Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Open-Source-Threat-Intel-Feeds — 이 저장소에는 추가 요구 사항 없이 사용할 수 있는 오픈 소스 무료 위협 인텔리전스 피드가 포함되어 있습니다. IP, URL, CVE 및 해시와 같은 여러 유형이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/bert-janp/open-source-threat-intel-feeds
Indicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Threat Feeds & AggregatorsNetwork SecurityThreat IntelligenceIntrusion Detection
GitHubbert-janp/open-source-threat-intel-feeds

Open-Source-Threat-Intel-Feeds

이 저장소에는 추가 요구 사항 없이 사용할 수 있는 오픈 소스 무료 위협 인텔리전스 피드가 포함되어 있습니다. IP, URL, CVE 및 해시와 같은 여러 유형이 포함되어 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
9199763일 전Kitploit 검토 완료

무료 위협 인텔/IOC 피드 Tweet

이 저장소에는 추가 요구 사항 없이 사용할 수 있는 오픈 소스 무료 위협 인텔 피드가 포함되어 있습니다. CSV ThreatIntelFeeds는 공급업체, 설명, 카테고리 및 URL을 기준으로 구조화된 방식으로 저장됩니다. 위협 인텔 피드를 제공하는 공급업체는 아래에 설명되어 있습니다. 다음과 같은 피드 카테고리를 사용할 수 있습니다:

  • SSL
  • IP
  • DNS
  • URL
  • MD5
  • SHA1
  • SHA256
  • CVEID
  • JA3
  • NamePipes

콘텐츠는 있는 그대로 제공됩니다. 비즈니스 환경에서 콘텐츠를 사용할 때는 사용 전에 조건을 조사해야 하며, 특정 조건에서는 일부 콘텐츠를 자유롭게 사용하지 못할 수도 있습니다. 해당 여부를 조사하는 것은 사용자 본인의 책임입니다.

카테고리개수
DNS17
IP78
MD512
SHA15
SHA2568
SSL1
URL23
CVEID4
RANSOMWARELEAK1
JA31
NamePipe1

EDR 및 SIEM에서 위협 인텔 결합하기

이 저장소에서 제공되는 피드는 EDR 또는 SIEM 솔루션에서 위협 헌팅을 수행하여 악성 활동을 탐지하는 데 사용할 수 있습니다. Defender For Endpoint 및 Sentinel의 경우 EDR 또는 SIEM에 구현할 수 있는 일부 KQL 헌팅 규칙이 이미 작성되어 있습니다. 참조: KQL 헌팅 쿼리

KQL

M365D 고급 헌팅 또는 Sentinel의 KQL에 오픈 소스 피드를 쉽게 구현할 수 있습니다. 이는 externaldata 연산자를 사용하여 수행됩니다. 이 연산자는 외부 링크를 입력으로 받아 결과를 데이터 테이블로 구문 분석하여 다른 테이블과 조인하거나 필터링하는 데 사용할 수 있습니다. 예시는 아래와 같으며 출력은 다른 테이블과 동일한 테이블입니다.

root@kitploit:~
let C2IntelFeeds = externaldata(IP: string, ioc:string)[@"https://raw.githubusercontent.com/drb-ra/C2IntelFeeds/master/feeds/IPC2s-30day.csv"] with (format="csv", ignoreFirstRecord=True);
C2IntelFeeds
| take 100

대체 텍스트

문서에서는 첫 번째 행을 무시할지 여부 등 사용되는 다양한 매개변수를 설명합니다.

