
cyberbro v0.15.0
쓰레기 입력에서 IoC를 추출하고 여러 CTI 서비스를 사용하여 평판을 확인하는 간단한 애플리케이션입니다.
Cyberbro

잡다한 입력에서 IoC를 추출하고 여러 서비스를 통해 평판을 확인하는 간단한 애플리케이션입니다.
🌐 demo.cyberbro.net
소개
Cybergordon과 IntelOwl에서 영감을 받았습니다.
이 프로젝트는 복잡한 솔루션을 배포할 필요 없이, 여러 서비스를 사용하여 관찰 가능한 항목(observable)의 평판을 간단하고 효율적으로 확인할 수 있는 방법을 제공하는 것을 목표로 합니다. 문서는 https://docs.cyberbro.net/ 에서 확인하세요.
[!TIP] 사용자 정의 보고서를 작성하려면 MCP(Model Context Protocol)를 통해 Cyberbro를 좋아하는 LLM(Claude, OpenAI gpt-5...)과 함께 사용하세요.
자세한 내용은 Cyberbro MCP를 확인하세요.
데모

기능
- 간편한 입력: 원시 로그나 IoC를 붙여넣으면 자동으로 파싱하고 추출합니다.
- 다중 서비스 검사: 다양한 위협 인텔리전스 서비스 전반에 걸쳐 IP, 해시, 도메인, URL, Chrome 확장 프로그램 ID의 평판을 조회합니다.
- 종합 보고서: 고급 검색, 필터링, CSV/Excel 내보내기.
- 빠른 처리: 속도를 위한 멀티스레딩.
- 자동 피벗팅: 역방향 DNS와 RDAP / Whois를 통해 관련 도메인, URL, IP를 발견합니다.
- 정확한 도메인 및 악용 정보: RDAP / Whois 및 abuse 연락처 조회.
- 통합: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock 등.
- 프록시 및 저장: 프록시 지원 및 결과를 SQLite에 저장.
- 기록 및 그래프: 분석 기록 및 실험적 그래프 뷰.
- 캐시: 반복 조회 속도를 높이기 위한 캐싱(각 엔진이 아닌 멀티 엔진 수준에서 활성화됨).
Cyberbro만의 차별점
- 초보자 친화적: 모든 숙련도 수준에서 접근 가능합니다.
- Chrome 확장 프로그램 ID 조회: ID로부터 확장 프로그램 이름과 CTI 데이터를 가져옵니다.
- 가벼운 배포: 간단한 설정과 사용.
- 고급 TLD 추출: 더 나은 조회를 위한 정확한 루트 도메인 탐지.
- 실용적인 데이터 수집: GitHub와 Google을 사용하여 간과하기 쉬운 IoC를 찾습니다.
- CTI 보고서 통합: IoC.One에서 IoC 관련 보고서를 가져옵니다.
- EDR 통합: 자체 보안 도구(MDE, CrowdStrike)에 대해 관찰 가능한 항목을 검사합니다.
시작하기 - 요약
[!TIP] 귀찮다면 Docker가 필요합니다.
git clone을 하고,.env.sample을.env로 복사한 뒤,docker compose up을 실행하고localhost:5000으로 이동하세요. 네, 그게 전부입니다!
시작하기
- 시작하려면 저장소를 클론하세요
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
설정 파일 편집 (필수)
cp .env.sample .env
[!NOTE] API 키가 없으신가요? 문제없습니다.
.env.sample을.env로 복사하고 선택적 값을 비워 두면 됩니다. 프록시를 사용하는 경우 주의하세요.
모든 무료 엔진을 사용할 수 있습니다!
.env파일에 값(필요한 경우 프록시 포함)을 채우세요.
[!WARNING]
.env에는 민감한 비밀이 포함되어 있으므로 절대 커밋해서는 안 됩니다. 프로덕션/팀 배포의 경우 SOPS, Vault 또는 이에 상응하는 비밀 관리 워크플로를 사용하세요.
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
DFIR_IRIS_SEARCH_NOTES=false
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] 버전
v0.13.0부터 Cyberbro는 더 이상secrets.json과/config페이지를 지원하지 않습니다. discussion 165를 참고하세요.
레거시secrets.json이 이미 있다면 다음 명령으로.env로 변환하세요:python3 scripts/secrets_json_to_env.py
문서의 배포를 위한 고급 옵션을 참고하세요.
