アップデート一覧に戻る
New releaseSep 20, 2026

cyberbro v0.15.0

ガベージ入力からIoCを抽出し、複数のCTIサービスを使用してそのレピュテーションをチェックするシンプルなアプリケーション。

共有

Cyberbro


ガベージ入力から IoC を抽出し、複数のサービスを使用してその評判をチェックするシンプルなアプリケーションです。
🌐 demo.cyberbro.net


GitHub stars Follow on X/Twitter Mastodon GitHub issues License build and test badge pre-commit validation badge Python


概要

CybergordonIntelOwl にインスパイアされています。

このプロジェクトは、複雑なソリューションをデプロイすることなく、複数のサービスを使用してオブザーバブルの評判をチェックするシンプルで効率的な方法を提供することを目的としています。 ドキュメントは https://docs.cyberbro.net/ でご覧ください。

[!TIP] カスタムレポートを作成するには、MCP (Model Context Protocol) 経由でお気に入りの LLM (Claude、OpenAI gpt-5 など) と共に Cyberbro を使用してください
詳細については Cyberbro MCP をご確認ください。

デモ

graph_demo

機能

  • 簡単な入力: 生のログや IoC を貼り付けるだけで、自動的に解析・抽出します。
  • マルチサービスチェック: 多数の脅威インテリジェンスサービスにわたって、IP、ハッシュ、ドメイン、URL、Chrome 拡張機能 ID の評判を検索します。
  • 包括的なレポート: 高度な検索、フィルタリング、CSV/Excel へのエクスポート。
  • 高速処理: 速度のためのマルチスレッド化。
  • 自動ピボット: 逆引き DNS と RDAP / Whois を介して関連するドメイン、URL、IP を発見します。
  • 正確なドメイン & 不正情報: RDAP / Whois および不正連絡先の検索。
  • 統合: Microsoft Defender for Endpoint、CrowdStrike、OpenCTI、Grep.App、Hudson Rock など。
  • プロキシ & ストレージ: プロキシサポートと SQLite に保存される結果。
  • 履歴 & グラフ: 分析履歴と実験的なグラフビュー。
  • キャッシュ: 繰り返し検索を高速化するためのキャッシュ (各エンジンではなく、マルチエンジンレベルで有効化)。

Cyberbro がユニークである理由

  • 初心者に優しい: すべてのスキルレベルのユーザーが利用可能。
  • Chrome 拡張機能 ID 検索: ID から拡張機能名と CTI データを取得します。
  • 軽量なデプロイ: シンプルなセットアップと使用。
  • 高度な TLD 抽出: より良い検索のための正確なルートドメイン検出。
  • 実用的なデータ収集: GitHub と Google を使用して見落とされがちな IoC を発見します。
  • CTI レポート統合: IoC.One から IoC 関連レポートを取得します。
  • EDR 統合: オブザーバブルを独自のセキュリティツール (MDE、CrowdStrike) と照合します。

はじめに - TL;DR

[!TIP] 面倒な場合は、Docker が必要です。
git clone を実行し、.env.sample.env にコピーし、docker compose up を実行してから localhost:5000 にアクセスしてください。はい、それだけです!

はじめに

  • 開始するには、リポジトリをクローンします
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro

設定ファイルの編集 (必須)

cp .env.sample .env

[!NOTE] API キーをお持ちでない場合でも問題ありません。.env.sample.env にコピーし、オプションの値を空のままにしてください。プロキシを使用する場合は注意してください。
すべての無料エンジンを使用できます!

  • .env ファイルに値 (必要に応じてプロキシを含む) を入力します。

[!WARNING] .env には機密のシークレットが含まれており、決してコミットしてはいけません。 本番環境やチームでのデプロイには、SOPS、Vault、または同等のシークレットマネージャーワークフローを使用してください。

ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
DFIR_IRIS_SEARCH_NOTES=false
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here

[!IMPORTANT] バージョン v0.13.0 以降、Cyberbro は secrets.json/config ページをサポートしなくなりました。詳細は discussion 165 をご覧ください。
既にレガシーの secrets.json をお持ちの場合は、以下で .env に変換してください: python3 scripts/secrets_json_to_env.py

