Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/olivsec/loboguara
OSINT (Разведка открытых источников)Инструменты фишингаСканеры уязвимостейФиды и агрегаторы угрозПеречисление DNS и поддоменовЭксфильтрация данныхСбор информацииВеб-безопасностьРазведка угроз
GitHubolivsec/loboguara

loboguara

Платформа киберразведки для обнаружения SSL-сертификатов, сканирования доменов/URL-адресов, мониторинга утечек данных, генерации отслеживаемых ссылок и агрегации потоков угроз для выявления и анализа вредоносной инфраструктуры.

Репозиторий
73221 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Lobo Guará - Платформа киберразведки угроз

Lobo Guará — это платформа для специалистов по кибербезопасности, с различными функциями, ориентированными на киберразведку угроз (CTI). Она предлагает инструменты, упрощающие выявление угроз, мониторинг утечек данных, анализ подозрительных доменов и URL-адресов и многое другое.

Возможности

1. Поиск SSL-сертификатов

Позволяет выявлять домены и поддомены, которые могут представлять угрозу для организаций. SSL-сертификаты, выданные доверенными уполномоченными органами (CA), индексируются в реальном времени, и пользователи могут выполнять поиск с использованием ключевых слов длиной 4 и более символов.

Примечание: Текущая база данных содержит сертификаты, выданные с 5 сентября 2024 года.

2. Обнаружение SSL-сертификатов

Позволяет вводить ключевые слова для мониторинга. Когда сертификат выдан и общее имя (Common Name) содержит ключевое слово (минимум 5 символов), оно будет отображаться пользователю.

3. Отслеживающая ссылка

Генерирует ссылку для сбора информации об устройстве атакующего. Полезна, когда специалист по безопасности может каким-либо образом связаться с атакующим.

4. Сканирование домена

Выполняет сканирование домена, отображая информацию whois и поддомены, связанные с этим доменом.

5. Сканирование веб-путей

Позволяет выполнять сканирование URL для выявления URI (веб-путей), связанных с этим URL.

6. Сканирование URL

Выполняет сканирование URL, делая скриншот и зеркало страницы. Результат может быть опубликован для помощи в блокировке вредоносных сайтов.

7. Мониторинг URL

Мониторит URL без активного приложения, пока не будет получен код HTTP 200. В этот момент автоматически запускается сканирование URL, предоставляя доказательства для действий против вредоносных сайтов.

8. Утечка данных

  • Оповещения об утечках данных: Отслеживает и представляет утечки данных почти в реальном времени, опубликованные на хакерских форумах и сайтах.
  • URL+Пользователь+Пароль: Позволяет выполнять поиск по URL, имени пользователя или паролю, помогая выявить утекшие данные клиентов или сотрудников.

9. Потоки данных об угрозах (Threat Intelligence Feeds)

Централизует новости разведки из различных каналов, информируя пользователей о последних угрозах.

Установка

Установка приложения одобрена на дистрибутивах Ubuntu 24.04 Server и Red Hat 9.4, ссылки на которые приведены ниже:

Установка Lobo Guará на Ubuntu 24.04

[!Warning] или с помощью скрипта bash (экспериментальный/автоматизация):

root@kitploit:~
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash

Установка Lobo Guará на Red Hat 9.4

Также доступны Dockerfile и docker-compose версия Lobo Guará. Просто клонируйте репозиторий и выполните:

root@kitploit:~
docker compose up

Затем перейдите в веб-браузер по адресу localhost:7405.

Зависимости

Перед началом установки убедитесь, что установлены следующие зависимости:

  • PostgreSQL
  • Python 3.12
  • ChromeDriver and Google Chrome (version 129.0.6668.89)
  • FFUF (version 2.0.0)
  • Subfinder (version 2.6.6)

Инструкции по установке

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/olivsec/loboguara.git
  1. Перейдите в каталог проекта:
root@kitploit:~
cd loboguara/
  1. Отредактируйте файл конфигурации:
root@kitploit:~
nano server/app/config.py

Заполните необходимые параметры в файле config.py:

root@kitploit:~
class Config:
    SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
    SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
    SQLALCHEMY_TRACK_MODIFICATIONS = False

    MAIL_SERVER = 'smtp.example.com'
    MAIL_PORT = 587
    MAIL_USE_TLS = True
    MAIL_USERNAME = '[email protected]'
    MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
    MAIL_DEFAULT_SENDER = '[email protected]'

    ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']

    API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
    API_URL = 'https://loboguara.olivsec.com.br/api'

    CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
    GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
    FFUF_PATH = '/opt/loboguara/bin/ffuf'
    SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'

    LOG_LEVEL = 'ERROR'
    LOG_FILE = '/opt/loboguara/logs/loboguara.log'
  1. Сделайте скрипт установки исполняемым и запустите его:
root@kitploit:~
sudo chmod +x ./install.sh
sudo ./install.sh
  1. Запустите сервис после установки:
root@kitploit:~
sudo -u loboguara /opt/loboguara/start.sh

Перейдите по указанному ниже URL для регистрации суперадминистратора Lobo Guará

root@kitploit:~
http://your_address:7405/admin

Super admin creation

Онлайн-платформа

Доступ к онлайн-платформе Lobo Guará: https://loboguara.olivsec.com.br/

Лицензия

Этот проект лицензирован под GNU Affero General Public License (AGPL-3.0). Это означает, что вы можете свободно использовать, изменять и распространять код, но любое изменение, используемое в публичном приложении, должно быть предоставлено в виде исходного кода.

Скачать инструмент