EDR 네트워크 트래픽과 IOC 피드 결합

EDR 네트워크 트래픽과 IOC 피드를 결합한 결과는 아래와 같습니다. 이 탐지는 명령 및 제어 서버를 호스팅하는 IP에 연결하는 장치를 식별하는 데 도움이 될 수 있습니다.

root@kitploit:~
let C2IntelFeeds = externaldata(IP: string, ioc:string)[@"https://raw.githubusercontent.com/drb-ra/C2IntelFeeds/master/feeds/IPC2s-30day.csv"] with (format="csv", ignoreFirstRecord=True);
let IPList = C2IntelFeeds
| project IP;
DeviceNetworkEvents
| where RemoteIP in (IPList)
| join kind=inner C2IntelFeeds on $left.RemoteIP == $right.IP
| extend GeoIPInfo = geo_info_from_ip_address(RemoteIP)
| extend country = tostring(parse_json(GeoIPInfo).country), state = tostring(parse_json(GeoIPInfo).state), city = tostring(parse_json(GeoIPInfo).city), latitude = tostring(parse_json(GeoIPInfo).latitude), longitude = tostring(parse_json(GeoIPInfo).longitude)
| project Timestamp, DeviceName, RemoteIP, RemotePort, RemoteUrl, ioc

기여

무료 위협 인텔/IOC 피드 목록을 최대한 크고 최신 상태로 유지하기 위해 기여를 환영합니다. 풀 리퀘스트를 생성하여 기여할 수 있습니다. 이 PR에는 다음 내용이 포함되어야 합니다:

  1. README.md 파일에 피드 링크를 추가합니다. 소스가 맞는 섹션이 아직 없는 경우 새 섹션을 만듭니다.
  2. ThreatIntelFeeds.csv 파일에 세부 정보를 추가합니다. 사용되는 형식은 아래와 같습니다. 카테고리는 위에 표시된 피드 카테고리를 나타냅니다.
    root@kitploit:~
    Vendor;Description;Category;Url
    
  3. 소스는 계정이나 API 토큰 없이 무료로 사용할 수 있어야 합니다.
  4. Validator.py 스크립트를 사용하여 CSV 파일의 콘텐츠를 검증합니다. 이는 script 디렉토리에서 실행하여 수행할 수 있습니다.
  5. GenerateTableStatistics.py를 실행하여 IOC 피드 통계 테이블을 업데이트합니다. 이 스크립트는 마크다운 테이블을 StatisticsTable.md 파일에 저장합니다. 그런 다음 이 테이블을 위에 붙여넣을 수 있습니다.

Abuse.ch

  • https://sslbl.abuse.ch/blacklist/sslblacklist.csv
  • https://sslbl.abuse.ch/blacklist/sslipblacklist.csv
  • https://sslbl.abuse.ch/blacklist/sslipblacklist.txt
  • https://sslbl.abuse.ch/blacklist/sslipblacklist_aggressive.csv
  • https://sslbl.abuse.ch/blacklist/sslipblacklist_aggressive.txt
  • https://threatfox.abuse.ch/downloads/hostfile/
  • https://feodotracker.abuse.ch/downloads/ipblocklist.txt
  • https://feodotracker.abuse.ch/blocklist/
  • https://bazaar.abuse.ch/export/txt/md5/recent/
  • https://threatfox.abuse.ch/export/csv/md5/recent/
  • https://bazaar.abuse.ch/export/txt/sha1/recent/
  • https://bazaar.abuse.ch/export/txt/sha256/recent/
  • https://threatfox.abuse.ch/export/csv/sha256/recent/
  • https://urlhaus.abuse.ch/downloads/csv_recent/
  • https://sslbl.abuse.ch/blacklist/ja3_fingerprints.csv

서비스 약관: https://sslbl.abuse.ch/blacklist/, https://feodotracker.abuse.ch/blocklist/

Blocklist.de

  • https://lists.blocklist.de/lists/all.txt
  • https://lists.blocklist.de/lists/ssh.txt
  • https://lists.blocklist.de/lists/mail.txt
  • https://lists.blocklist.de/lists/apache.txt
  • https://lists.blocklist.de/lists/imap.txt
  • https://lists.blocklist.de/lists/bots.txt
  • https://lists.blocklist.de/lists/bruteforcelogin.txt
  • https://lists.blocklist.de/lists/strongips.txt
  • https://lists.blocklist.de/lists/ftp.txt

