
cyberbro v0.14.2
ガベージ入力からIoCを抽出し、複数のCTIサービスを使用してそのレピュテーションをチェックするシンプルなアプリケーション。
Cyberbro

ゴミのような入力からIoCを抽出し、複数のサービスを使ってそのレピュテーションをチェックするシンプルなアプリケーションです。
🌐 demo.cyberbro.net
概要
Cybergordon と IntelOwl にインスパイアされています。
このプロジェクトは、複雑なソリューションを導入することなく、複数のサービスを使って観測対象のレピュテーションを確認するための、シンプルかつ効率的な方法を提供することを目的としています。ドキュメントは https://docs.cyberbro.net/ をご覧ください。
[!TIP] カスタムレポートを作成するには、お好みの LLM (Claude、OpenAI gpt-5など) と MCP (Model Context Protocol) を介して Cyberbro を使用します。
詳細は Cyberbro MCP をご確認ください。
デモ

機能
- 簡単入力: 生のログやIoCを貼り付けるだけで、自動的に解析・抽出します。
- マルチサービスチェック: IP、ハッシュ、ドメイン、URL、Chrome拡張機能IDのレピュテーションを、多数の脅威インテリジェンスサービスで検索します。
- 包括的なレポート: 高度な検索、フィルタリング、CSV/Excelへのエクスポートが可能です。
- 高速処理: マルチスレッド処理により高速化。
- 自動ピボット: リバースDNSやRDAP/Whoisを介して、関連するドメイン、URL、IPを発見します。
- 正確なドメイン&悪用情報: RDAP/Whois および悪用連絡先の検索。
- 連携: Microsoft Defender for Endpoint、CrowdStrike、OpenCTI、Grep.App、Hudson Rock など。
- プロキシ&ストレージ: プロキシ対応、結果はSQLiteに保存。
- 履歴&グラフ: 分析履歴と実験的なグラフ表示。
- キャッシュ: 繰り返しの検索を高速化するキャッシュ機能(マルチエンジンレベルで有効、個別エンジンではありません)。
Cyberbro のユニークな点
- 初心者に優しい: あらゆるスキルレベルで利用可能。
- Chrome拡張機能ID検索: IDから拡張機能名とCTIデータを取得。
- 軽量デプロイ: セットアップと使用が簡単。
- 高度なTLD抽出: 正確なルートドメイン検出により、より良い検索が可能。
- 実用的なデータ収集: GitHubやGoogleを使って見落とされがちなIoCを発見。
- CTIレポート連携: IoC.OneからIoC関連レポートを取得。
- EDR連携: 自身のセキュリティツール(MDE、CrowdStrike)に対して観測対象をチェック。
はじめに - TL;DR
[!TIP] 面倒なら、Dockerが必要です。
git cloneして、.env.sampleを.envにコピーし、docker compose upを実行してlocalhost:5000にアクセスしてください。そう、これだけです!
はじめに
- 開始するには、リポジトリをクローンします。
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
設定ファイルの編集(必須)
cp .env.sample .env
[!NOTE] APIキーがありませんか? 問題ありません。
.env.sampleを.envにコピーして、オプションの値は空白のままにしてください。プロキシを使用する場合は注意が必要です。
すべての無料エンジン が使用可能になります!
