Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/keithjjones/hostintel
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesInteligência de Ameaças
GitHubkeithjjones/hostintel

hostintel

Uma aplicação Python modular para coletar inteligência sobre hosts maliciosos.

Ver Repositório
27454há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
hostintel — Uma aplicação Python modular para coletar inteligência sobre hosts maliciosos. | Kitploit

hostintel

Esta ferramenta é utilizada para coletar várias fontes de inteligência para hosts. O Hostintel é escrito de forma modular para que novas fontes de inteligência possam ser facilmente adicionadas.

Os hosts são identificados por nome de host FQDN, domínio ou endereço IP. Esta ferramenta suporta apenas IPv4 no momento. A saída está em formato CSV e é enviada para STDOUT para que os dados possam ser salvos ou redirecionados para outro programa. Como a saída está em formato CSV, planilhas como Excel ou sistemas de banco de dados poderão importar os dados facilmente.

Criei uma breve introdução para esta ferramenta no YouTube: https://youtu.be/aYK0gILDA6w

Isso funciona com Python v2 e Python v3. Se você achar que não funciona com Python v3, por favor, abra uma issue.

Tela de Ajuda:

root@kitploit:~
$ python hostintel.py -h
usage: hostintel.py [-h] [-a] [-d] [-v] [-p] [-s] [-c] [-t] [-o] [-i] [-r]
                    ConfigurationFile InputFile

Modular application to look up host intelligence information. Outputs CSV to
STDOUT. This application will not output information until it has finished all
of the input.

positional arguments:
  ConfigurationFile     Configuration file
  InputFile             Input file, one host per line (IP, domain, or FQDN
                        host name)

optional arguments:
  -h, --help            show this help message and exit
  -a, --all             Perform All Lookups.
  -d, --dns             DNS Lookup.
  -v, --virustotal      VirusTotal Lookup.
  -p, --passivetotal    PassiveTotal Lookup.
  -s, --shodan          Shodan Lookup.
  -c, --censys          Censys Lookup.
  -t, --threatcrowd     ThreatCrowd Lookup.
  -o, --otx             OTX by AlienVault Lookup.
  -i, --isc             Internet Storm Center DShield Lookup.
  -r, --carriagereturn  Use carriage returns with new lines on csv.

Instalação:

Primeiro, certifique-se de que seu arquivo de configuração está correto para seu computador/instalação. Adicione suas chaves de API e nomes de usuário conforme apropriado no arquivo de configuração. Python e Pip são necessários para executar esta ferramenta. Existem módulos que devem ser instalados a partir do GitHub, portanto, certifique-se de que o comando git esteja disponível em sua linha de comando. O Git é fácil de instalar em qualquer plataforma. Em seguida, instale os requisitos do Python (execute isso sempre que fizer git pull deste repositório também):

root@kitploit:~
$ pip install -r requirements.txt

Houve alguns problemas com a versão padrão do Python no Mac OSX (http://stackoverflow.com/questions/31649390/python-requests-ssl-handshake-failure). Você pode precisar instalar a parte de segurança da biblioteca requests com o seguinte comando:

root@kitploit:~
$ pip install requests[security]

Por último, sou fã do virtualenv para Python. Para fazer uma instalação local personalizada do Python para executar esta ferramenta, recomendo que você leia: http://docs.python-guide.org/en/latest/dev/virtualenvs/

Executando:

root@kitploit:~
$ python hostintel.py myconfigfile.conf myhosts.txt -a > myoutput.csv

Você deve conseguir importar myoutput.csv para qualquer programa de banco de dados ou planilha.

Observe que, dependendo da sua rede, dos limites da sua chave de API e dos dados que você está pesquisando, este script pode levar muito tempo para ser executado! Use cada módulo com moderação! Em troca da longa espera, você evita ter que obter esses dados manualmente.

