Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
machinae — Coletor automatizado de inteligência de segurança que consulta feeds públicos e APIs para dados de ameaças em IPs, domínios, URLs, hashes e impressões digitais SSL, com configuração baseada em YAML e saída JSON. | Kitploit
Ferramentas/GitHubGitHub/hurricanelabs/machinae
OSINT (Inteligência de Fontes Abertas)Feeds e Agregadores de AmeaçasColeta de InformaçõesInteligência de Ameaças
GitHubhurricanelabs/machinae

machinae

Coletor automatizado de inteligência de segurança que consulta feeds públicos e APIs para dados de ameaças em IPs, domínios, URLs, hashes e impressões digitais SSL, com configuração baseada em YAML e saída JSON.

Ver Repositório
53610126há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Build Status CII Best Practices Quality Gate Status

Logotipo do Machinae

Coletor de Inteligência de Segurança Machinae

Machinae é uma ferramenta para coletar inteligência de sites/feeds públicos sobre vários tipos de dados relacionados à segurança: endereços IP, nomes de domínio, URLs, endereços de e-mail, hashes de arquivos e impressões digitais SSL. Foi inspirado pelo [Automater][1], outra excelente ferramenta para coleta de informações. O projeto Machinae nasceu do desejo de melhorar o Automater em 4 áreas:

  1. Base de código - Trazer o Automater para compatibilidade com python3 enquanto torna o código mais pythonico
  2. Configuração - Usar um formato de configuração mais legível para humanos (YAML)
  3. Entradas - Suporte a parsing JSON pronto para uso sem a necessidade de escrever expressões regulares, mas ainda suporte a scraping com regex quando necessário
  4. Saídas - Suporte a tipos de saída adicionais, incluindo JSON, tornando a saída supérflua opcional

Instalação

Machinae pode ser instalado usando pip3:

pip3 install machinae

Ou, se você se sentir aventureiro, pode ser instalado diretamente do github:

pip3 install git+https://github.com/HurricaneLabs/machinae.git

Você precisará ter as dependências necessárias em seu sistema para compilar módulos Python (em sistemas baseados em Debian, python3-dev), bem como o pacote de desenvolvimento libyaml (em sistemas baseados em Debian, libyaml-dev).

Você também vai querer obter o [arquivo de configuração mais recente][2] e colocá-lo em /etc/machinae.yml.

Arquivo de Configuração

Machinae suporta um sistema simples de mesclagem de configuração para permitir que você faça ajustes na configuração sem modificar o machinae.yml que fornecemos, tornando as atualizações de configuração muito fáceis. Isso é feito encontrando uma configuração padrão de todo o sistema (padrão /etc/machinae.yml), mesclando nela uma configuração local de todo o sistema (/etc/machinae.local.yml) e, finalmente, uma configuração local por usuário (~/.machinae.yml). A configuração de todo o sistema também pode estar localizada no diretório de trabalho atual, pode ser definida usando a variável de ambiente MACHINAE_CONFIG ou, claro, usando as opções de linha de comando -c ou --config. A mesclagem de configuração pode ser desabilitada passando a opção --nomerge, o que fará com que o Machinae carregue apenas a configuração padrão de todo o sistema (ou a passada na linha de comando).

Como exemplo disso, digamos que você queira habilitar o site Fortinet Category, que está desabilitado por padrão. Você poderia modificar /etc/machinae.yml, mas essas alterações seriam sobrescritas por uma atualização. Em vez disso, você pode colocar o seguinte em /etc/machinae.local.yml ou ~/.machinae.yml:

fortinet_classify:
  default: true

Ou, inversamente, para desabilitar um site, como Virus Total pDNS:

vt_ip:
  default: false
vt_domain:
  default: false

Uso

O uso do Machinae é muito semelhante ao Automater:

usage: machinae [-h] [-c CONFIG] [--nomerge] [-d DELAY] [-f FILE] [-i INFILE] [-v]
            [-o {D,J,N,S}] [-O {ipv4,ipv6,fqdn,email,sslfp,hash,url}] [-q]
            [-s SITES] [-a AUTH] [-H HTTP_PROXY]
            [--dump-config | --detect-otype]
            ...
  • Veja acima para detalhes sobre as opções -c/--config e --nomerge.

