Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ExtendIntel — Este pacote estende o pacote Intel para registrar mais campos. | Kitploit
Ferramentas/GitHubGitHub/corelight/extendintel
Gerenciamento de Indicadores de Comprometimento (IOC)Segurança de RedeInteligência de AmeaçasResposta a IncidentesAnálise de Logs
GitHubcorelight/extendintel

ExtendIntel

Este pacote estende o pacote Intel para registrar mais campos.

Ver Repositório
33há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ExtendIntel

Este pacote estende o pacote Intel para registrar mais campos.

Se o arquivo intel contiver os seguintes campos, os dados serão adicionados automaticamente ao intel.log.

  • threat_score
  • verdict
  • verdict_source
  • confidence
  • desc
  • lastseen
  • firstseen
  • url
  • reports
  • campaigns
  • associated
  • category
  • kill_chain_phases

Log Intel

Sem este pacote, o intel.log padrão teria um conteúdo como o seguinte:

root@kitploit:~
{
  "@path":"intel",
  "@sensor":"Lab-AP200",
  "@timestamp":"2023-01-06T05:13:38.841292Z",
  "ts":"2023-01-06T05:13:38.841292Z",
  "uid":"CNh51N3dSRfMZG1Pt4",
  "id.orig_h":"195.133.40.86",
  "id.orig_p":64910,
  "id.resp_h":"192.168.13.20",
  "id.resp_p":80,
  "seen.indicator":"77.247.181.165",
  "seen.indicator_type":"Intel::ADDR",
  "seen.where":"Conn::IN_ORIG",
  "matched": [
    "Intel::ADDR"
  ],
  "sources": [
    "blocklist_de",
    "cinsscore_ci_badguys",
    "blocklist_net_ua",
    "Mandiant",
    "dshield_block"
  ],
}

Se o pacote ExtendIntel Zeek estiver carregado, o intel.log será enriquecido com conteúdo adicional como o seguinte:

root@kitploit:~
{
  "confidence": [99],
  "threat_score": [100],
  "verdict": ["malicious"],
  "verdict_source": ["analystVerdict"],
  "desc": ["Mandiant Threat Intellegence"]
  "lastseen": ["2023-01-03T16:10:54Z"],
  "firstseen": ["2021-03-20T10:10:01Z"],
  "url": ["https://advantage.mandiant.com/"],
  "reports": ["ID:23-00000242, Type:News Analysis"],
  "campaigns": [],
  "associated": [
    "ID:threat-actor--b7e371c2-724e-5ffa-9e3c-9b1410513c27, Name:FIN13; ID:threat-actor--8211bc17-9216-5e83-b54d-d1b04add12f3, Name:APT28; ID:threat-actor--7a39953e-0dae-569a-9d49-d52a4a8865b1, Name:APT29; ID:threat-actor--2f0ab36a-02a6-59f7-ac23-bcd824cc7c8e, Name:FIN4"
  ],
  "category": [
    "exploit",
    "exploit/vuln-scanning, exploit"
  ],
  "kill_chain_phases": [],
}
Baixar ferramenta