Dados de Exemplo:

Há alguns dados de exemplo no diretório "sampledata". Os IPs, domínios e hosts foram escolhidos aleatoriamente e de forma alguma têm a intenção de visar qualquer organização ou indivíduo. Executar esta ferramenta nos dados de exemplo funciona da seguinte forma:

Lista Pequena de Hosts:

root@kitploit:~
$ python hostintel.py local/config.conf sampledata/smalllist.txt -a > sampledata/smalllist.csv
*** Processing 8.8.8.8 ***
*** Processing 8.8.4.4 ***
*** Processing 192.168.1.1 ***
*** Processing 10.0.0.1 ***
*** Processing google.com ***
*** Processing 212.227.247.242 ***
*** Writing Output ***

Lista Maior de Hosts:

root@kitploit:~
$ python hostintel.py local/config.conf sampledata/largerlist.txt -a > sampledata/largerlist.csv
*** Processing 114.34.84.13 ***
*** Processing 116.102.34.212 ***
*** Processing 118.75.180.168 ***
*** Processing 123.195.184.13 ***
*** Processing 14.110.216.236 ***
*** Processing 14.173.147.69 ***
*** Processing 14.181.192.151 ***
*** Processing 146.120.11.66 ***
*** Processing 163.172.149.131 ***

...

*** Processing 54.239.26.180 ***
*** Processing 62.141.39.155 ***
*** Processing 71.6.135.131 ***
*** Processing 72.30.2.74 ***
*** Processing 74.125.34.101 ***
*** Processing 83.31.179.71 ***
*** Processing 85.25.217.155 ***
*** Processing 93.174.93.94 ***
*** Writing Output ***

Fontes de Inteligência:

Você pode obter chaves de API nos sites abaixo para seu arquivo de configuração.

  • GeoLite2 (Nenhuma E/S de rede necessária)
    • http://www.maxmind.com
  • DNS (E/S de rede necessária)
    • https://github.com/rthalley/dnspython
  • VirusTotal (Chave de API pública e E/S de rede necessárias, limitado quando apropriado)
    • http://www.virustotal.com
  • PassiveTotal (Chave de API, nome de usuário e E/S de rede necessários)
    • http://www.passivetotal.com
  • Shodan (Chave de API e E/S de rede necessárias)
    • http://www.shodan.io
  • Censys (Chave de API, nome de usuário e E/S de rede necessários)
    • http://www.censys.io
  • ThreatCrowd (E/S de rede necessária, limitado quando apropriado)
    • http://www.threatcrowd.org
  • OTX by AlienVault (Chave de API e E/S de rede necessárias)
    • https://otx.alienvault.com
  • Internet Storm Center (E/S de rede necessária)
    • https://isc.sans.edu

Recursos:

  • A biblioteca Python GeoIP2
    • https://github.com/maxmind/GeoIP2-python
  • A biblioteca Python DNS
    • https://github.com/rthalley/dnspython
    • Fundamentos de consultas DNS inspirados em http://www.iodigitalsec.com/performing-dns-queries-python/
  • A biblioteca Python VirusTotal
    • https://github.com/blacktop/virustotal-api
  • A biblioteca Python Shodan
    • http://shodan.readthedocs.io/en/latest/
    • https://github.com/achillean/shodan-python
  • A biblioteca Python Censys
    • https://github.com/censys/censys-python
    • https://www.censys.io/api
  • A biblioteca Python PassiveTotal
    • https://passivetotal.readthedocs.io/en/latest/
    • https://github.com/passivetotal/python_api
  • A biblioteca Python ThreatCrowd
    • https://github.com/threatcrowd/ApiV2
    • https://github.com/jheise/threatcrowd_api
  • A biblioteca Python OTX
    • https://github.com/AlienVault-Labs/OTX-Python-SDK
    • https://otx.alienvault.com/api/
  • A biblioteca Python Internet Storm Center DShield
    • https://github.com/rshipp/python-dshield
    • https://isc.sans.edu/api/

Notas:

Notas rudimentares estão disponíveis aqui.

Licença:

Esta aplicação é coberta pela licença Creative Commons BY-SA.

  • https://creativecommons.org/licenses/by-sa/4.0/
  • https://creativecommons.org/licenses/by-sa/4.0/legalcode
root@kitploit:~
This product includes GeoLite2 data created by MaxMind, available from
<a href="http://www.maxmind.com">http://www.maxmind.com</a>.

Contribuindo:

Leia Contributing.md

A Fazer:

  • Tentar incorporar https://github.com/mlsecproject/combine
  • Tentar incorporar feeds de ameaças de http://www.secrepo.com/
  • Adicionar Malwr
  • Adicionar coluna para exibir se a entrada era IPv4, domínio ou hostname
  • Olhar https://github.com/Yelp/threat_intel
Baixar ferramenta