Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exist — EXIST è un'applicazione web per l'aggregazione e l'analisi di cyber threat intelligence. | Kitploit
Strumenti/GitHubGitHub/nict-csl/exist
Gestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàRaccolta InformazioniThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiAnalisi dei LogArchived
GitHubnict-csl/exist

exist

152295 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EXIST è un'applicazione web per l'aggregazione e l'analisi di cyber threat intelligence.

Vedi Repository

EXIST (Sistema di aggregazione di informazioni esterne contro le minacce informatiche)

⚠️ Questo repository non è più mantenuto / archiviato. I problemi di sicurezza non verranno risolti.

EXIST è un'applicazione web per aggregare e analizzare CTI (intelligence sulle minacce informatiche).

EXIST è sviluppato con i seguenti software.

  • Python 3
  • Django 1.11

Concetto

EXIST è un'applicazione web per aggregare CTI per aiutare gli operatori di sicurezza a investigare incidenti basati su indicatori correlati.

EXIST recupera automaticamente dati da diversi servizi CTI e Twitter tramite le loro API e feed. Puoi effettuare ricerche incrociate sugli indicatori tramite l'interfaccia web e l'API.

Se hai server che registrano i comportamenti di rete dei client (ad es., log di server DNS e proxy HTTP, ecc.), potrai analizzare i log correlandoli con i dati su EXIST. Se implementi alcuni programmi utilizzando l'API, realizzerai un centro operativo di sicurezza automatizzato guidato da CTI.

overview

Casi d'uso

Caso1: Investigare un dominio rilevato da IDS

Basta digitare il dominio nel modulo di ricerca.

lookup_domain

Caso2: Accedere all'URL dannoso per conto dell'utente e acquisire l'immagine visualizzata dal browser e i contenuti da scaricare

Basta digitare l'URL nel modulo di ricerca.

lookup_url

Caso3: Monitorare le minacce informatiche

Basta aggiungere parole chiave in Threat Hunter o Twitter Hunter.

twitter_hunter

Funzionalità

Tracker

Tracker raccoglie automaticamente feed di dati da diversi servizi CTI.

  • Threat Tracker
  • Reputation Tracker
  • Twitter Tracker
  • Exploit Tracker
  • News Tracker
  • Vuln Tracker

Hunter

Hunter ci consente di impostare query per raccogliere dati da diversi servizi CTI e Twitter.

  • Twitter Hunter
  • Threat Hunter
  • News Hunter

Lookup

Lookup recupera informazioni relative a informazioni specifiche (es. indirizzo IP, dominio) da diversi servizi internet (es. whois).

  • IP Address
  • Domain
  • URL
  • File Hash

Strumenti

Uno strumento per annotare tweet dal tracker di Twitter.

  • Annotation Tool

Web API

Fornisce dati memorizzati nel database EXIST tramite Web API.

  • reputation
  • twitter
  • exploit
  • threatEvent
  • threatAttribute
  • news
  • vuln

Per iniziare

Dopodiché presumo un ambiente CentOS 7 o Ubuntu 18.04 LTS. Procedi a tuo rischio quando lo distribuisci in altri ambienti.

Installare moduli python

root@kitploit:~
$ sudo pip install -r requirements.txt

Installare MariaDB

  • CentOS 7
root@kitploit:~
$ curl -sS https://downloads.mariadb.com/MariaDB/mariadb_repo_setup | sudo bash
$ sudo yum install MariaDB-server MariaDB-client
  • Ubuntu 18.04 LTS
root@kitploit:~
$ sudo apt install mariadb-server mariadb-client

Avviare il database

root@kitploit:~
$ sudo systemctl start mariadb
$ sudo systemctl enable mariadb

Impostazioni del database

  • Creare database e utente.
  • Creare .env facendo riferimento a .env.example. E modificare secondo le impostazioni del DB.

Generare chiave segreta per Django

La chiave segreta per Django deve essere scritta nel file .env.

Prima, esegui il generatore di chiavi:

root@kitploit:~
$ python keygen.py
(esempio)> 70mm6h)()h3r&*b9xq$e52=-7($p=5983gfoyz%$d-j-gd7u5@

e scrivi la chiave segreta nel file .env:

root@kitploit:~
...
# EXIST Application Settings
EXIST_SECRET_KEY="70mm6h)()h3r&*b9xq$e52=-7($p=5983gfoyz%$d-j-gd7u5@"
...

