Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cyberbro — Uma aplicação simples que extrai seus IoCs de uma entrada de lixo e verifica sua reputação usando vários serviços de CTI. | Kitploit
Ferramentas/GitHubGitHub/stanfrbd/cyberbro
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Feeds e Agregadores de AmeaçasAnálise de VulnerabilidadesAnálise de HashAnálise ForenseColeta de InformaçõesInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesAnálise de DNS
67771há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubstanfrbd/cyberbro

cyberbro

Uma aplicação simples que extrai seus IoCs de uma entrada de lixo e verifica sua reputação usando vários serviços de CTI.

Ver RepositórioSite

Cyberbro


Uma aplicação simples que extrai os seus IoCs de entrada não estruturada e verifica a reputação deles usando múltiplos serviços.
🌐 demo.cyberbro.net


GitHub stars Follow on X/Twitter Mastodon GitHub issues License build and test badge pre-commit validation badge Python


Sobre

Inspirado no Cybergordon e no IntelOwl.

Este projeto tem como objetivo fornecer uma forma simples e eficiente de verificar a reputação dos seus observáveis usando vários serviços, sem ter que implementar uma solução complexa. Leia a documentação em https://docs.cyberbro.net/

[!TIP] Para criar relatórios personalizados, use o Cyberbro com o seu LLM favorito (Claude, OpenAI gpt-5...) através do MCP (Model Context Protocol)
Consulte Cyberbro MCP para mais informações.

Demonstração

graph_demo

Funcionalidades

  • Entrada Fácil: Cole logs brutos ou IoCs — análise e extração automáticas.
  • Verificações Multi-Serviço: Consulta de reputação para IPs, hashes, domínios, URLs e IDs de extensão Chrome em vários serviços de inteligência de ameaças.
  • Relatórios Abrangentes: Pesquisa avançada, filtragem e exportação para CSV/Excel.
  • Processamento Rápido: Multithreading para velocidade.
  • Pivotagem Automatizada: Descubra domínios, URLs e IPs relacionados através de DNS reverso e RDAP / Whois.
  • Informações Precisas de Domínio e Abuso: Consultas RDAP / Whois e contacto de abuso.
  • Integrações: Microsoft Defender for Endpoint, CrowdStrike, OpenCTI, Grep.App, Hudson Rock e mais.
  • Proxy e Armazenamento: Suporte a proxy e resultados guardados em SQLite.
  • Histórico e Gráficos: Histórico de análises e visualização de gráficos experimental.
  • Cache: Cache para consultas repetidas mais rápidas (ativado a nível de multi-mecanismos, não de cada mecanismo).

O Que Torna o Cyberbro Único

  • Acessível para Iniciantes: Acessível para todos os níveis de habilidade.
  • Pesquisa de ID de Extensão Chrome: Obtenha nomes de extensão e dados CTI a partir de IDs.
  • Implementação Leve: Configuração e uso simples.
  • Extração Avançada de TLD: Deteção precisa de domínio raiz para melhores consultas.
  • Recolha Pragmática de Dados: Utiliza GitHub e Google para encontrar IoCs ignorados.
  • Integração de Relatórios CTI: Obtém relatórios relacionados a IoCs do IoC.One.
  • Integração EDR: Verifica observáveis contra as suas próprias ferramentas de segurança (MDE, CrowdStrike).

Começando - Resumo

[!TIP] Se é preguiçoso, precisa do Docker.
Faça um git clone; copie .env.sample para .env; docker compose up e depois vá a localhost:5000. Sim, é só isso!

Começando

  • Para começar, clone o repositório
root@kitploit:~
git clone https://github.com/stanfrbd/cyberbro
cd cyberbro

Editar o ficheiro de configuração (obrigatório)

root@kitploit:~
cp .env.sample .env

[!NOTE] Não tem chaves de API? Sem problema, basta copiar .env.sample para .env e deixar os valores opcionais vazios. Tenha cuidado se for usado um proxy.
Poderá usar todos os mecanismos gratuitos!

  • Preencha os valores (incluindo proxy se necessário) no ficheiro .env.