デプロイの詳細オプションについては、ドキュメントの Advanced options for deployment をご覧ください。

アプリの起動

手軽で簡単 - docker を使用

[!WARNING] docker-compose ではなく docker compose として compose プラグインをインストールしてください。 Docker では、ローカルの .envFLASK_HOST=127.0.0.1 を設定していても、アプリはコンテナ内で 0.0.0.0 にバインドされます。

docker compose up # use -d to run in background and use --build to rebuild the image

イメージをビルドする前に .env を編集することを忘れないでください。

すべての Docker デプロイオプションについては、ドキュメントの Advanced options for deployment をご覧ください。

従来の方法

  • リポジトリをクローンし、要件をインストールします。

依存関係をインストールする前に venv を作成することをお勧めします。

pip install -r requirements.txt
  • gunicorn でアプリを実行します (クリーンモード)。
gunicorn -c prod/gunicorn.conf.py app:app
  • 開発モードでアプリを実行します。
python3 app.py

スクリーンショット

すべてのスクリーンショットを表示 image image image
image image

[!CAUTION] 本番環境でこれを使用する場合は、セキュリティ問題を防ぐために、適切に設定された リバースプロキシ + WAF を使用してください。

Cyberbro ブラウザ拡張機能

Get Cyberbro Analyzer for Firefox Get Cyberbro Analyzer for Chromium Get Cyberbro Analyzer for Microsoft Edge

Cyberbro API

  • API は /api/ で利用可能で、GUI またはコマンドラインからアクセスできます。

現在 3 つのエンドポイントがあります:

  • /api/analyze - テキストを分析し、分析 ID を返します (JSON)。
  • /api/is_analysis_complete/<analysis_id> - 分析が完了したかどうかを確認します (JSON)。
  • /api/results/<analysis_id> - 以前の分析の結果を取得します (JSON)。
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
  "analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
  "link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
  "complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
  {
    "observable": "cyberbro.net",
    "rdap_whois": {
      "abuse_contact": "[email protected]",
      "creation_date": "2024-12-20",
      "data_source": "rdap",
      "emails": [
        "[email protected]"
      ],
      "expiration_date": "2026-12-20",
      "link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
      "name_servers": [
        "anderson.ns.cloudflare.com",
        "lisa.ns.cloudflare.com"
      ],
      "organization": null,
      "registrant": null,
      "registrant_country": null,
      "registrant_email": null,
      "registrar": "Cloudflare, Inc.",
      "update_date": "2025-11-20"
    },
    "reverse_dns": {
      "reverse_dns": [
        "172.67.197.226",
        "104.21.42.7"
      ]
    },
    "reversed_success": true,
    "type": "FQDN"
  }
]

[!NOTE] 専用ドキュメントページ には、使用可能なすべてのエンジン名が記載されています。

API とサードパーティサービス

[!NOTE] ご質問がありますか? https://docs.cyberbro.net を確認するか、issue を作成してください
高度な設定 (デプロイ前の supervisord.conf の調整、表示するエンジンの選択、/api/ プレフィックスの変更など) については、専用ドキュメントページ をご覧ください。

特別な感謝

プルリクエストを作成し、このプロジェクトの改善に貢献してくださったすべての素晴らしいコントリビューターに心から感謝します:

  • Florian PILLOT - エンジンの再構築 (リファクタリングと最適化) を行いました。
  • Axel - Ioc.One を開発し、Ioc[.]One のスクレイピングを可能にする特定の User-Agent を追加しました。
  • Jon Mark Allen - より良いシークレット管理とテストを追加しました。彼は多くのリファクタリングを行い、CriminalIP を含むコードベースに多くの改善を加えました。
  • cirosec GmbH - Felix Friedberger - crt.sh エンジンを追加しました。
  • Stig Dahl - crt.sh エンジンの強化、DFIR IRIS 検索の追加、Bandit 問題の修正、MISP エンジンの修正、MISP Feedback エンジンの追加を行いました。
  • 0xffr - issue #98 の修正 - Grep.app エンジンの破損と CriminalIP エンジンでの適切なコメント付けを行いました。
  • Maxime Berthault - Maxou56800 - Cyberbro CLI を開発しました。
  • Jonas Lejon - ScanMalware エンジンを追加しました。

皆様の貢献に心より感謝いたします!

ライセンス

MIT License

Copyright (c) 2024-2026 stanfrbd

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.

ロゴ

このプロジェクトで使用されているロゴは、個人利用および商用利用が無料で、こちら で見つけることができます。

カテゴリ