai target come "osservabili" e al tipo come "otype"). Questo rilevamento può essere sovrascritto con l'opzione -O/--otype. Le scelte sono elencate nell'uso.

  • Di default, Machinae opera in modalità verbose. In questa modalità, scriverà informazioni sullo stato dei servizi che sta interrogando sulla console mentre vengono interrogati. Questo output verrà sempre scritto su stdout, indipendentemente dall'impostazione dell'output. Per disabilitare la modalità verbose, usa -q.

  • Di default, Machinae eseguirà tutti i servizi nella configurazione che si applicano all'otype di ciascun target e che non sono contrassegnati come "default: false". Per modificare questo comportamento, puoi:

    • Passare un elenco separato da virgole di siti da eseguire (usa la chiave di primo livello dalla configurazione).
    • Passare la parola chiave speciale all per eseguire tutti i servizi, inclusi quelli contrassegnati come "default: false".

    Nota che in entrambi i casi, la validazione dell'otype viene comunque applicata.

  • Machinae supporta il passaggio di un proxy HTTP tramite riga di comando usando l'argomento -H/--http-proxy. Se non viene specificato alcun proxy, machinae cercherà le variabili d'ambiente standard HTTP_PROXY e HTTPS_PROXY, così come le variabili d'ambiente meno standard http_proxy e https_proxy.

  • Infine, deve essere passato un elenco di target. Tutti gli argomenti diversi dalle opzioni elencate sopra verranno interpretati come target.

Sorgenti Dati Pronte all'Uso

Machinae viene fornito con supporto immediato per le seguenti sorgenti dati:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet Category
  • VirusTotal pDNS (tramite web scrape - commentato)
  • VirusTotal pDNS (tramite API JSON)
  • VirusTotal URL Report (tramite API JSON)
  • VirusTotal File Report (tramite API JSON)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (disabilitato di default)
  • DomainTools Parsed Whois (richiede chiave API)
  • DomainTools Reverse Whois (richiede chiave API)
  • DomainTools Reputation
  • IP WHOIS (tramite interfacce REST RIR)
  • Hacked IP
  • Metadefender Cloud (richiede chiave API)
  • GreyNoise (richiede chiave API)
  • IBM XForce (richiede chiave API)

Con altre sorgenti dati in arrivo.

Autenticazione HTTP Basic e Configurazione

Machinae supporta l'autenticazione HTTP Basic per i siti che la richiedono tramite il flag --auth/-a. Dovrai creare un file YAML con le tue credenziali, che includerà una chiave per il sito che richiede le credenziali e un elenco di due elementi: nome utente e password o chiave API. Ad esempio, per il sito PassiveTotal incluso questo potrebbe assomigliare a:

passivetotal: ['[email protected]', 'my_api_key']

All'interno della configurazione del sito sotto request vedrai una chiave come:

json:
  request:
    url: '...'
    auth: passivetotal
Scarica lo strumento