Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
machinae — Collettore automatizzato di intelligence di sicurezza che interroga feed pubblici e API per dati sulle minacce relativi a IP, domini, URL, hash e impronte digitali SSL, con configurazione basata su YAML e output JSON. | Kitploit
Strumenti/GitHubGitHub/hurricanelabs/machinae
OSINT (Open Source Intelligence)Feed e Aggregatori di MinacceRaccolta InformazioniThreat Intelligence
GitHubhurricanelabs/machinae

machinae

Collettore automatizzato di intelligence di sicurezza che interroga feed pubblici e API per dati sulle minacce relativi a IP, domini, URL, hash e impronte digitali SSL, con configurazione basata su YAML e output JSON.

Vedi Repository
5361012 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build Status CII Best Practices Quality Gate Status

Machinae Logo

Collettore di Intelligence per la Sicurezza Machinae

Machinae è uno strumento per raccogliere intelligence da siti/feed pubblici riguardanti vari dati legati alla sicurezza: indirizzi IP, nomi di dominio, URL, indirizzi email, hash di file e impronte SSL. È stato ispirato da Automater, un altro eccellente strumento per la raccolta di informazioni. Il progetto Machinae è nato dal desiderio di migliorare Automater in 4 aree:

  1. Codice – Portare Automater alla compatibilità con python3, rendendo al contempo il codice più pythonico.
  2. Configurazione – Utilizzare un formato di configurazione più leggibile dall'uomo (YAML).
  3. Input – Supportare il parsing JSON direttamente senza la necessità di scrivere espressioni regolari, ma mantenendo comunque la possibilità di estrarre tramite regex quando necessario.
  4. Output – Supportare tipi di output aggiuntivi, incluso JSON, rendendo facoltativi gli output superflui.

Installazione

Machinae può essere installato tramite pip3:

root@kitploit:~
pip3 install machinae

Oppure, se ti senti avventuroso, può essere installato direttamente da github:

root@kitploit:~
pip3 install git+https://github.com/HurricaneLabs/machinae.git

Dovrai avere tutte le dipendenze necessarie sul tuo sistema per compilare moduli Python (sui sistemi basati su Debian, python3-dev), così come il pacchetto di sviluppo libyaml (sui sistemi basati su Debian, libyaml-dev).

Ti servirà anche scaricare il file di configurazione più recente e posizionarlo in /etc/machinae.yml.

File di Configurazione

Machinae supporta un semplice sistema di unione delle configurazioni che ti consente di apportare modifiche alla configurazione senza dover modificare il file machinae.yml che forniamo, rendendo gli aggiornamenti della configurazione un gioco da ragazzi. Ciò avviene individuando una configurazione predefinita a livello di sistema (di default /etc/machinae.yml), unendo a questa una configurazione locale a livello di sistema (/etc/machinae.local.yml) e infine una configurazione locale per utente (~/.machinae.yml). La configurazione di sistema può anche essere posizionata nella directory di lavoro corrente, può essere impostata tramite la variabile d'ambiente MACHINAE_CONFIG o, ovviamente, utilizzando le opzioni della riga di comando -c o --config. L'unione delle configurazioni può essere disabilitata passando l'opzione --nomerge, che farà caricare a Machinae solo la configurazione predefinita di sistema (o quella passata tramite riga di comando).

Come esempio, supponiamo che tu voglia abilitare il sito Fortinet Category, che è disabilitato di default. Potresti modificare /etc/machinae.yml, ma queste modifiche verrebbero sovrascritte da un aggiornamento. Invece, puoi inserire quanto segue in /etc/machinae.local.yml o ~/.machinae.yml:

root@kitploit:~
fortinet_classify:
  default: true

Oppure, al contrario, per disabilitare un sito, come Virus Total pDNS:

root@kitploit:~
vt_ip:
  default: false
vt_domain:
  default: false

Utilizzo

L'utilizzo di Machinae è molto simile a quello di Automater:

root@kitploit:~
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Vedi sopra per i dettagli sulle opzioni -c/--config e --nomerge.

  • Machinae supporta un'opzione -d/--delay, come Automater. Tuttavia, Machinae utilizza 0 come predefinito.

