Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
machinae — Coletor automatizado de inteligência de segurança que consulta feeds públicos e APIs para dados de ameaças em IPs, domínios, URLs, hashes e impressões digitais SSL, com configuração baseada em YAML e saída JSON. | Kitploit
Ferramentas/GitHubGitHub/hurricanelabs/machinae
OSINT (Inteligência de Fontes Abertas)Feeds e Agregadores de AmeaçasColeta de InformaçõesInteligência de Ameaças
GitHubhurricanelabs/machinae

machinae

Coletor automatizado de inteligência de segurança que consulta feeds públicos e APIs para dados de ameaças em IPs, domínios, URLs, hashes e impressões digitais SSL, com configuração baseada em YAML e saída JSON.

Ver Repositório
5361018há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Build Status CII Best Practices Quality Gate Status

Logotipo do Machinae

Coletor de Inteligência de Segurança Machinae

Machinae é uma ferramenta para coletar inteligência de sites/feeds públicos sobre vários tipos de dados relacionados à segurança: endereços IP, nomes de domínio, URLs, endereços de e-mail, hashes de arquivos e impressões digitais SSL. Foi inspirado pelo Automater, outra excelente ferramenta para coleta de informações. O projeto Machinae nasceu do desejo de melhorar o Automater em 4 áreas:

  1. Base de código - Trazer o Automater para compatibilidade com python3 enquanto torna o código mais pythonico
  2. Configuração - Usar um formato de configuração mais legível para humanos (YAML)
  3. Entradas - Suporte a parsing JSON pronto para uso sem a necessidade de escrever expressões regulares, mas ainda suporte a scraping com regex quando necessário
  4. Saídas - Suporte a tipos de saída adicionais, incluindo JSON, tornando a saída supérflua opcional

Instalação

Machinae pode ser instalado usando pip3:

root@kitploit:~
pip3 install machinae

Ou, se você se sentir aventureiro, pode ser instalado diretamente do github:

root@kitploit:~
pip3 install git+https://github.com/HurricaneLabs/machinae.git

Você precisará ter as dependências necessárias em seu sistema para compilar módulos Python (em sistemas baseados em Debian, python3-dev), bem como o pacote de desenvolvimento libyaml (em sistemas baseados em Debian, libyaml-dev).

Você também vai querer obter o arquivo de configuração mais recente e colocá-lo em /etc/machinae.yml.

Arquivo de Configuração

Machinae suporta um sistema simples de mesclagem de configuração para permitir que você faça ajustes na configuração sem modificar o machinae.yml que fornecemos, tornando as atualizações de configuração muito fáceis. Isso é feito encontrando uma configuração padrão de todo o sistema (padrão /etc/machinae.yml), mesclando nela uma configuração local de todo o sistema (/etc/machinae.local.yml) e, finalmente, uma configuração local por usuário (~/.machinae.yml). A configuração de todo o sistema também pode estar localizada no diretório de trabalho atual, pode ser definida usando a variável de ambiente MACHINAE_CONFIG ou, claro, usando as opções de linha de comando -c ou --config. A mesclagem de configuração pode ser desabilitada passando a opção --nomerge, o que fará com que o Machinae carregue apenas a configuração padrão de todo o sistema (ou a passada na linha de comando).

Como exemplo disso, digamos que você queira habilitar o site Fortinet Category, que está desabilitado por padrão. Você poderia modificar /etc/machinae.yml, mas essas alterações seriam sobrescritas por uma atualização. Em vez disso, você pode colocar o seguinte em /etc/machinae.local.yml ou ~/.machinae.yml:

root@kitploit:~
fortinet_classify:
  default: true

Ou, inversamente, para desabilitar um site, como Virus Total pDNS:

root@kitploit:~
vt_ip:
  default: false
vt_domain:
  default: false

Uso

O uso do Machinae é muito semelhante ao Automater:

root@kitploit:~
usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Veja acima para detalhes sobre as opções -c/--config e --nomerge.

  • Machinae suporta uma opção -d/--delay, como o Automater. No entanto, o Machinae usa 0 por padrão.