Migrare il database

root@kitploit:~
$ python manage.py makemigrations exploit reputation threat threat_hunter twitter twitter_hunter news news_hunter vuln
$ python manage.py migrate

Installare server Redis

Reputation tracker utilizza redis come backend della cache per Celery.

  • CentOS 7
root@kitploit:~
$ sudo yum install redis
$ sudo systemctl start redis
$ sudo systemctl enable redis
  • Ubuntu 18.04 LTS
root@kitploit:~
$ sudo apt install redis-server
$ sudo systemctl start redis-server
$ sudo systemctl enable redis-server

Configurare Celery

Reputation tracker utilizza Celery come coda di job asincroni.

  • Crea una configurazione per celery. Raccomando che la configurazione sia impostata sui seguenti percorsi:
    • CentOS 7: /etc/sysconfig/celery
    • Ubuntu 18.04 LTS: /etc/celery.conf
root@kitploit:~
# Name of nodes to start
# here we have a single node
CELERYD_NODES="w1"
# or we could have three nodes:
#CELERYD_NODES="w1 w2 w3"

# Absolute or relative path to the 'celery' command:
CELERY_BIN="/path/to/your/celery"

# App instance to use
# comment out this line if you don't use an app
CELERY_APP="intelligence"
# or fully qualified:
#CELERY_APP="proj.tasks:app"

# How to call manage.py
CELERYD_MULTI="multi"

# Extra command-line arguments to the worker
CELERYD_OPTS="--time-limit=300 --concurrency=8"

# - %n will be replaced with the first part of the nodename.
# - %I will be replaced with the current child process index
# and is important when using the prefork pool to avoid race conditions.
CELERYD_PID_FILE="/var/run/celery/%n.pid"
CELERYD_LOG_FILE="/var/log/celery/%n%I.log"
CELERYD_LOG_LEVEL="INFO"
  • Crea uno script di gestione del servizio celery su /etc/systemd/system/celery.service. Inoltre, devi impostare il percorso della configurazione di celery su EnvironmentFile.
root@kitploit:~
[Unit]
Description=Celery Service
After=network.target

[Service]
Type=forking
User=YOUR_USER
Group=YOUR_GROUP
EnvironmentFile=/etc/sysconfig/celery
WorkingDirectory=/path/to/your/exist
ExecStart=/bin/sh -c '${CELERY_BIN} multi start ${CELERYD_NODES} \
-A ${CELERY_APP} --pidfile=${CELERYD_PID_FILE} \
--logfile=${CELERYD_LOG_FILE} --loglevel=${CELERYD_LOG_LEVEL} ${CELERYD_OPTS}'
ExecStop=/bin/sh -c '${CELERY_BIN} multi stopwait ${CELERYD_NODES} \
--pidfile=${CELERYD_PID_FILE}'
ExecReload=/bin/sh -c '${CELERY_BIN} multi restart ${CELERYD_NODES} \
-A ${CELERY_APP} --pidfile=${CELERYD_PID_FILE} \
--logfile=${CELERYD_LOG_FILE} --loglevel=${CELERYD_LOG_LEVEL} ${CELERYD_OPTS}'

[Install]
WantedBy=multi-user.target
  • Crea le directory per i log e l'esecuzione di Celery.
root@kitploit:~
$ sudo mkdir /var/log/celery; sudo chown YOUR_USER:YOUR_GROUP /var/log/celery
$ sudo mkdir /var/run/celery; sudo chown YOUR_USER:YOUR_GROUP /var/run/celery
  • Crea un file di configurazione in /etc/tmpfiles.d/exist.conf
root@kitploit:~
#Type  Path               Mode  UID        GID         Age  Argument
d      /var/run/celery    0755  YOUR_USER  YOUR_GROUP  -
  • Avvia Celery
root@kitploit:~
$ sudo systemctl start celery.service
$ sudo systemctl enable celery.service

Avviare il server web

root@kitploit:~
$ python manage.py runserver 0.0.0.0:8000
  • Accedi a http://[YourWebServer]:8000 con il tuo browser.
  • WebAPI: http://[YourWebServer]:8000/api/

Nota: Raccomando di utilizzare Nginx e uWSGI quando si esegue in ambiente di produzione.

Raccogliere feed

Gli script per inserire i feed nel database sono scripts/insert2db/*/insert2db.py.

