Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xioc — Извлечение индикаторов компрометации из текста, включая \"экранированные\". | Kitploit
Инструменты/GitHubGitHub/assafmo/xioc
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)ФорензикаСбор информацииУтилиты и фреймворкиРазведка угроз
GitHubassafmo/xioc

xioc

Извлечение индикаторов компрометации из текста, включая \"экранированные\".

Репозиторий
16396 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

xioc

Извлекайте индикаторы компрометации из текста, в том числе «экранированные» (defanged), такие как hxxp://banana.com, 1.1.1[.]1 и phish at malicious dot com.

CircleCI Coverage Status Go Report Card GoDoc

Установка

  • Загрузите предварительно скомпилированный бинарник с https://github.com/assafmo/xioc/releases

  • Или... Используйте go get:

    root@kitploit:~
    go get -u github.com/assafmo/xioc
    
  • Или... Установите через snap (Ubuntu):

    root@kitploit:~
    snap install xioc
    
  • Или используйте PPA для Ubuntu:

    root@kitploit:~
    curl -SsL https://assafmo.github.io/ppa/ubuntu/KEY.gpg | sudo apt-key add -
    sudo curl -SsL -o /etc/apt/sources.list.d/assafmo.list https://assafmo.github.io/ppa/ubuntu/assafmo.list
    sudo apt update
    sudo apt install xioc
    

Возможности

  • Извлекать IOCs (индикаторы компрометации) из входного текста:
    • IPv4
    • IPv6
    • Домен
    • URL
    • Email
    • MD5
    • SHA1
    • SHA256
  • Переводить некоторые виды «экранирования»/«дефанжинга»:
    • (dot), [dot], (.), [.], {.} в ..
    • (at), [at], (@), [@], {@} в @.
    • hxxp, hzzzp, , , , в .

Использование командной строки

root@kitploit:~
$ xioc -h
Usage of xioc:
  -o string
        Извлекать только указанные типы.
        Типы должны быть разделены запятыми. Например: xioc -o "ip4,domain,url,md5"
        Доступные типы:
                - ip4
                - ip6
                - domain
                - url
                - email
                - md5
                - sha1
                - sha256
  -v    Показать версию и выйти
root@kitploit:~
$ REPORT="https://unit42.paloaltonetworks.com/digital-quartermaster-scenario-demonstrated-in-attacks-against-the-mongolian-government/"
$ lynx -dump "$REPORT" | xioc
sha256  5beb50d95c1e720143ca0004f5172cb8881d75f6c9f434ceaff59f34fa1fe378
domain  energy.gov.mn
email   [email protected]
sha256  10090692ff40758a08bd66f806e0f2c831b4b9742bbf3d19c250e778de638f57
# ...
root@kitploit:~
$ REPORT="https://unit42.paloaltonetworks.com/digital-quartermaster-scenario-demonstrated-in-attacks-against-the-mongolian-government/"
$ lynx -dump "$REPORT" | xioc -o email,sha256
sha256  5beb50d95c1e720143ca0004f5172cb8881d75f6c9f434ceaff59f34fa1fe378
email   [email protected]
sha256  10090692ff40758a08bd66f806e0f2c831b4b9742bbf3d19c250e778de638f57
email   [email protected]
# ...

Использование библиотеки

Полный API:
GoDoc

root@kitploit:~
package main

import (
	"fmt"

	"github.com/assafmo/xioc/xioc"
)

func main() {
	input := `e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
	banana.com
	hxxp://i.robot.com/robots.txt
	1.2.3.4
	1.1.1[.]1
	info at gmail dot com
	hxxps://m.twitter[dot]com/`

	fmt.Println(xioc.ExtractDomains(input)) // => [i.robot.com m.twitter.com gmail.com banana.com]
	fmt.Println(xioc.ExtractSHA256s(input)) // => [e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855]
	fmt.Println(xioc.ExtractMD5s(input))    // => []
	fmt.Println(xioc.ExtractIPv4s(input))   // => [1.2.3.4 1.1.1.1]
	fmt.Println(xioc.ExtractURLs(input))    // => [http://i.robot.com/robots.txt https://m.twitter.com/]
	fmt.Println(xioc.ExtractEmails(input))  // => [[email protected]]
}

Источники

  • Тестовые email адреса: http://codefool.tumblr.com/post/15288874550/list-of-valid-and-invalid-email-addresses
  • Домены могут начинаться с цифры: https://serverfault.com/a/638270
  • Примеры IPv6: http://www.gestioip.net/docu/ipv6_address_examples.html
  • Fang and defang IOCs: https://github.com/ioc-fang/ioc_fanger
  • Indicator of Compromise (De)Fanging Project: https://ioc-fang.hightower.space/
  • Тестовые данные python-iocextract от InQuest: https://github.com/InQuest/python-iocextract/tree/master/test_data
  • Email адрес может быть регистронезависимым: https://stackoverflow.com/a/9808332
Скачать инструмент
hxxxp
hXXp
h__p
h**p
http
  • Интерфейс командной строки
  • Библиотека Go