  • A saída do Machinae é controlada por dois argumentos:

    • -o controla o formato de saída e pode ser seguido por um único caractere para indicar o tipo de saída desejado:
      • N é a saída padrão ("Normal")
      • D é a saída padrão, mas os caracteres de ponto são substituídos
      • J é a saída JSON
    • -f/--file especifica o arquivo onde a saída deve ser escrita. O padrão é "-" para stdout.
  • Machinae tentará detectar automaticamente o tipo de alvo passado (Machinae se refere a alvos como "observáveis" e o tipo como "otype"). Essa detecção pode ser substituída com a opção -O/--otype. As escolhas estão listadas no uso

  • Por padrão, o Machinae opera em modo verbose. Neste modo, ele exibirá informações de status sobre os serviços que está consultando no console à medida que são consultados. Essa saída será sempre escrita no stdout, independentemente da configuração de saída. Para desabilitar o modo verbose, use

Fontes de Dados Prontas para Uso

Machinae vem com suporte pronto para uso para as seguintes fontes de dados:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Categoria Fortinet
  • VirusTotal pDNS (via web scrape - comentado)
  • VirusTotal pDNS (via API JSON)
  • VirusTotal URL Report (via API JSON)
  • VirusTotal File Report (via API JSON)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (desabilitado por padrão)
  • DomainTools Parsed Whois (Requer chave de API)
  • DomainTools Reverse Whois (Requer chave de API)
  • DomainTools Reputation
  • IP WHOIS (Usando interfaces REST RIR)
  • Hacked IP
  • Metadefender Cloud (Requer chave de API)
  • GreyNoise (Requer chave de API)
  • IBM XForce (Requer chave de API)

Com fontes de dados adicionais a caminho.

Autenticação Básica HTTP e Configuração

Machinae suporta autenticação básica HTTP para sites que a exigem através da flag --auth/-a. Você precisará criar um arquivo YAML com suas credenciais, que incluirá uma chave para o site que requer as credenciais e uma lista de dois itens, nome de usuário e senha ou chave de API. Por exemplo, para o site PassiveTotal incluído, isso pode se parecer com:

root@kitploit:~
passivetotal: ['[email protected]', 'my_api_key']

Dentro da configuração do site sob request você verá uma chave como:

root@kitploit:~
json:
  request:
    url: '...'
    auth: passivetotal

O auth: passivetotal aponta para a chave dentro da configuração de autenticação passada via linha de comando.

Desabilitados por padrão

Os seguintes sites estão desabilitados por padrão

  • Categoria Fortinet (fortinet_classify)
  • Telize Geo IP (telize)
  • TotalHash (totalhash_ip)
  • DomainTools Parsed Whois (domaintools_parsed_whois)
  • DomainTools Reverse Whois (domaintools_reverse_whois)
  • DomainTools Reputation (domaintools_reputation)
  • PassiveTotal Passive DNS (passivetotal_pdns)
  • PassiveTotal Whois (passivetotal_whois)
  • PassiveTotal SSL Certificate History (passivetotal_sslcert)
  • PassiveTotal Host Attribute Components (passivetotal_components)
  • PassiveTotal Host Attribute Trackers (passivetotal_trackers)
  • MaxMind GeoIP2 Passive Insight (maxmind)

Formatos de Saída

Machinae vem com um conjunto limitado de formatos de saída: normal, normal com escape de pontos e JSON. Planejamos adicionar mais formatos de saída no futuro.

Adicionando Sites Adicionais

*** EM BREVE ***

Problemas Conhecidos

  • Alguns ISPs no IPvoid contêm entidades HTML duplamente codificadas, que não são duplamente decodificadas

Recursos Futuros

  • Adicionar funcionalidade de busca de regras IDS (VRT/ET)
  • Adicionar link "Mais informações" para sites
  • Adicionar opção "dedup" às configurações do parser
  • Adicionar opção para configurações de requisição por otype
  • Adicionar saída personalizada por site para códigos de erro

Histórico de Versões

Versão 1.4.9 (2020-11-25)

  • Corrigir bug no processamento JSON as_time quando o tempo é um tempo epoch, mas do tipo str

Versão 1.4.1 (2018-08-31)

  • Novos Recursos
    • Desfanga a saída automaticamente
    • Suporte MISP (exemplo adicionado ao machinae.yml)