Configurare insert2db

  • I file di configurazione sono scripts/insert2db/conf/insert2db.conf. Crealo facendo riferimento a insert2db.conf.template.
  • Se usi MISP, scrivi l'URL e la chiave API di MISP in insert2db.conf.
  • Se usi Malshare, scrivi la tua chiave API in insert2db.conf.
  • Crea il tuo account API Twitter su https://developer.twitter.com/ per il tracciamento con EXIST.
  • Crea un'App per EXIST.
  • Ottieni Consumer API key (CA), Consumer API secret key (CS), Access token (AT), access token secret (AS).
  • Scrivi CA, CS, AT, AS in insert2db.conf.

Eseguire script

root@kitploit:~
$ python scripts/insert2db/reputation/insert2db.py
$ python scripts/insert2db/twitter/insert2db.py
$ python scripts/insert2db/exploit/insert2db.py
$ python scripts/insert2db/threat/insert2db.py
$ python scripts/insert2db/news/insert2db.py
$ python scripts/insert2db/vuln/insert2db.py

Nota: Per automatizzare la raccolta di informazioni, scrivili nel tuo cron.

Impostare hunter

Twitter Hunter

Twitter Hunter può rilevare tweet contenenti parole chiave e ID utente specifici. Inoltre, può notificare su slack se necessario.

  • I file di configurazione sono scripts/hunter/conf/hunter.conf. Crealo facendo riferimento a hunter.conf.template.
  • Se usi slack, scrivi il tuo token slack in hunter.conf.
  • Crea il tuo account API Twitter su https://developer.twitter.com/.
  • Crea 18 App per EXIST.
  • Ottieni 18 Consumer API key (CA), Consumer API secret key (CS), Access token (AT), access token secret (AS).
  • Scrivi CA, CS, AT, AS in auth-hunter[00-18] in hunter.conf.
  • Esegui scripts/hunter/twitter/tw_watchhunter.py ogni minuto usando cron per rendere Twitter Hunter persistente.

Threat Hunter

Threat Hunter può rilevare eventi di minaccia contenenti parole chiave specifiche. Inoltre, può notificare su slack se necessario.

  • I file di configurazione sono scripts/hunter/conf/hunter.conf. Crealo facendo riferimento a hunter.conf.template.
  • Se usi slack, scrivi il tuo token slack in hunter.conf.
  • Esegui scripts/hunter/threat/th_watchhunter.py ogni minuto usando cron per rendere Threat Hunter persistente.

Altri strumenti e impostazioni richiesti

API VirusTotal

EXIST utilizza VirusTotal API.

  • Crea il tuo account VirusTotal.
  • Scrivi la tua chiave API in conf/vt.conf.

Nota: Ottieni più informazioni se hai una chiave API privata.

Database GeoIP

Lookup IP / Domain utilizza GeoLite2 Database.

  • Scarica GeoIP DB da http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz
  • Scrivi il percorso di GeoLite2-City.mmdb nel tuo conf/geoip.conf.

wkhtmltopdf e Xvfb

Lookup URL utilizza wkhtmltopdf e Xvfb.

  • Scarica e installa wkhtmltopdf da https://wkhtmltopdf.org/downloads.html
  • Installa Xvfb.
root@kitploit:~
$ sudo yum install xorg-x11-server-Xvfb

Se distribuisci EXIST su Ubuntu 18.04 LTS, puoi installare questi pacchetti usando apt.

root@kitploit:~
$ sudo apt install wkhtmltopdf xvfb

Eliminare dati vecchi

  • I file di configurazione sono scripts/url/url.conf. Crealo facendo riferimento a url.conf.template.
  • Esegui scripts/url/delete_webdata.sh ogni giorno usando cron per eliminare i vecchi dati di Lookup URL.
  • Esegui scripts/url/delete_oldtaskresult.sh ogni giorno usando cron per eliminare i vecchi dati di Celery.

AnnotationTool

Uno strumento di annotazione per creare dati di addestramento per i tweet. Questo strumento è per ricercatori di machine learning.

Come usare

  1. Controllare il target di annotazione. annotation_target
  2. Cliccare sul pulsante Annotation. annotation_button
  3. Selezionare la parola da etichettare. annotation_labeled
  4. Cliccare sul pulsante dell'etichetta.
  5. Salvare.

Segnalare vulnerabilità

Si prega di inviarci un'e-mail se trovate vulnerabilità.

Modello di segnalazione vulnerabilità

Crediti

Questo prodotto include dati GeoLite2 creati da MaxMind, disponibili su https://www.maxmind.com.

Licenza

Licenza MIT © Cybersecurity Laboratory, NICT

Scarica lo strumento