
Interfaccia OSINT per Intelligence sulle Minacce - CLI per HoneyDB
Interfaccia OSINT per Threat Intelligence - Chiamata come l'antico dio norreno della conoscenza.
Mimir funge da CLI per HoneyDB che in breve è un pool OSINT aggregativo di threat intelligence. Avviando il programma si accede a un menu le cui opzioni sono le seguenti.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
Lo scopo di questo strumento è facilitare la raccolta di intelligence includendo funzionalità per salvare le liste Threat Feed e Bad Host, e invocare una ricerca WHOIS integrata o una scansione Nmap per saperne di più sugli host target. I log vengono salvati nella directory di lavoro corrente per riferimento futuro e ulteriore elaborazione.
HoneyDB fornisce un servizio di visualizzazione dati, accessibile tramite Mimir selezionando le rispettive opzioni. Selenium utilizzerà quindi il Geckodriver per aprire le pagine.
pycurl
selenium
blessings
ipwhois
Nmap e il Geckodriver di Mozilla
Per installare i moduli Python 2.7 da cui Mimir dipende, sentiti libero di usare il file requirements che ho creato per questo progetto come segue.
pip install -r requirements.txt
Alcune versioni di PyCurl funzionano meglio con alcune versioni di SSL rispetto ad altre. Questo è importante perché HoneyDB utilizza OpenSSL e avere una versione che non lo supporta rende Mimir incompatibile con HoneyDB. A tal fine ho aggiunto una logica che permette a Mimir di rilevare la tua versione di PyCurl e di ricostruirla automaticamente dal sorgente a una versione che supporta OpenSSL. Lo fa invocando lo script shell rebuild.sh incluso in questo repository.