Versão 1.4.0 (2016-04-20)

  • Novos recursos
    • Opção "-a"/"--auth" para passar um arquivo de configuração de autenticação
      • Agradecimentos a johannestaas pela submissão
    • Opção "-H"/"--http-proxy" e suporte a ambiente para proxies HTTP
  • Novos sites
    • Passivetotal (várias formas, agradecimentos a johannestaas)
    • MaxMind
    • FraudGuard
    • Shodan
  • Sites atualizados
    • FreeGeoIP (substituído freegeoip.net por freegeoip.io)

Versão 1.3.4 (2016-04-01)

  • Correções de bugs
    • Converter exceções para str ao emitir para JSON
      • Deve realmente fechar #14

Versão 1.3.3 (2016-03-28)

  • Correções de bugs
    • Tratar corretamente resultados de erro ao emitir para JSON
      • Fecha #14
      • Agradecimentos a Den1al pelo relatório de bug

Versão 1.3.2 (2016-03-10)

  • Novos recursos
    • Modo de saída "Curto" - simplesmente exibe sim/não/erro para cada site
    • Opção "-i"/"--infile" para passar um arquivo com lista de alvos

Versão 1.3.1 (2016-03-08)

  • Novos recursos
    • Prefixar "http://" em alvos URL quando não começarem com http:// ou https://

Versão 1.3.0 (2016-03-07)

  • Novos sites
    • Cymon.io - Agregador/rastreador de inteligência de ameaças pela eSentire
  • Novos recursos
    • Suporte a respostas paginadas simples
    • Suporte a codificação de URL do 'target' na URL da requisição
    • Suporte a decodificação de URL de valores nos resultados

Versão 1.2.0 (2016-02-16)

  • Novos recursos
    • Suporte a sites que retornam múltiplos documentos JSON
    • Capacidade de especificar formato de hora para parâmetros de tempo relativo
    • Capacidade de analisar timestamps Unix nos resultados e exibir no formato ISO-8601
    • Capacidade de especificar códigos de status a serem ignorados por API
  • Novos sites
    • DNSDB - Banco de dados DNS passivo FarSight Security (premium)

Versão 1.1.2 (2015-11-26)

  • Novos sites
    • Telize (premium) - Site GeoIP (premium)
    • Freegeoip - Site GeoIP (gratuito)
    • CIF - Suporte à API CIFv2, de csirtgadgets.org
  • Novos recursos
    • Capacidade de especificar rótulos para saídas JSON de correspondência múltipla de linha única
    • Capacidade de especificar parâmetros de tempo relativo usando a biblioteca relatime

Versão 1.0.1 (2015-10-13)

  • Corrigido um bug de falso positivo com Spamhaus (Github#10)

Versão 1.0.0 (2015-07-02)

  • Lançamento inicial

Informações de Licença

Licença MIT (MIT)

Copyright (c) 2015 Hurricane Labs LLC

A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrição, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que pessoas às quais o Software seja fornecido o façam, sujeitas às seguintes condições:

O aviso de copyright acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

Baixar ferramenta
-q
  • Por padrão, o Machinae executará todos os serviços na configuração que se aplicam ao otype de cada alvo e não estão marcados como "default: false". Para modificar esse comportamento, você pode:

    • Passar uma lista separada por vírgulas de sites para executar (use a chave de nível superior da configuração).
    • Passar a palavra-chave especial all para executar todos os serviços incluindo aqueles marcados como "default: false"

    Observe que em ambos os casos, a validação otype ainda é aplicada.

  • Machinae suporta passar um proxy HTTP na linha de comando usando o argumento -H/--http-proxy. Se nenhum proxy for especificado, o machinae procurará nas variáveis de ambiente padrão HTTP_PROXY e HTTPS_PROXY, bem como nas variáveis de ambiente menos padrão http_proxy e https_proxy.

  • Por último, uma lista de alvos deve ser passada. Todos os argumentos que não sejam as opções listadas acima serão interpretados como alvos.

  • FraudGuard (fraudguard)
  • Shodan (shodan)
  • Hacked IP
  • Metadefender Cloud (Requer chave de API)
  • GreyNoise (Requer chave de API)
  • IBM XForce (Requer chave de API)