  • L'output di Machinae è controllato da due argomenti:

    • -o controlla il formato dell'output e può essere seguito da un singolo carattere per indicare il tipo di output desiderato:
      • N è l'output predefinito ("Normale")
      • D è l'output predefinito, ma i caratteri punto vengono sostituiti
      • J è l'output JSON
    • -f/--file specifica il file in cui scrivere l'output. Il valore predefinito è "-" per stdout.
  • Machinae tenterà di rilevare automaticamente il tipo di target passato (Machinae si riferisce ai target come "osservabili" e al tipo come "otype"). Questo rilevamento può essere sovrascritto con l'opzione -O/--otype. Le scelte sono elencate nell'uso.

  • Di default, Machinae opera in modalità verbose. In questa modalità, scriverà informazioni sullo stato dei servizi che sta interrogando sulla console mentre vengono interrogati. Questo output verrà sempre scritto su stdout, indipendentemente dall'impostazione dell'output. Per disabilitare la modalità verbose, usa .

Sorgenti Dati Pronte all'Uso

Machinae viene fornito con supporto immediato per le seguenti sorgenti dati:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Fortinet Category
  • VirusTotal pDNS (tramite web scrape - commentato)
  • VirusTotal pDNS (tramite API JSON)
  • VirusTotal URL Report (tramite API JSON)
  • VirusTotal File Report (tramite API JSON)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (disabilitato di default)
  • DomainTools Parsed Whois (richiede chiave API)
  • DomainTools Reverse Whois (richiede chiave API)
  • DomainTools Reputation
  • IP WHOIS (tramite interfacce REST RIR)
  • Hacked IP
  • Metadefender Cloud (richiede chiave API)
  • GreyNoise (richiede chiave API)
  • IBM XForce (richiede chiave API)

Con altre sorgenti dati in arrivo.

Autenticazione HTTP Basic e Configurazione

Machinae supporta l'autenticazione HTTP Basic per i siti che la richiedono tramite il flag --auth/-a. Dovrai creare un file YAML con le tue credenziali, che includerà una chiave per il sito che richiede le credenziali e un elenco di due elementi: nome utente e password o chiave API. Ad esempio, per il sito PassiveTotal incluso questo potrebbe assomigliare a:

root@kitploit:~
passivetotal: ['[email protected]', 'my_api_key']

All'interno della configurazione del sito sotto request vedrai una chiave come:

root@kitploit:~
json:
  request:
    url: '...'
    auth: passivetotal

Il valore auth: passivetotal punta alla chiave all'interno del file di configurazione dell'autenticazione passato tramite riga di comando.

Disabilitati di default

I seguenti siti sono disabilitati di default:

  • Fortinet Category (fortinet_classify)
  • Telize Geo IP (telize)
  • TotalHash (totalhash_ip)
  • DomainTools Parsed Whois (domaintools_parsed_whois)
  • DomainTools Reverse Whois (domaintools_reverse_whois)
  • DomainTools Reputation (domaintools_reputation)
  • PassiveTotal Passive DNS (passivetotal_pdns)
  • PassiveTotal Whois (passivetotal_whois)
  • PassiveTotal SSL Certificate History (passivetotal_sslcert)
  • PassiveTotal Host Attribute Components (passivetotal_components)
  • PassiveTotal Host Attribute Trackers (passivetotal_trackers)
  • MaxMind GeoIP2 Passive Insight (maxmind)

Formati di Output

Machinae viene fornito con un set limitato di formati di output: normale, normale con escaping dei punti e JSON. Prevediamo di aggiungere ulteriori formati di output in futuro.

Aggiungere Siti Aggiuntivi

*** IN ARRIVO ***

Problemi Noti

  • Alcuni ISP su IPvoid contengono entità HTML doppiamente codificate, che non vengono decodificate due volte

Funzionalità Future

  • Aggiungere funzionalità di ricerca di regole IDS (VRT/ET)
  • Aggiungere link "Maggiori informazioni" per i siti
  • Aggiungere opzione "dedup" alle impostazioni del parser
  • Aggiungere opzione per impostazioni di richiesta per otype
  • Aggiungere output personalizzato per sito per i codici di errore

Cronologia Versioni

Versione 1.4.9 (2020-11-25)

  • Corretto bug nell'elaborazione as_time di JSON quando l'ora è un'epoca ma di tipo str

Versione 1.4.1 (2018-08-31)

  • Nuove funzionalità
    • Defanghizzazione automatica dell'output
    • Supporto MISP (esempio aggiunto in machinae.yml)

Versione 1.4.0 (2016-04-20)

