
Автономный CLI-движок OSINT с 22 источниками и нулевой стоимостью, для утечек/сливов данных, инфостилеров и киберразведки + непредвзятая энциклопедия кибервойны (11 языков, без зависимостей)
CyberCodex — это автономный, самообновляющийся движок OSINT, утечек данных и киберразведки на 22 источниках с нулевой стоимостью, непредвзятая энциклопедия кибервойн (Incident Codex), база знаний MITRE ATT&CK и двухперспективный технический лексикон, разработанный для терминалов Windows CMD, PowerShell и Linux с нулевыми внешними зависимостями.
| # | Источник разведки | Конечная точка / протокол | Извлекаемая телеметрия | Стоимость / ключ |
|---|---|---|---|---|
| 1 | HaveIBeenPwned Breaches | haveibeenpwned.com/api/v3/breaches | Дата последней утечки, крупнейший объём утечки (PwnCount), утёкшие DataClasses и сводка инцидента | $0 / без ключа |
| 2 | Hudson Rock Cavalier | cavalier.hudsonrock.com/api/json/v2 | Реальные компрометации инфостилерами (RedLine, Raccoon, Vidar), украденные URL, антивирусы и статистика паролей | $0 / без ключа |
| 3 | ProxyNova COMB (3.2B) | api.proxynova.com/comb | Поиск утечек учётных данных в компиляции Compilation of Many Breaches на 3,2 млрд записей и выгрузка образцов | $0 / без ключа |
| 4 | HIBP K-Anonymity Passwords | api.pwnedpasswords.com/range/{sha1[:5]} | Проверка частоты встречаемости 850M+ скомпрометированных паролей (передаются только 5 hex-символов SHA-1) | $0 / без ключа |
| 5 | HTTP Security & RFC 9116 | Живой HTTPS + /.well-known/security.txt | HSTS, CSP, X-Frame-Options, баннер сервера и оценка защищённости (A+–F) | $0 / без ключа |
| 6 | Shodan InternetDB | internetdb.shodan.io/{ip} | Открытые порты, CPE, имена хостов, теги, открытые CVE | $0 / без ключа |
git clone https://github.com/prox0959/CyberCodex.git
cd CyberCodex
# 1. Синхронизация живых фидов угроз (CISA KEV, Feodo C2, Tor Exit Nodes, Live Ransomware, MITRE)
python cybercodex.py update --lang tr
# 2. Запуск 22-источникового бесплатного сканирования OSINT, утечек/брешей, стилеров и заголовков безопасности для любого сайта/IP
python cybercodex.py intel linkedin.com --lang tr
python cybercodex.py intel adobe.com --lang en
# 3. Специализированный аудит истории утечек данных, воздействия инфостилеров, COMB и утечек паролей K-Anonymity
python cybercodex.py leak adobe.com --lang tr
python cybercodex.py leak adobe.com --download --lang tr
python cybercodex.py leak user:admin --lang tr
python cybercodex.py leak pass:password123 --lang tr
# 4. Анализ любой CVE с помощью MITRE + FIRST EPSS + CISA KEV + живого охотника за PoC-эксплойтами на GitHub
python cybercodex.py cve CVE-2024-3094 --lang tr
# 5. Охота за хэшами вредоносного ПО (SHA256 / MD5) и индикаторами C2 через ThreatFox и Malware Vault
python cybercodex.py ioc 32519b85c0b422e4656de6e6c41878e95fd95026267daab4215ee59c107d6c77 --lang tr
# 6. Запрос официальных техник MITRE ATT&CK Enterprise и логики обнаружения SOC
python cybercodex.py mitre T1055.012 --lang tr
# 7. Чтение непредвзятой форензик-анатомии крупных киберопераций
python cybercodex.py attack solarwinds --lang tr
python cybercodex.py compare stuxnet notpetya --lang tr
# 8. Запрос досье APT-групп и живого глобального фида программ-вымогателей
python cybercodex.py apt lazarus --lang tr
python cybercodex.py ransom --lang de
# 9. Поиск технических концепций OSINT, DFIR, Red/Blue Team и LOLBAS
python cybercodex.py dict catroot-winsxs --lang tr
# 10. Генерация OSINT-дорков (Google, GitHub, Shodan) и правил SIEM (Wazuh, Sigma, KQL, Splunk)
python cybercodex.py dork example.com --lang ja
# 11. Запуск интерактивной консоли в стиле Metasploit (`codex [TR] >`)
python cybercodex.py shell
python -m unittest discover -s tests -v
Выпущено под лицензией MIT. Разработано Çınar (prox0959).
| FIRST.org EPSS |
api.first.org/data/v1/epss |
| 30-дневная вероятность эксплуатации (%) и процентиль |
| $0 / без ключа |
| 8 | MITRE CVE AWG v5 | cveawg.mitre.org/api/cve/{id} | Официальное описание CVE, метрики CVSS v3.1/v4.0 | $0 / без ключа |
| 9 | CIRCL.lu CVE API | cve.circl.lu/api/cve/{id} | Вторичные метаданные CVE и резервный CVSS | $0 / без ключа |
| 10 | GitHub Exploit/PoC Hunter | api.github.com/search/repositories | Живые публичные репозитории эксплойтов Proof-of-Concept (PoC) и звёзды | $0 / без ключа |
| 11 | CISA KEV Catalog | cisa.gov/.../known_exploited_vulnerabilities.json | 1 300+ активно эксплуатируемых CVE и использование в кампаниях программ-вымогателей | $0 / без ключа |
| 12 | abuse.ch Feodo C2 | feodotracker.abuse.ch/.../ipblocklist | Активные C2-серверы QakBot, Emotet, Pikabot, Dridex | $0 / без ключа |
| 13 | abuse.ch ThreatFox | threatfox-api.abuse.ch/api/v1/ | Атрибуция хэшей SHA256/MD5 вредоносного ПО и IOC C2 | $0 / без ключа |
| 14 | CyberCodex Malware Vault | Локальный + живой движок хэшей | Мгновенная атрибуция известных SHA-256 хэшей APT/вайперов | $0 / без ключа |
| 15 | Официальный список Tor Exit | check.torproject.org/torbulkexitlist | Живая проверка по ~1 500 активным выходным узлам Tor | $0 / без ключа |
| 16 | RIPE NCC Stat BGP | stat.ripe.net/data/network-info | Анонсированный BGP CIDR-префикс и маршрутизация Origin ASN | $0 / без ключа |
| 17 | ip-api / RDAP Telemetry | ip-api.com / rdap.arin.net | ASN, ISP, организация, обратный DNS, дата-центр/прокси | $0 / без ключа |
| 18 | Cloudflare DoH DNS/DMARC | cloudflare-dns.com/dns-query | Живой аудит MX, NS, SPF, DMARC и уязвимости к подделке email | $0 / без ключа |
| 19 | Живой TLS/SSL Socket | Нативное рукопожатие X.509 TCP/443 | Отпечаток сертификата SHA-256, серийный номер, версия TLS и эвристика C2 | $0 / без ключа |
| 20 | crt.sh CT Logs | crt.sh/?q=%.{domain}&output=json | Обнаружение поддоменов через прозрачность SSL-сертификатов | $0 / без ключа |
| 21 | Wayback Machine CDX | web.archive.org/cdx/search/cdx | Исторические архивные URL и прямые ссылки на необработанные снимки | $0 / без ключа |
| 22 | Ransomware & PhishStats | api.ransomware.live / phishstats.info | Жертвы программ-вымогателей и активные фишинговые URL в реальном времени | $0 / без ключа |