自主22源零成本OSINT、数据泄露/泄漏、信息窃取器与威胁情报CLI引擎 + 无偏见网络战百科全书(11种语言,零依赖)
CyberCodex 是一个自主、自更新的 22源零成本OSINT、数据泄露/泄漏与威胁情报引擎、无偏见网络战百科全书(事件法典)、MITRE ATT&CK知识库以及双视角技术词典,专为 Windows CMD、PowerShell 和 Linux 终端 设计,且零外部依赖。
| # | 情报来源 | 端点 / 协议 | 提取的遥测数据 | 成本 / 密钥 |
|---|---|---|---|---|
| 1 | HaveIBeenPwned 数据泄露 | haveibeenpwned.com/api/v3/breaches | 最新泄露日期、最大泄露量(PwnCount)、泄露的 DataClasses 及事件摘要 | $0 / 无需密钥 |
| 2 | Hudson Rock Cavalier | cavalier.hudsonrock.com/api/json/v2 | 真实世界信息窃取器(RedLine、Raccoon、Vidar)入侵、被盗URL、杀毒软件及密码统计 | $0 / 无需密钥 |
| 3 | ProxyNova COMB (3.2B) | api.proxynova.com/comb | 32亿次多源泄露汇编凭证暴露查询及样本转储 | $0 / 无需密钥 |
| 4 | HIBP K-匿名密码 | api.pwnedpasswords.com/range/{sha1[:5]} | 8.5亿+泄露密码频率检查(仅传输5个SHA-1十六进制字符) | $0 / 无需密钥 |
| 5 | HTTP安全与RFC 9116 | 实时HTTPS + /.well-known/security.txt | HSTS、CSP、X-Frame-Options、服务器横幅及安全态势评级(A+ 至 F) | $0 / 无需密钥 |
| 6 | Shodan InternetDB | internetdb.shodan.io/{ip} | 开放端口、CPE、主机名、标签、暴露的CVE | $0 / 无需密钥 |
| 7 | FIRST.org EPSS | api.first.org/data/v1/epss | 30天利用概率(%)及百分位 | $0 / 无需密钥 |
| 8 |
git clone https://github.com/prox0959/CyberCodex.git
cd CyberCodex
# 1. 同步实时威胁源(CISA KEV、Feodo C2、Tor出口节点、实时勒索软件、MITRE)
python cybercodex.py update --lang tr
# 2. 对任何网站/IP运行22源零成本OSINT、泄露/泄漏、窃取器及安全头扫描
python cybercodex.py intel linkedin.com --lang tr
python cybercodex.py intel adobe.com --lang en
# 3. 专用数据泄露历史、信息窃取器暴露、COMB及K-匿名密码泄露审计
python cybercodex.py leak adobe.com --lang tr
python cybercodex.py leak adobe.com --download --lang tr
python cybercodex.py leak user:admin --lang tr
python cybercodex.py leak pass:password123 --lang tr
# 4. 使用MITRE + FIRST EPSS + CISA KEV + 实时GitHub PoC漏洞利用猎手分析任何CVE
python cybercodex.py cve CVE-2024-3094 --lang tr
# 5. 通过ThreatFox及恶意软件库搜寻恶意软件哈希(SHA256 / MD5)及C2指标
python cybercodex.py ioc 32519b85c0b422e4656de6e6c41878e95fd95026267daab4215ee59c107d6c77 --lang tr
# 6. 查询官方MITRE ATT&CK企业技术及SOC检测逻辑
python cybercodex.py mitre T1055.012 --lang tr
# 7. 阅读重大网络行动的无偏见取证工程剖析
python cybercodex.py attack solarwinds --lang tr
python cybercodex.py compare stuxnet notpetya --lang tr
# 8. 查询APT威胁行为者档案及实时全球勒索软件源
python cybercodex.py apt lazarus --lang tr
python cybercodex.py ransom --lang de
# 9. 查询技术OSINT、DFIR、红/蓝队及LOLBAS概念
python cybercodex.py dict catroot-winsxs --lang tr
# 10. 生成OSINT Dorks(Google、GitHub、Shodan)及SIEM规则(Wazuh、Sigma、KQL、Splunk)
python cybercodex.py dork example.com --lang ja
# 11. 启动交互式Metasploit风格控制台(`codex [TR] >`)
python cybercodex.py shell
python -m unittest discover -s tests -v
根据 MIT许可证 发布。由 Çınar (prox0959) 设计。
| MITRE CVE AWG v5 |
cveawg.mitre.org/api/cve/{id} |
| 官方CVE描述、CVSS v3.1/v4.0指标 |
| $0 / 无需密钥 |
| 9 | CIRCL.lu CVE API | cve.circl.lu/api/cve/{id} | 辅助CVE元数据及CVSS回退 | $0 / 无需密钥 |
| 10 | GitHub 漏洞利用/PoC 猎手 | api.github.com/search/repositories | 实时公开概念验证(PoC)漏洞利用仓库及星标 | $0 / 无需密钥 |
| 11 | CISA KEV 目录 | cisa.gov/.../known_exploited_vulnerabilities.json | 1,300+ 个被积极利用的CVE及勒索软件活动使用情况 | $0 / 无需密钥 |
| 12 | abuse.ch Feodo C2 | feodotracker.abuse.ch/.../ipblocklist | 活跃的QakBot、Emotet、Pikabot、Dridex C2服务器 | $0 / 无需密钥 |
| 13 | abuse.ch ThreatFox | threatfox-api.abuse.ch/api/v1/ | 恶意软件SHA256/MD5哈希及C2 IOC归因 | $0 / 无需密钥 |
| 14 | CyberCodex 恶意软件库 | 本地 + 实时哈希引擎 | 著名APT/擦除器SHA-256哈希的即时归因 | $0 / 无需密钥 |
| 15 | 官方Tor出口列表 | check.torproject.org/torbulkexitlist | 针对约1,500个活跃Tor出口节点的实时验证 | $0 / 无需密钥 |
| 16 | RIPE NCC Stat BGP | stat.ripe.net/data/network-info | 通告的BGP CIDR前缀及起源ASN路由 | $0 / 无需密钥 |
| 17 | ip-api / RDAP 遥测 | ip-api.com / rdap.arin.net | ASN、ISP、组织、反向DNS、数据中心/代理 | $0 / 无需密钥 |
| 18 | Cloudflare DoH DNS/DMARC | cloudflare-dns.com/dns-query | 实时MX、NS、SPF、DMARC及电子邮件欺骗漏洞审计 | $0 / 无需密钥 |
| 19 | 实时TLS/SSL套接字 | 原生X.509 TCP/443握手 | SHA-256证书指纹、序列号、TLS版本及C2启发式检测 | $0 / 无需密钥 |
| 20 | crt.sh CT日志 | crt.sh/?q=%.{domain}&output=json | SSL证书透明度子域发现 | $0 / 无需密钥 |
| 21 | Wayback Machine CDX | web.archive.org/cdx/search/cdx | 历史存档URL及直接原始快照链接 | $0 / 无需密钥 |
| 22 | 勒索软件与PhishStats | api.ransomware.live / phishstats.info | 实时全球勒索软件受害者及活跃钓鱼URL | $0 / 无需密钥 |