
Interface de Inteligência de Ameaças OSINT - CLI para HoneyDB
Interface OSINT de Inteligência de Ameaças - Nomeada em homenagem ao antigo deus nórdico do conhecimento.
Mimir funciona como uma CLI para o HoneyDB que, em resumo, é um pool agregativo de inteligência de ameaças OSINT. Iniciar o programa leva a um menu cujas opções são as seguintes.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
O objetivo desta ferramenta é facilitar a coleta de inteligência, incluindo funcionalidades para salvar as listas de Threat Feed e Bad Host, e invocar uma consulta WHOIS no script ou uma varredura Nmap para aprender mais sobre os hosts alvo. Os logs são salvos no diretório de trabalho atual para referência futura e processamento adicional.
O HoneyDB fornece um serviço de visualização de dados; ele pode ser acessado via Mimir selecionando suas respectivas opções. O Selenium então usará o Geckodriver para abrir as páginas.
pycurl
selenium
blessings
ipwhois
Nmap e o Geckodriver da Mozilla
Para instalar os módulos Python2.7 dos quais o Mimir depende, sinta-se à vontade para usar o arquivo de requisitos que criei para este projeto, da seguinte forma.
pip install -r requirements.txt
Algumas versões do PyCurl funcionam melhor com algumas versões do SSL do que outras. Isso é importante porque o HoneyDB utiliza OpenSSL e ter uma versão que não o suporta torna o Mimir incompatível com o HoneyDB. Para isso, adicionei uma lógica que permite ao Mimir detectar sua versão do PyCurl e reconstruí-la automaticamente a partir do código-fonte para uma versão que suporte OpenSSL. Isso é feito invocando o script de shell rebuild.sh que está incluído neste repositório.