.envファイルに値を入力します(必要に応じてプロキシも含む)。
[!WARNING]
.envには機密情報が含まれており、絶対にコミットしてはいけません。 本番環境やチームでのデプロイでは、SOPS、Vault、または同等のシークレット管理ワークフローを使用してください。
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] バージョン
v0.13.0以降、Cyberbro はsecrets.jsonおよび/configページをサポートしなくなりました。詳細は 議論 165 を参照してください。
既存のレガシーsecrets.jsonがある場合は、次のコマンドで.envに変換します。python3 scripts/secrets_json_to_env.py
詳細なデプロイオプションについては、ドキュメントの Advanced options for deployment を参照してください。
アプリケーションの起動
簡単な方法 - Dockerを使用
[!WARNING]
composeプラグインを、docker-composeではなくdocker composeとしてインストールしてください。 Docker の内部では、ローカルの.envでFLASK_HOST=127.0.0.1と設定していても、アプリケーションは0.0.0.0にバインドされます。
docker compose up # バックグラウンドで実行するには -d を、イメージを再ビルドするには --build を使用します
- http://127.0.0.1:5000 にアクセスしてお楽しみください。
イメージをビルドする前に
.envを編集することを忘れないでください。
Docker のすべてのデプロイオプションについては、ドキュメントの Advanced options for deployment を参照してください。
従来の方法
- リポジトリをクローンし、依存関係をインストールします。
依存関係をインストールする前に、venv を作成することをお勧めします。
pip install -r requirements.txt
gunicornを使用してアプリケーションを実行します(クリーンモード)。
gunicorn -c prod/gunicorn.conf.py app:app
- 開発モードでアプリケーションを実行します。
python3 app.py
スクリーンショット
すべてのスクリーンショットを見る
[!CAUTION] 本番環境 で使用する場合は、セキュリティ問題 を防ぐために、適切に設定された リバースプロキシ と WAF を使用してください。
Cyberbro ブラウザ拡張機能
Cyberbro API
- APIは
/api/で利用可能で、GUIまたはコマンドラインからアクセスできます。
現在3つのエンドポイントがあります:
/api/analyze- テキストを分析し、分析IDを返します(JSON)。/api/is_analysis_complete/<analysis_id>- 分析が完了したかどうかを確認します(JSON)。/api/results/<analysis_id>- 以前の分析の結果を取得します(JSON)。
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] 専用のドキュメントページ に、使用可能なすべてのエンジン名が記載されています。
APIおよびサードパーティサービス
- AbuseIPDB
- Abusix
- Alienvault
- CriminalIP
- CrowdStrike
- crt.sh
- DFIR Iris
- Github
- Google Safe Browsing
- Google DNS
- Grep.App
- Hister
- Hudson Rock
- ICANN
- IPapi
- IPinfo
- IPquery
- Ioc.One
- Microsoft Defender for Endpoint
- MISP
- MISP Feedback
- OpenCTI
- OpenRDAP
- Phishtank
- Ransomware.Live
- ReversingLabs Spectra Analyze
- Rösti - 再パッケージ化されたオープンソース脅威インテリジェンス
- Shodan
- Spur.us
- ThreatFox
- URLscan
- VirusTotal
- WebScout
[!NOTE] ご質問は https://docs.cyberbro.net をご確認いただくか、issue を起票してください。
詳細な設定(本番展開前のsupervisord.confの調整、表示するエンジンの選択、/api/プレフィックスの変更など)については、専用ページ を参照してください。
スペシャルサンクス
このプロジェクトにプルリクエストを送り、改善に貢献してくださったすべての素晴らしいコントリビューターの皆様に心から感謝します:
- Florian PILLOT - エンジンのリファクタリングおよび最適化を行っていただきました。
- Axel - Ioc.One を開発し、Ioc[.]One のスクレイピングを可能にする専用 User-Agent を追加していただきました。
- Jon Mark Allen - より優れたシークレット管理とテストを追加。CriminalIP を含む多くのリファクタリングとコードベースの改善を行っていただきました。
- cirosec GmbH - Felix Friedberger - crt.sh エンジンの追加。
- Stig Dahl - crt.sh エンジンの強化、DFIR IRIS 検索の追加、Bandit の問題修正、MISP エンジンの修正、MISP Feedback エンジンの追加。
- 0xffr - #98 の issue 修正(Grep.app エンジンの不具合)、CriminalIP エンジン内のコメント修正。
- Maxime Berthault - Maxou56800 - Cyberbro CLI の開発。
皆様のご貢献に心から感謝いたします!
ライセンス
MIT License
Copyright (c) 2024-2026 stanfrbd
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.
ロゴ
このプロジェクトで使用されているロゴは、個人利用および商用利用が無料で、こちらにあります。