앱 실행
간편하고 쉬운 방법 - docker 사용
[!WARNING]
docker-compose가 아닌docker compose로compose플러그인을 설치했는지 확인하세요. Docker에서는 로컬.env에FLASK_HOST=127.0.0.1이 설정되어 있어도 앱이 컨테이너 내부의0.0.0.0에 바인딩됩니다.
docker compose up # use -d to run in background and use --build to rebuild the image
- http://127.0.0.1:5000 으로 이동하여 즐기세요.
이미지를 빌드하기 전에
.env를 편집하는 것을 잊지 마세요.
모든 Docker 배포 옵션을 확인하려면 문서의 배포를 위한 고급 옵션을 참고하세요.
예전 방식
- 저장소를 클론하고 요구 사항을 설치하세요.
의존성을 설치하기 전에 venv를 생성하는 것이 좋습니다.
pip install -r requirements.txt
gunicorn으로 앱을 실행하세요(클린 모드).
gunicorn -c prod/gunicorn.conf.py app:app
- 개발 모드로 앱을 실행하세요.
python3 app.py
스크린샷
모든 스크린샷 보기
[!CAUTION] 프로덕션 환경에서 사용할 계획이라면 보안 문제를 방지하기 위해 잘 구성된 리버스 프록시 + WAF를 사용하세요.
Cyberbro 브라우저 확장 프로그램
Cyberbro API
- API는
/api/에서 사용할 수 있으며 GUI 또는 명령줄을 통해 접근할 수 있습니다.
현재 3개의 엔드포인트가 있습니다:
/api/analyze- 텍스트를 분석하고 분석 ID를 반환합니다(JSON)./api/is_analysis_complete/<analysis_id>- 분석이 완료되었는지 확인합니다(JSON)./api/results/<analysis_id>- 이전 분석의 결과를 검색합니다(JSON).
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] 전용 문서 페이지에서 사용 가능한 모든 엔진의 이름을 확인할 수 있습니다.
API 및 서드파티 서비스
- AbuseIPDB
- Abusix
- Alienvault
- CriminalIP
- CrowdStrike
- crt.sh
- DFIR Iris
- Github
- Google Safe Browsing
- Google DNS
- Grep.App
- Hister
- Hudson Rock
- ICANN
- IPapi
- IPinfo
- IPquery
- Ioc.One
- Microsoft Defender for Endpoint
- MISP
- MISP Feedback
- OpenCTI
- OpenRDAP
- Phishtank
- Ransomware.Live
- ReversingLabs Spectra Analyze
- Rösti - 재패키징된 오픈 소스 위협 인텔리전스
- ScanMalware
- Shodan
- Spur.us
- ThreatFox
- URLscan
- VirusTotal
- WebScout
[!NOTE] 질문이 있으신가요? https://docs.cyberbro.net 을 확인하거나 이슈를 제기하세요.
고급 설정(배포 전supervisord.conf튜닝, 표시할 엔진 선택,/api/접두사 변경...)에 대해서는 전용 문서 페이지를 확인하세요.
특별 감사
풀 리퀘스트를 보내고 이 프로젝트를 개선하는 데 도움을 주신 모든 놀라운 기여자분들께 큰 감사를 드립니다:
- Florian PILLOT - 엔진을 재작업했습니다(리팩토링 및 최적화).
- Axel - Ioc.One을 개발하고 Ioc[.]One 스크래핑을 허용하는 특정 User-Agent를 추가했습니다.
- Jon Mark Allen - 더 나은 비밀 관리와 테스트를 추가했습니다. 많은 부분을 리팩토링하고 CriminalIP를 포함한 코드베이스에 많은 개선을 이루었습니다.
- cirosec GmbH - Felix Friedberger - crt.sh 엔진을 추가했습니다.
- Stig Dahl - crt.sh 엔진을 개선하고, DFIR IRIS 검색을 추가하고, Bandit 문제를 수정하고, MISP 엔진을 교정하고, MISP Feedback 엔진을 추가했습니다.
- 0xffr - 이슈 #98 수정 - Grep.app 엔진 손상 및 CriminalIP 엔진의 적절한 주석 처리.
- Maxime Berthault - Maxou56800 - Cyberbro CLI를 개발했습니다.
- Jonas Lejon - ScanMalware 엔진을 추가했습니다.
여러분의 기여에 깊이 감사드립니다!
라이선스
MIT License
Copyright (c) 2024-2026 stanfrbd
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included
in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS
OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL
THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.
로고
이 프로젝트에 사용된 로고는 개인 및 상업적 사용이 무료이며 여기에서 찾을 수 있습니다.


