
OSINT Threat Intel Interface - CLI для HoneyDB
Интерфейс OSINT Threat Intel - Назван в честь древнескандинавского бога знаний.
Mimir работает как CLI-интерфейс к HoneyDB, который, вкратце, является агрегативным OSINT-пулом угроз. При запуске программы отображается меню со следующими опциями.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
Цель этого инструмента — упростить сбор разведданных, предоставляя функциональность для сохранения списков Threat Feed и Bad Host, а также вызова встроенного WHOIS-запроса или Nmap-сканирования для получения дополнительной информации о целевых хостах. Логи сохраняются в текущей рабочей директории для дальнейшего использования и обработки.
HoneyDB предоставляет сервис визуализации данных, к которому можно получить доступ через Mimir, выбрав соответствующие опции. Затем Selenium будет использовать Geckodriver для открытия страниц.
pycurl
selenium
blessings
ipwhois
Nmap и Mozilla Geckodriver
Чтобы установить модули Python2.7, от которых зависит Mimir, вы можете использовать файл requirements, который я создал для этого проекта, следующим образом.
pip install -r requirements.txt
Некоторые версии PyCurl работают лучше с одними версиями SSL, чем с другими. Это важно, потому что HoneyDB использует OpenSSL, и версия, не поддерживающая его, делает Mimir несовместимым с HoneyDB. С этой целью я добавил логику, которая позволяет Mimir определить вашу версию PyCurl и автоматически пересобрать её из исходного кода в версию, поддерживающую OpenSSL. Это делается путём вызова shell-скрипта rebuild.sh, который включён в этот репозиторий.