
OSINT 위협 인텔리전스 인터페이스 - HoneyDB용 CLI
OSINT 위협 인텔리전스 인터페이스 – 고대 북유럽 지식의 신의 이름을 따서 명명되었습니다.
Mimir는 HoneyDB의 CLI로 작동하며, 간단히 말해 OSINT 수집형 위협 인텔리전스 풀입니다. 프로그램을 시작하면 다음과 같은 옵션이 있는 메뉴가 나타납니다.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
이 도구의 목적은 위협 피드(Threat Feed)와 악성 호스트 목록(Bad Host List)을 저장하고, 대상 호스트에 대해 더 자세히 알아보기 위해 스크립트 내 WHOIS 조회나 Nmap 스캔을 호출할 수 있는 기능을 포함하여 정보 수집을 더 쉽게 만드는 것입니다. 로그는 향후 참조 및 추가 처리를 위해 현재 작업 디렉토리에 저장됩니다.
HoneyDB는 데이터 시각화 서비스를 제공하며, Mimir에서 해당 옵션을 선택하여 접근할 수 있습니다. 그러면 Selenium이 Geckodriver를 사용하여 페이지를 엽니다.
pycurl
selenium
blessings
ipwhois
Nmap 및 Mozilla Geckodriver
Mimir가 의존하는 Python2.7 모듈을 설치하려면 이 프로젝트를 위해 제가 만든 requirements 파일을 다음과 같이 사용하시기 바랍니다.
pip install -r requirements.txt
일부 PyCurl 버전은 특정 SSL 버전과 더 잘 호환됩니다. HoneyDB가 OpenSSL을 사용하기 때문에 이를 지원하지 않는 PyCurl 버전은 Mimir가 HoneyDB와 호환되지 않게 만들 수 있으므로 이는 중요합니다. 이를 위해 Mimir가 PyCurl 버전을 감지하고 OpenSSL을 지원하는 버전으로 소스에서 자동으로 다시 빌드하는 로직을 추가했습니다. 이 과정은 이 저장소에 포함된 rebuild.sh 쉘 스크립트를 호출하여 수행됩니다.