
Uma aplicação simples que extrai seus IoCs de uma entrada de lixo e verifica sua reputação usando vários serviços de CTI.

Uma aplicação simples que extrai os seus IoCs de entrada não estruturada e verifica a reputação deles usando múltiplos serviços.
🌐 demo.cyberbro.net
Inspirado no Cybergordon e no IntelOwl.
Este projeto tem como objetivo fornecer uma forma simples e eficiente de verificar a reputação dos seus observáveis usando vários serviços, sem ter que implementar uma solução complexa. Leia a documentação em https://docs.cyberbro.net/
[!TIP] Para criar relatórios personalizados, use o Cyberbro com o seu LLM favorito (Claude, OpenAI gpt-5...) através do MCP (Model Context Protocol)
Consulte Cyberbro MCP para mais informações.

[!TIP] Se é preguiçoso, precisa do Docker.
Faça umgit clone; copie.env.samplepara.env;docker compose upe depois vá alocalhost:5000. Sim, é só isso!
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro
cp .env.sample .env
[!NOTE] Não tem chaves de API? Sem problema, basta copiar
.env.samplepara.enve deixar os valores opcionais vazios. Tenha cuidado se for usado um proxy.
Poderá usar todos os mecanismos gratuitos!
.env.[!WARNING]
.envcontém segredos sensíveis e nunca deve ser comitado. Para implementações em produção/equipa, use SOPS, Vault ou um fluxo de trabalho de gestão de segredos equivalente.
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here
[!IMPORTANT] A partir da versão
v0.13.0, o Cyberbro já não suportasecrets.jsonnem a página/config. Ver discussion 165.
Se já tem umsecrets.jsonlegado, converta-o para.envcom:python3 scripts/secrets_json_to_env.py
Consulte Opções avançadas para implementação na documentação.
[!WARNING] Certifique-se de que instala o plugin
composecomodocker composee nãodocker-compose. No Docker, a aplicação liga-se a0.0.0.0dentro do contentor mesmo que o seu.envlocal definaFLASK_HOST=127.0.0.1.
docker compose up # use -d para executar em segundo plano e --build para reconstruir a imagem
Não se esqueça de editar
.envantes de construir a imagem.
Consulte Opções avançadas para implementação na documentação para obter todas as opções de implementação Docker.
Pode querer criar um venv antes de instalar as dependências.
pip install -r requirements.txt
gunicorn (modo limpo).gunicorn -c prod/gunicorn.conf.py app:app
python3 app.py
[!CAUTION] Se pretende usar isto num ambiente de produção, utilize um Proxy Reverso + WAF bem configurados para evitar problemas de segurança.
/api/ e pode ser acedida através da GUI ou da linha de comandos.Atualmente existem 3 endpoints:
/api/analyze - Analisa um texto e devolve o ID da análise (JSON)./api/is_analysis_complete/<analysis_id> - Verifica se a análise está completa (JSON)./api/results/<analysis_id> - Obtém os resultados de uma análise anterior (JSON).curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
{
"analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
"link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
{
"complete": true
}
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
[
{
"observable": "cyberbro.net",
"rdap_whois": {
"abuse_contact": "[email protected]",
"creation_date": "2024-12-20",
"data_source": "rdap",
"emails": [
"[email protected]"
],
"expiration_date": "2026-12-20",
"link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
"name_servers": [
"anderson.ns.cloudflare.com",
"lisa.ns.cloudflare.com"
],
"organization": null,
"registrant": null,
"registrant_country": null,
"registrant_email": null,
"registrar": "Cloudflare, Inc.",
"update_date": "2025-11-20"
},
"reverse_dns": {
"reverse_dns": [
"172.67.197.226",
"104.21.42.7"
]
},
"reversed_success": true,
"type": "FQDN"
}
]
[!NOTE] A página de documentação dedicada fornece todos os nomes dos mecanismos utilizáveis.
[!NOTE] Alguma pergunta? Consulte https://docs.cyberbro.net ou abra uma issue
Para a configuração avançada (afinação desupervisord.confantes da implementação, seleção de mecanismos visíveis, alteração do prefixo/api/...), consulte a página de documentação dedicada.
Um enorme obrigado a todos os incríveis contribuidores que fizeram pull requests e ajudaram a melhorar este projeto:
As suas contribuições são muito apreciadas!
Licença MIT
Copyright (c) 2024-2026 stanfrbd
A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia
deste software e dos ficheiros de documentação associados (o "Software"), para lidar
com o Software sem restrições, incluindo, sem limitação, os direitos
de usar, copiar, modificar, fundir, publicar, distribuir, sublicenciar e/ou vender
cópias do Software, e permitir que as pessoas a quem o Software é
fornecido o façam, sujeitas às seguintes condições:
O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos
em todas as cópias ou partes substanciais do Software.
O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA
OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS DE COMERCIALIZAÇÃO,
ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS
AUTORES OU DETENTORES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA
RESPONSABILIDADE, QUER NUMA AÇÃO DE CONTRATO, ATO ILÍCITO OU OUTRA, DECORRENTE
DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO
SOFTWARE.
O logótipo usado neste projeto é gratuito para uso pessoal e comercial e pode ser encontrado aqui.