서비스 약관: https://www.blocklist.de/en/index.html

IPSum

  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/1.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/2.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/3.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/4.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/5.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/6.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/7.txt
  • https://raw.githubusercontent.com/stamparm/ipsum/master/levels/8.txt

C2IntelFeeds

  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/IPC2s-30day.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2s-30day-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2swithURL-30day-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2swithURL-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2swithURLwithIP-30day-filter-abused.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/domainC2s.csv
  • https://github.com/drb-ra/C2IntelFeeds/blob/master/feeds/unverified/IPC2s.csv

Montysecurity 피드

  • https://github.com/montysecurity/C2-Tracker/tree/main/data
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Brute%20Ratel%20C4%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Cobalt%20Strike%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Posh%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Sliver%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Metasploit%20Framework%20C2%20IPs.txt
  • https://github.com/montysecurity/C2-Tracker/blob/main/data/Havoc%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/BurpSuite%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Deimos%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/GoPhish%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Gotham%20Stealer%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Hachcat%20Cracking%20Tool%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Metasploit%20Framework%20C2%20IPs.txt

Carbon Black

  • https://github.com/carbonblack/active_c2_ioc_public/blob/main/cobaltstrike/actor-specific/cobaltstrike_luckymouse_ta428.csv
  • https://github.com/carbonblack/active_c2_ioc_public/blob/main/cobaltstrike/actor-specific/cobaltstrike_pyxie.csv
  • https://github.com/carbonblack/active_c2_ioc_public/blob/main/shadowpad/shadowpad_202209.tsv

tweetfeed.live

  • https://tweetfeed.live/
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/today.csv
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/week.csv
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/month.csv
  • https://raw.githubusercontent.com/0xDanielLopez/TweetFeed/master/year.csv

Botvrij

  • https://www.botvrij.eu/data/blocklist/blocklist_domain.csv
  • https://www.botvrij.eu/data/ioclist.md5
  • https://www.botvrij.eu/data/ioclist.sha1
  • https://www.botvrij.eu/data/ioclist.sha256

Proofpoint

  • https://rules.emergingthreats.net/blockrules/compromised-ips.txt

CINSscore

  • https://cinsscore.com/list/ci-badguys.txt

Phishing Army

  • https://phishing.army/download/phishing_army_blocklist.txt
  • https://phishing.army/download/phishing_army_blocklist_extended.txt

Alienvault

  • http://reputation.alienvault.com/reputation.data
  • https://reputation.alienvault.com/reputation.generic

Cisco Talos

  • http://www.talosintelligence.com/documents/ip-blacklist

Binarydefense

  • https://www.binarydefense.com/banlist.txt

CISA

  • https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv - CSV
  • https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json - JSON

eCrimeLabs

  • https://feeds.ecrimelabs.net/data/metasploit-cve

MISP 피드 CERT-FR

  • https://misp.cert.ssi.gouv.fr/feed-misp/hashes.csv

Mr. Looquer IOC 피드

  • https://iocfeed.mrlooquer.com/feed.csv

SNORT

  • https://snort.org/downloads/ip-block-list

ELLIO: IP 피드 (커뮤니티 버전)

  • https://cdn.ellio.tech/community-feed

서비스 약관: https://ellio.tech/beta-terms-and-conditions

CyberCure

  • https://api.cybercure.ai/feed/get_hash?type=csv
  • https://api.cybercure.ai/feed/get_url?type=csv
  • https://api.cybercure.ai/feed/get_ips?type=csv

DigitalSide Threat-Intel

  • https://osint.digitalside.it/Threat-Intel/lists/latesturls.txt
  • https://osint.digitalside.it/Threat-Intel/lists/latestips.txt
  • https://osint.digitalside.it/Threat-Intel/lists/latestdomains.txt

