Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cyberbro — Un'applicazione semplice che estrae i tuoi IoC da input spazzatura e ne verifica la reputazione utilizzando molteplici servizi CTI. | Kitploit
Strumenti/GitHubGitHub/stanfrbd/cyberbro
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàAnalisi HashInformatica ForenseRaccolta InformazioniThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiAnalisi DNS
677719 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubstanfrbd/cyberbro

cyberbro

Un'applicazione semplice che estrae i tuoi IoC da input spazzatura e ne verifica la reputazione utilizzando molteplici servizi CTI.

Vedi RepositorySito web

Cyberbro


Un'applicazione semplice che estrae i tuoi IoC da input spazzatura e ne verifica la reputazione tramite molteplici servizi.
🌐 demo.cyberbro.net


GitHub stars Follow on X/Twitter Mastodon GitHub issues License build and test badge pre-commit validation badge Python


Informazioni

Ispirato da Cybergordon e IntelOwl.

Questo progetto mira a fornire un modo semplice ed efficiente per verificare la reputazione dei tuoi osservabili utilizzando molteplici servizi, senza dover implementare una soluzione complessa. Leggi la documentazione su https://docs.cyberbro.net/

[!TIP] Per creare report personalizzati, utilizza Cyberbro con il tuo LLM preferito (Claude, OpenAI gpt-5...) tramite MCP (Model Context Protocol)
Dai un'occhiata a Cyberbro MCP per maggiori informazioni.

Demo

graph_demo

Caratteristiche

  • Input Facile: Incolla log grezzi o IoC — parsing ed estrazione automatici.
  • Verifiche Multi-Servizio: Ricerca della reputazione per IP, hash, domini, URL e ID di estensioni Chrome attraverso numerosi servizi di threat intelligence.
  • Report Completi: Ricerca avanzata, filtri ed esportazione in CSV/Excel.
  • Elaborazione Veloce: Multithreading per la velocità.
  • Pivoting Automatico: Scopri domini, URL e IP correlati tramite reverse DNS e RDAP / Whois.
  • Informazioni Accurate su Domini e Abusi: Ricerche RDAP / Whois e contatti per abusi.
  • Integrazioni: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock e altro.
  • Proxy e Archiviazione: Supporto proxy e risultati memorizzati in SQLite.
  • Cronologia e Grafici: Cronologia delle analisi e vista grafica sperimentale.
  • Cache: Cache per ricerche ripetute più veloci (abilitata a livello di multi-engine, non di ogni singolo engine).

Cosa Rende Cyberbro Unico

  • Adatto ai Principianti: Accessibile a tutti i livelli di competenza.
  • Ricerca ID Estensione Chrome: Ottieni nomi di estensioni e dati CTI dagli ID.
  • Deploy Leggero: Configurazione e utilizzo semplici.
  • Estrazione Avanzata dei TLD: Rilevamento accurato del dominio radice per ricerche migliori.
  • Raccolta Pragmatica dei Dati: Utilizza GitHub e Google per trovare IoC trascurati.
  • Integrazione Report CTI: Recupera report relativi agli IoC da IoC.One.
  • Integrazione EDR: Verifica gli osservabili rispetto ai tuoi strumenti di sicurezza (MDE, CrowdStrike).

Per Iniziare - TL;DR

[!TIP] Se sei pigro, ti serve Docker.
Fai un git clone ; copia .env.sample in .env ; docker compose up poi vai su localhost:5000. Sì, è tutto!

Per Iniziare

  • Per iniziare, clona il repository
root@kitploit:~
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro

Modifica il file di configurazione (obbligatorio)

root@kitploit:~
cp .env.sample .env

[!NOTE] Non hai chiavi API? Nessun problema, basta copiare .env.sample in .env e lasciare vuoti i valori opzionali. Fai attenzione se viene utilizzato un proxy.
Potrai utilizzare tutti i motori gratuiti!

  • Inserisci i valori (incluso il proxy se necessario) nel file .env.

[!WARNING] .env contiene segreti sensibili e non deve mai essere committato. Per deployment in produzione/team, utilizza SOPS, Vault o un flusso di lavoro equivalente per la gestione dei segreti.

root@kitploit:~
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here

[!IMPORTANT] A partire dalla versione v0.13.0, Cyberbro non supporta più secrets.json e la pagina /config. Vedi discussione 165.
Se possiedi già un secrets.json legacy, convertilo in .env con: python3 scripts/secrets_json_to_env.py

Vedi Opzioni avanzate per il deployment nella documentazione.

Avvia l'app

Pigro e facile - usa Docker

[!WARNING] Assicurati di installare il plugin compose come docker compose e non docker-compose. In Docker, l'app si lega a 0.0.0.0 all'interno del contenitore anche se il tuo .env locale imposta FLASK_HOST=127.0.0.1.

root@kitploit:~
docker compose up # usa -d per eseguire in background e --build per ricostruire l'immagine
  • Vai su http://127.0.0.1:5000 e divertiti.