  • Nuove funzionalità
    • Opzione "-a"/"--auth" per passare un file di configurazione dell'autenticazione
      • Grazie a johannestaas per l'invio
    • Opzione "-H"/"--http-proxy", e supporto delle variabili d'ambiente, per proxy HTTP
  • Nuovi siti
    • Passivetotal (varie forme, grazie a johannestaas)
    • MaxMind
    • FraudGuard
    • Shodan
  • Siti aggiornati
    • FreeGeoIP (sostituito freegeoip.net con freegeoip.io)

Versione 1.3.4 (2016-04-01)

  • Correzioni di bug
    • Convertire le eccezioni in str quando si scrive in JSON
      • Dovrebbe chiudere effettivamente #14

Versione 1.3.3 (2016-03-28)

  • Correzioni di bug
    • Gestire correttamente i risultati di errore quando si scrive in JSON
      • Chiude #14
      • Grazie a Den1al per la segnalazione del bug

Versione 1.3.2 (2016-03-10)

  • Nuove funzionalità
    • Modalità di output "Corta" – restituisce semplicemente sì/no/errore per ogni sito
    • Opzione "-i"/"--infile" per passare un file con l'elenco dei target

Versione 1.3.1 (2016-03-08)

  • Nuove funzionalità
    • Anteporre "http://" agli URL target quando non iniziano con http:// o https://

Versione 1.3.0 (2016-03-07)

  • Nuovi siti
    • Cymon.io – Aggregatore/tracker di threat intelligence di eSentire
  • Nuove funzionalità
    • Supporto per risposte paginate semplici
    • Supporto per la codifica url del 'target' nell'URL della richiesta
    • Supporto per decodificare i valori url nei risultati

Versione 1.2.0 (2016-02-16)

  • Nuove funzionalità
    • Supporto per siti che restituiscono più documenti JSON
    • Possibilità di specificare il formato dell'ora per i parametri temporali relativi
    • Possibilità di analizzare i timestamp Unix nei risultati e visualizzarli in formato ISO-8601
    • Possibilità di specificare i codici di stato da ignorare per API
  • Nuovi siti
    • DNSDB – Database DNS Passivo di FarSight Security (premium)

Versione 1.1.2 (2015-11-26)

  • Nuovi siti
    • Telize (premium) – Sito GeoIP (premium)
    • Freegeoip – Sito GeoIP (gratuito)
    • CIF – Supporto API CIFv2, da csirtgadgets.org
  • Nuove funzionalità
    • Possibilità di specificare etichette per output JSON multimatch a riga singola
    • Possibilità di specificare parametri temporali relativi utilizzando la libreria relatime

Versione 1.0.1 (2015-10-13)

  • Corretto un falso positivo con Spamhaus (Github#10)

Versione 1.0.0 (2015-07-02)

  • Rilascio iniziale

Informazioni sulla Licenza

La Licenza MIT (MIT)

Copyright (c) 2015 Hurricane Labs LLC

Con la presente viene concessa l'autorizzazione, gratuitamente, a qualsiasi persona che ottenga una copia di questo software e dei relativi file di documentazione (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:

L'avviso di copyright sopra indicato e questa autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE MA NON LIMITATE ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, ILLECITA O ALTRIMENTI, DERIVANTE DA O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.

Scarica lo strumento
-q
  • Di default, Machinae eseguirà tutti i servizi nella configurazione che si applicano all'otype di ciascun target e che non sono contrassegnati come "default: false". Per modificare questo comportamento, puoi:

    • Passare un elenco separato da virgole di siti da eseguire (usa la chiave di primo livello dalla configurazione).
    • Passare la parola chiave speciale all per eseguire tutti i servizi, inclusi quelli contrassegnati come "default: false".

    Nota che in entrambi i casi, la validazione dell'otype viene comunque applicata.

  • Machinae supporta il passaggio di un proxy HTTP tramite riga di comando usando l'argomento -H/--http-proxy. Se non viene specificato alcun proxy, machinae cercherà le variabili d'ambiente standard HTTP_PROXY e HTTPS_PROXY, così come le variabili d'ambiente meno standard http_proxy e https_proxy.

  • Infine, deve essere passato un elenco di target. Tutti gli argomenti diversi dalle opzioni elencate sopra verranno interpretati come target.

  • FraudGuard (fraudguard)
  • Shodan (shodan)
  • Hacked IP
  • Metadefender Cloud (richiede chiave API)
  • GreyNoise (richiede chiave API)
  • IBM XForce (richiede chiave API)