
Plugin PowerToys Run para consultas instantâneas de IP, domínio e hash em múltiplas plataformas de inteligência de ameaças como Shodan, VirusTotal e GreyNoise.
Este plugin para o PowerToys Run permite pesquisar rapidamente um endereço IP, nome de domínio, hash ou qualquer outro ponto de dados numa lista de ferramentas de Cibersegurança. É perfeito para analistas de segurança, testadores de penetração ou qualquer outra pessoa que precise consultar rapidamente informações ao investigar artefactos ou alertas.
NOTA: A partir do Power Toys Run v0.72.0 ou v0.73.0 (não tenho 100% de certeza, pois as notas de lançamento não mencionam isso), o diretório dos plugins do PowerToys Run foi alterado!
Se já instalou este ou outro plugin e ele parou de funcionar recentemente, pode ser por este motivo. Terá de mover o(s) plugin(s) do diretório antigo para o novo.
O diretório antigo de plugins era:
- Para instalação de PowerToys para toda a máquina:
C:\Program Files\PowerToys\modules\launcher\Plugins- Para instalação de PowerToys por utilizador:
C:\Users\<yourusername>\AppData\Local\PowerToys\modules\launcher\Plugins
Para instalar o plugin:
C:\Program Files\PowerToys\RunPluginsC:\Users\<yourusername>\AppData\Local\PowerToys\RunPluginsql
Para usar o plugin, basta abrir o PowerToys Run premindo Alt+Espaço e digitar o comando de ativação ql seguido da categoria da ferramenta e dos dados que pretende consultar.

O plugin abrirá os dados pesquisados num novo separador do seu navegador predefinido para cada ferramenta registada com essa categoria.

Este plugin atualmente vem predefinido com as seguintes ferramentas:
NOTA: Antes da versão 1.3.0,
tools.confera o ficheiro de configuração predefinido utilizado.O plugin irá agora converter automaticamente a lista
tools.confparatools.jsonse ainda não existir em formato JSON e, em seguida, passará a usar esse ficheiro por predefinição.
O ficheiro de configuração legado será mantido, mas não será utilizado e não será incluído em futuras versões a partir da v1.3.0
Por predefinição, o plugin utilizará as ferramentas pré-configuradas listadas acima. Pode modificar estas definições editando o ficheiro tools.json na pasta do plugin.
O formato do ficheiro de configuração segue o padrão abaixo:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
No URL, {0} será substituído pela entrada de pesquisa. Deste modo, apenas sites que funcionam com base em dados de URL (Pedidos GET) são suportados de momento.
Por exemplo, https://www.virustotal.com/gui/search/{0} tornar-se-ia https://www.virustotal.com/gui/search/1.1.1.1
Este plugin está licenciado sob a Licença MIT. Sinta-se à vontade para usar, modificar e distribuir o código como achar melhor. Se fizer melhorias ou correções de erros, considere contribuir de volta para o projeto abrindo um pull request.