Non dimenticare di modificare .env prima di creare l'immagine.

Vedi Opzioni avanzate per il deployment nella documentazione per tutte le opzioni di deployment Docker.

Il metodo tradizionale

  • Clona il repository e installa i requisiti.

Potresti voler creare un venv prima di installare le dipendenze.

root@kitploit:~
pip install -r requirements.txt
  • Esegui l'app con gunicorn (modalità pulita).
root@kitploit:~
gunicorn -c prod/gunicorn.conf.py app:app
  • Esegui l'app in modalità sviluppo.
root@kitploit:~
python3 app.py

Screenshots

Vedi tutti gli screenshot image image image
image image

[!CAUTION] Se intendi utilizzarlo in un ambiente di produzione, utilizza un Reverse Proxy ben configurato + WAF per prevenire problemi di sicurezza.

Estensione del browser Cyberbro

Get Cyberbro Analyzer for Firefox Get Cyberbro Analyzer for Chromium Get Cyberbro Analyzer for Microsoft Edge

Cyberbro API

  • L'API è disponibile su /api/ e può essere accessibile tramite GUI o riga di comando.

Attualmente ci sono 3 endpoint:

  • /api/analyze - Analizza un testo e restituisce l'ID dell'analisi (JSON).
  • /api/is_analysis_complete/<analysis_id> - Verifica se l'analisi è completa (JSON).
  • /api/results/<analysis_id> - Recupera i risultati di un'analisi precedente (JSON).
root@kitploit:~
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
root@kitploit:~
{
  "analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
  "link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
root@kitploit:~
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
{
  "complete": true
}
root@kitploit:~
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
[
  {
    "observable": "cyberbro.net",
    "rdap_whois": {
      "abuse_contact": "[email protected]",
      "creation_date": "2024-12-20",
      "data_source": "rdap",
      "emails": [
        "[email protected]"
      ],
      "expiration_date": "2026-12-20",
      "link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
      "name_servers": [
        "anderson.ns.cloudflare.com",
        "lisa.ns.cloudflare.com"
      ],
      "organization": null,
      "registrant": null,
      "registrant_country": null,
      "registrant_email": null,
      "registrar": "Cloudflare, Inc.",
      "update_date": "2025-11-20"
    },
    "reverse_dns": {
      "reverse_dns": [
        "172.67.197.226",
        "104.21.42.7"
      ]
    },
    "reversed_success": true,
    "type": "FQDN"
  }
]

[!NOTE] La pagina dedicata della documentazione elenca tutti i nomi dei motori utilizzabili.

API e servizi di terze parti

  • AbuseIPDB
  • Abusix
  • Alienvault
  • CriminalIP
  • CrowdStrike
  • crt.sh
  • DFIR Iris
  • Github
  • Google Safe Browsing
  • Google
  • Google DNS
  • Grep.App
  • Hister
  • Hudson Rock
  • ICANN
  • IPapi
  • IPinfo
  • IPquery
  • Ioc.One
  • Microsoft Defender for Endpoint
  • MISP
  • MISP Feedback
  • OpenCTI
  • OpenRDAP
  • Phishtank
  • Ransomware.Live
  • ReversingLabs Spectra Analyze
  • - Repackaged Open Source Threat Intelligence

[!NOTE] Hai domande? Consulta https://docs.cyberbro.net o apri un issue
Per la configurazione avanzata (taratura di supervisord.conf prima del deploy, selezione dei motori visibili, modifica del prefisso /api/...), consulta la pagina dedicata della documentazione.

Ringraziamenti speciali

Un enorme ringraziamento a tutti gli incredibili collaboratori che hanno inviato pull request e contribuito a migliorare questo progetto:

  • Florian PILLOT che ha rielaborato i motori (refactoring e ottimizzazioni).
  • Axel che sviluppa Ioc.One e ha aggiunto un User-Agent specifico per consentire lo scraping di Ioc[.]One.
  • Jon Mark Allen che ha aggiunto una migliore gestione dei segreti e i test. Ha fatto molto refactoring e apportato molti miglioramenti al codebase, incluso CriminalIP.
  • cirosec GmbH - Felix Friedberger per aver aggiunto il motore crt.sh.
  • Stig Dahl per aver migliorato il motore crt.sh, aggiunto la ricerca DFIR IRIS e risolto i problemi di Bandit, corretto il motore MISP, aggiunto il motore MISP Feedback.
  • 0xffr per aver risolto il problema #98 - Motore Grep.app rotto e commentato correttamente nel motore CriminalIP.
  • Maxime Berthault - Maxou56800 per aver sviluppato Cyberbro CLI.

I vostri contributi sono molto apprezzati!

Licenza

root@kitploit:~
MIT License

Copyright (c) 2024-2026 stanfrbd

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.

Logo

Il logo utilizzato in questo progetto è gratuito per uso personale e commerciale e può essere trovato qui.

Scarica lo strumento
Rösti
  • Shodan
  • Spur.us
  • ThreatFox
  • URLscan
  • VirusTotal
  • WebScout