Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
statecraftcyber — 面向 PT-BR 的威胁情报平台 - CVEs、简报、IOCs 和安全新闻 | Kitploit
工具/GitHubGitHub/ptkthg/statecraftcyber
危害指标 (IOC) 管理威胁源与聚合器漏洞分析威胁情报学习与教育事件响应
GitHubptkthg/statecraftcyber

statecraftcyber

面向 PT-BR 的威胁情报平台 - CVEs、简报、IOCs 和安全新闻

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Statecraft Cyber Intelligence

以巴西葡萄牙语(PT-BR)构建的威胁情报平台,从零开始打造,是 Blue Team 的个人项目。它聚合全球开源来源的数据,并将其转化为技术简报、分类新闻、增强版 CVE 和结构化 IOC——全部以巴西葡萄牙语呈现,持续更新。

网站: statecraftcyber.vercel.app


平台功能

  • Threat Briefings — 由 AI(Groq / LLaMA 3.3 70B)每小时生成的技术简报,包含严重性、IOC、CVE 以及直接面向 Blue Team 的建议
  • CVEs — 最近 72 小时的漏洞信息,包含 CVSS、EPSS、CISA KEV,并按类型分类(代码执行、注入、缓冲区溢出等)
  • 新闻 — 来自全球来源(CISA、Krebs、The Hacker News、CERT.br、SANS ISC 等)的 19 个 RSS 源,按威胁类型和地区分类。当用户打开某篇文章时,Statecraft AI 会按需丰富内容,生成一篇完整的巴西葡萄牙语新闻报道。结果会缓存在 NewsCache 中,以便后续读取时无需再次调用 LLM
  • IOC Search — 搜索从简报中提取的危害指标(IOC),支持 IP、域名、哈希、URL 和电子邮件
  • Health Endpoint — /api/health,用于监控数据库的可用性和完整性
  • 关于 — 平台及数据管道的技术背景

技术栈

层技术
前端 / 后端Next.js 16.2.6(App Router)、TypeScript、Tailwind CSS v4
数据库PostgreSQL(Neon)+ Prisma 6
AIGroq API(LLaMA 3.3 70B)
净化处理isomorphic-dompurify + marked
威胁数据源NVD API、CISA KEV、OTX AlienVault、EPSS(FIRST.org)
新闻源19 个全球 RSS 源
部署Vercel(应用)+ cron-job.org(外部定时调度器,Hobby 计划)

架构与数据管道

root@kitploit:~
外部数据源(NVD、CISA KEV、OTX、RSS)
        │
        ▼
  cron-job.org → Vercel — 每小时执行(Hobby 计划)
  vercel.json 定义调度计划,以便未来迁移至 Pro 计划
        │
        ├── 收集新闻(RSS 源)→ NewsCache(PostgreSQL)
        │
        └── 收集威胁数据(NVD、CISA、OTX)
                │
                ▼
          Groq LLaMA 3.3 70B
          生成结构化简报(标题、摘要、
          严重性、IOC、CVE、MITRE ATT&CK)
                │
                ▼
          简报 → PostgreSQL(状态:published)
                │
                ├── 结构化 IOC → Ioc 表
                └── 通过 REST API 暴露 → 前端(Next.js)

Prisma 模型

模型描述
BriefingAI 生成的完整简报,包含威胁元数据
Ioc规范化并建立索引的危害指标
NewsCache来自 RSS 源的增强型新闻

本地搭建

前置要求

  • Node.js 20+
  • PostgreSQL(或免费的 Neon 账户)
  • API 密钥:Groq、NVD(可选)、OTX(可选)

安装

root@kitploit:~
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install

环境变量

复制示例文件并填写变量:

root@kitploit:~
cp .env.example .env

数据库

root@kitploit:~
# 创建表并应用迁移
npx prisma migrate dev

# 在浏览器中查看数据
npx prisma studio

开发

root@kitploit:~
npm run dev

访问 http://localhost:3000。

生产构建

root@kitploit:~
npm run build
npm start

常用的 Prisma 命令

root@kitploit:~
# 在生产环境应用迁移(不生成迁移文件)
npx prisma migrate deploy

# 在 schema 变更后重新生成 Prisma Client
npx prisma generate

# 重置数据库(注意:将删除所有数据)
npx prisma migrate reset

数据来源


警告

威胁情报数据必须在执行生产环境中的任何关键操作之前,于主要来源处进行验证。


由 Patrick Santos 开发 — 安全分析师,Blue Team 成员。

下载工具
CronLog
定时任务执行日志
变量描述
DATABASE_URL带有 ?sslmode=require 的 PostgreSQL 连接 URL
GROQ_API_KEYGroq API 密钥(groq.com)
NVD_API_KEYNVD API 密钥 — 可选,没有密钥时速率限制更低
OTX_API_KEYAlienVault OTX 密钥 — 可选
CRON_SECRET用于认证 cron 调用的秘密令牌(请求头 Authorization: Bearer)
ADMIN_SECRET访问 /admin/status 面板的密码
AUTO_PUBLISH设为 true 可自动发布简报
MAX_HOURLY_BRIEFINGS每小时简报数量上限(默认:3)
来源类型端点
NVD(NIST)CVEservices.nvd.nist.gov/rest/json/cves/2.0
CISA KEV已遭利用的漏洞www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
EPSS(FIRST.org)利用概率评分api.first.org/data/v1/epss
AlienVault OTXIOC 与脉冲(Pulses)otx.alienvault.com/api/v1
19 个 RSS 源新闻CISA、Krebs on Security、The Hacker News、CERT.br、SANS ISC、Bleeping Computer 等