[!WARNING] .env contém segredos sensíveis e nunca deve ser comitado. Para implementações em produção/equipa, use SOPS, Vault ou um fluxo de trabalho de gestão de segredos equivalente.

root@kitploit:~
ABUSEIPDB=token_here
ALIENVAULT=token_here
CRIMINALIP_API_KEY=token_here
CROWDSTRIKE_CLIENT_ID=client_id_here
CROWDSTRIKE_CLIENT_SECRET=client_secret_here
DFIR_IRIS_API_KEY=token_here
DFIR_IRIS_URL=https://dfir-iris.local
GOOGLE_CSE_CX=cx_here
GOOGLE_CSE_KEY=key_here
GOOGLE_SAFE_BROWSING=token_here
HISTER_TOKEN=token_here
HISTER_BASE_URL=https://hister.example.com
IPAPI=token_here
IPINFO=token_here
MDE_CLIENT_ID=client_id_here
MDE_CLIENT_SECRET=client_secret_here
MDE_TENANT_ID=tenant_here
MISP_API_KEY=token_here
MISP_URL=https://misp.local
MISP_FEEDBACK_SERVER_URL=https://misp-feedback.local
MISP_FEEDBACK_TOKEN=token_here
OPENCTI_API_KEY=token_here
OPENCTI_URL=https://demo.opencti.io
PROXY_URL=
RANSOMWARE_LIVE_API_KEY=token_here
RL_ANALYZE_API_KEY=token_here
RL_ANALYZE_URL=https://spectra_analyse_url_here
ROSTI_API_KEY=token_here
SHODAN=token_here
SPUR_US=token_here
THREATFOX=token_here
VIRUSTOTAL=token_here
WEBSCOUT=token_here

[!IMPORTANT] A partir da versão v0.13.0, o Cyberbro já não suporta secrets.json nem a página /config. Ver discussion 165.
Se já tem um secrets.json legado, converta-o para .env com: python3 scripts/secrets_json_to_env.py

Consulte Opções avançadas para implementação na documentação.

Iniciar a aplicação

Preguiçoso e fácil - usar docker

[!WARNING] Certifique-se de que instala o plugin compose como docker compose e não docker-compose. No Docker, a aplicação liga-se a 0.0.0.0 dentro do contentor mesmo que o seu .env local defina FLASK_HOST=127.0.0.1.

root@kitploit:~
docker compose up # use -d para executar em segundo plano e --build para reconstruir a imagem
  • Aceda a http://127.0.0.1:5000 e divirta-se.

Não se esqueça de editar .env antes de construir a imagem.

Consulte Opções avançadas para implementação na documentação para obter todas as opções de implementação Docker.

O método antigo

  • Clone o repositório e instale os requisitos.

Pode querer criar um venv antes de instalar as dependências.

root@kitploit:~
pip install -r requirements.txt
  • Execute a aplicação com gunicorn (modo limpo).
root@kitploit:~
gunicorn -c prod/gunicorn.conf.py app:app
  • Execute a aplicação em modo de desenvolvimento.
root@kitploit:~
python3 app.py

Capturas de ecrã

Ver todas as capturas de ecrã imagem imagem imagem
imagem imagem

[!CAUTION] Se pretende usar isto num ambiente de produção, utilize um Proxy Reverso + WAF bem configurados para evitar problemas de segurança.

Extensão do navegador Cyberbro

Obter Cyberbro Analyzer para Firefox Obter Cyberbro Analyzer para Chromium Obter Cyberbro Analyzer para Microsoft Edge

API do Cyberbro

  • A API está disponível em /api/ e pode ser acedida através da GUI ou da linha de comandos.

Atualmente existem 3 endpoints:

  • /api/analyze - Analisa um texto e devolve o ID da análise (JSON).
  • /api/is_analysis_complete/<analysis_id> - Verifica se a análise está completa (JSON).
  • /api/results/<analysis_id> - Obtém os resultados de uma análise anterior (JSON).
root@kitploit:~
curl -X POST "http://localhost:5000/api/analyze" -H "Content-Type: application/json" -d '{"text": "cyberbro.net", "engines": ["reverse_dns", "rdap_whois"]}'
root@kitploit:~
{
  "analysis_id": "e88de647-b153-4904-91e5-8f5c79174854",
  "link": "/results/e88de647-b153-4904-91e5-8f5c79174854"
}
root@kitploit:~
curl "http://localhost:5000/api/is_analysis_complete/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
{
  "complete": true
}
root@kitploit:~
curl "http://localhost:5000/api/results/e88de647-b153-4904-91e5-8f5c79174854"
root@kitploit:~
[
  {
    "observable": "cyberbro.net",
    "rdap_whois": {
      "abuse_contact": "[email protected]",
      "creation_date": "2024-12-20",
      "data_source": "rdap",
      "emails": [
        "[email protected]"
      ],
      "expiration_date": "2026-12-20",
      "link": "https://rdap.verisign.com/net/v1/domain/CYBERBRO.NET",
      "name_servers": [
        "anderson.ns.cloudflare.com",
        "lisa.ns.cloudflare.com"
      ],
      "organization": null,
      "registrant": null,
      "registrant_country": null,
      "registrant_email": null,
      "registrar": "Cloudflare, Inc.",
      "update_date": "2025-11-20"
    },
    "reverse_dns": {
      "reverse_dns": [
        "172.67.197.226",
        "104.21.42.7"
      ]
    },
    "reversed_success": true,
    "type": "FQDN"
  }
]

[!NOTE] A página de documentação dedicada fornece todos os nomes dos mecanismos utilizáveis.

API e serviços de terceiros

  • AbuseIPDB
  • Abusix
  • Alienvault
  • CriminalIP
  • CrowdStrike
  • crt.sh
  • DFIR Iris
  • Github
  • Google Safe Browsing
  • Google
  • Google DNS
  • Grep.App
  • Hister
  • Hudson Rock
  • ICANN
  • IPapi
  • IPinfo
  • IPquery
  • Ioc.One
  • Microsoft Defender for Endpoint
  • MISP
  • MISP Feedback
  • OpenCTI
  • OpenRDAP
  • Phishtank
  • Ransomware.Live
  • ReversingLabs Spectra Analyze
  • - Repackaged Open Source Threat Intelligence

[!NOTE] Alguma pergunta? Consulte https://docs.cyberbro.net ou abra uma issue
Para a configuração avançada (afinação de supervisord.conf antes da implementação, seleção de mecanismos visíveis, alteração do prefixo /api/...), consulte a página de documentação dedicada.

Agradecimentos especiais

Um enorme obrigado a todos os incríveis contribuidores que fizeram pull requests e ajudaram a melhorar este projeto:

  • Florian PILLOT que reformulou os mecanismos (refatoração e otimizações).
  • Axel que desenvolve o Ioc.One e adicionou um User-Agent específico permitindo a raspagem do Ioc[.]One.
  • Jon Mark Allen que adicionou uma melhor gestão de segredos e testes. Ele refatorou muito e fez várias melhorias na base de código, incluindo CriminalIP.
  • cirosec GmbH - Felix Friedberger por adicionar o mecanismo crt.sh.
  • Stig Dahl por melhorar o mecanismo crt.sh, adicionar pesquisa DFIR IRIS e corrigir problemas Bandit, corrigir o mecanismo MISP, adicionar o mecanismo MISP Feedback.
  • 0xffr por corrigir o problema #98 - Mecanismo Grep.app quebrado e comentar corretamente no mecanismo CriminalIP.
  • Maxime Berthault - Maxou56800 por desenvolver o Cyberbro CLI.

As suas contribuições são muito apreciadas!

Licença

root@kitploit:~
Licença MIT

Copyright (c) 2024-2026 stanfrbd

A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia
deste software e dos ficheiros de documentação associados (o "Software"), para lidar
com o Software sem restrições, incluindo, sem limitação, os direitos
de usar, copiar, modificar, fundir, publicar, distribuir, sublicenciar e/ou vender
cópias do Software, e permitir que as pessoas a quem o Software é
fornecido o façam, sujeitas às seguintes condições:

O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos
em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA
OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS DE COMERCIALIZAÇÃO,
ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS
AUTORES OU DETENTORES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA
RESPONSABILIDADE, QUER NUMA AÇÃO DE CONTRATO, ATO ILÍCITO OU OUTRA, DECORRENTE
DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO
SOFTWARE.

Logótipo

O logótipo usado neste projeto é gratuito para uso pessoal e comercial e pode ser encontrado aqui.

Baixar ferramenta
Rösti
  • Shodan
  • Spur.us
  • ThreatFox
  • URLscan
  • VirusTotal
  • WebScout