  • Machinae suporta uma opção -d/--delay, como o Automater. No entanto, o Machinae usa 0 por padrão.

  • A saída do Machinae é controlada por dois argumentos:

    • -o controla o formato de saída e pode ser seguido por um único caractere para indicar o tipo de saída desejado:
      • N é a saída padrão ("Normal")
      • D é a saída padrão, mas os caracteres de ponto são substituídos
      • J é a saída JSON
    • -f/--file especifica o arquivo onde a saída deve ser escrita. O padrão é "-" para stdout.
  • Machinae tentará detectar automaticamente o tipo de alvo passado (Machinae se refere a alvos como "observáveis" e o tipo como "otype"). Essa detecção pode ser substituída com a opção -O/--otype. As escolhas estão listadas no uso

  • Por padrão, o Machinae opera em modo verbose. Neste modo, ele exibirá informações de status sobre os serviços que está consultando no console à medida que são consultados. Essa saída será sempre escrita no stdout, independentemente da configuração de saída. Para desabilitar o modo verbose, use -q

  • Por padrão, o Machinae executará todos os serviços na configuração que se aplicam ao otype de cada alvo e não estão marcados como "default: false". Para modificar esse comportamento, você pode:

    • Passar uma lista separada por vírgulas de sites para executar (use a chave de nível superior da configuração).
    • Passar a palavra-chave especial all para executar todos os serviços incluindo aqueles marcados como "default: false"

    Observe que em ambos os casos, a validação otype ainda é aplicada.

  • Machinae suporta passar um proxy HTTP na linha de comando usando o argumento -H/--http-proxy. Se nenhum proxy for especificado, o machinae procurará nas variáveis de ambiente padrão HTTP_PROXY e HTTPS_PROXY, bem como nas variáveis de ambiente menos padrão http_proxy e https_proxy.

  • Por último, uma lista de alvos deve ser passada. Todos os argumentos que não sejam as opções listadas acima serão interpretados como alvos.

Fontes de Dados Prontas para Uso

Machinae vem com suporte pronto para uso para as seguintes fontes de dados:

  • IPVoid
  • URLVoid
  • URL Unshortener (http://www.toolsvoid.com/unshorten-url)
  • Malc0de
  • SANS
  • FreeGeoIP (freegeoip.io)
  • Categoria Fortinet
  • VirusTotal pDNS (via web scrape - comentado)
  • VirusTotal pDNS (via API JSON)
  • VirusTotal URL Report (via API JSON)
  • VirusTotal File Report (via API JSON)
  • Reputation Authority
  • ThreatExpert
  • VxVault
  • ProjectHoneypot
  • McAfee Threat Intelligence
  • StopForumSpam
  • Cymru MHR
  • ICSI Certificate Notary
  • TotalHash (desabilitado por padrão)
  • DomainTools Parsed Whois (Requer chave de API)
  • DomainTools Reverse Whois (Requer chave de API)
  • DomainTools Reputation
  • IP WHOIS (Usando interfaces REST RIR)
  • Hacked IP
  • Metadefender Cloud (Requer chave de API)
  • GreyNoise (Requer chave de API)
  • IBM XForce (Requer chave de API)

Com fontes de dados adicionais a caminho.

Autenticação Básica HTTP e Configuração

Machinae suporta autenticação básica HTTP para sites que a exigem através da flag --auth/-a. Você precisará criar um arquivo YAML com suas credenciais, que incluirá uma chave para o site que requer as credenciais e uma lista de dois itens, nome de usuário e senha ou chave de API. Por exemplo, para o site PassiveTotal incluído, isso pode se parecer com:

passivetotal: ['[email protected]', 'my_api_key']

Dentro da configuração do site sob request você verá uma chave como:

json:
  request:
    url: '...'
    auth: passivetotal

O auth: passivetotal aponta para a chave dentro da configuração de autenticação passada via linha de comando.

Desabilitados por padrão

Os seguintes sites estão desabilitados por padrão

Baixar ferramenta