OpenPhish

  • https://openphish.com/feed.txt

PhishTank

  • http://data.phishtank.com/data/online-valid.json

Cert.PL

  • https://hole.cert.pl/domains/domains.csv

GreenSnow

  • https://blocklist.greensnow.co/greensnow.txt

NIST

  • https://services.nvd.nist.gov/rest/json/cves/2.0

기타 Github 기반 피드

  • https://raw.githubusercontent.com/aptnotes/data/master/APTnotes.csv
  • https://raw.githubusercontent.com/fox-it/cobaltstrike-extraneous-space/master/cobaltstrike-servers.csv
  • https://raw.githubusercontent.com/ktsaou/blocklist-ipsets/master/firehol_level1.netset
  • https://github.com/ThreatMon/ThreatMon-Daily-C2-Feeds

Url Abuse

  • https://urlabuse.com/public/data/data.txt
  • DB의 최신 500개 항목 (CSV 형식) - https://urlabuse.com/public/data/data_csv.txt
  • https://urlabuse.com/public/data/data.json
  • https://urlabuse.com/public/data/malware_url.txt
  • https://urlabuse.com/public/data/phishing_url.txt
  • https://urlabuse.com/public/data/hacked_url.txt
  • https://urlabuse.com/public/data/dumps
  • https://urlabuse.com/public/files
  • https://urlabuse.com/public/screenshot
  • https://urlabuse.com/public/misp

virtualfabric

  • https://nocdn.nrd-list.com/0/nrd-list-32-days.txt
  • https://nocdn.threat-list.com/0/domains.txt
  • https://dl.threat-list.com/1/domains.txt

threatcluster.io

  • https://threatcluster.io/api/iocs/public/feed.txt
  • https://threatcluster.io/api/iocs/public/feed.csv
  • https://threatcluster.io/api/iocs/public/domains.txt
  • https://threatcluster.io/api/iocs/public/ips.txt
  • https://threatcluster.io/api/iocs/public/hashes.txt

threatview.io

  • https://threatview.io/Downloads/Experimental-IOC-Tweets.txt
  • https://threatview.io/Downloads/High-Confidence-CobaltStrike-C2%20-Feeds.txt
  • https://threatview.io/Downloads/IP-High-Confidence-Feed.txt
  • https://threatview.io/Downloads/DOMAIN-High-Confidence-Feed.txt
  • https://threatview.io/Downloads/MD5-HASH-ALL.txt
  • https://threatview.io/Downloads/URL-High-Confidence-Feed.txt
  • https://threatview.io/Downloads/SHA-HASH-FEED.txt

SiberKapan

  • https://siberkapan.org/domains/siberkapan/txt
  • https://siberkapan.org/api/v1/list/txt

VPN

  • https://github.com/X4BNet/lists_vpn/tree/main
  • https://github.com/mthcht/awesome-lists/blob/main/Lists/VPN/NordVPN/nordvpn_ips_list.csv
  • https://github.com/mthcht/awesome-lists/blob/main/Lists/VPN/ProtonVPN/protonvpn_ip_list.csv

Tor

  • https://www.dan.me.uk/torlist/?full
  • https://www.dan.me.uk/torlist/?exit

Ransomware Live

  • https://api.ransomware.live/allcyberattacks

NamePipes

  • https://github.com/mthcht/awesome-lists/blob/main/Lists/suspicious_named_pipe_list.csv

주요 링크

  • https://github.com/eset/malware-ioc
  • https://www.misp-project.org/feeds/
  • https://github.com/MISP/MISP/blob/2.4/app/files/feed-metadata/defaults.json
  • https://github.com/executemalware/Malware-IOCs
  • https://raw.githubusercontent.com/tsirolnik/spam-domains-list/master/spamdomains.txt

위협에 따라 여러 피드를 제공하는 소스

  • https://github.com/firehol/blocklist-ipsets
  • https://github.com/pan-unit42/iocs

Spamhaus DROP (Don't Route Or Peer) 목록

  • https://www.spamhaus.org/drop/drop_v4.json
도구 다운로드
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Mythic%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/NimPlant%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/PANDA%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/Posh%20C2%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/PowerSploit%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/XMRig%20Monero%20Cryptominer%20IPs.txt
  • https://raw.githubusercontent.com/montysecurity/C2-Tracker/main/data/all.txt