Sooty:一款SoC分析一体化与自动化CLI工具

admin 2024年11月23日01:33:51评论24 views字数 1433阅读4分46秒阅读模式
Sooty:一款SoC分析一体化与自动化CLI工具
关于Sooty

Sooty是一款专为SoC安全分析人员设计的一体化CLI工具,该工具实现了高度自动化任务流,可以辅助加快SoC分析工作流程。

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty 的目标之一是执行尽可能多的常规检查,让分析师在相同的时间范围内有更多时间进行更深入的分析。

功能介绍

1、净化 URL 以确保可以安全发送电子邮件

2、执行反向 DNS 和 DNS 查找;

3、执行外部威胁源检查:VirusTotal、BadIP's、Abuse IPDB;

4、识别地址是否潜在恶意、用于垃圾邮件、网络机器人:

5、检查 IP 地址是否为 TOR 出口节点;

6、解码 Proofpoint URL、UTF-8 编码的 URL、Office SafeLink URL、Base64 字符串和 Cisco7 密码;

7、获取文件哈希并将其与VirusTotal进行比较;

8、执行 WhoIs 查询;

9、根据HaveIBeenPwned检查用户名和电子邮件,查看是否发生了违规行为;

10、对电子邮件进行简单分析以检索 URL、电子邮件和标题信息;

11、从电子邮件中提取 IP 地址;

12、取消缩短由外部服务缩短的URL;

13、查询URLScan.io报告;

14、分析电子邮件地址是否存在已知恶意活动,并利用EmailRep.io报告域名威胁;

15、创建可用作网络钓鱼分类响应基础的动态电子邮件模板;

16、使用 HaveIBeenPwned 数据库对网络钓鱼邮件进行丰富的分析,并可以识别电子邮件地址过去是否被泄露、何时发生以及泄露发生在何处;

17、将 URL 提交给PhishTan;

工具要求

asn1crypto==0.24.0

certifi==2019.6.16

cffi==1.14.5

chardet==3.0.4

cryptography==3.3.2

dfir-unfurl==20200812

dnspython==1.16.0

idna==2.8

ipwhois==1.1.0

pycparser==2.19

pyOpenSSL==19.0.0

PySocks==1.7.0

pywin32==301; sys_platform == 'win32'

requests==2.22.0

six==1.12.0

strictyaml==1.0.6

urllib3==1.25.9

win-inet-pton==1.1.0

wincertstore==0.2

wget==3.2

工具安装&配置

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/TheresAFewConors/Sooty.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:

cd Sootypip install -r requirements.txt
工具使用

在使用工具之前,需要编辑example_config.yaml,添加对应的API密钥,并将文件重命名为config.yaml:

Sooty:一款SoC分析一体化与自动化CLI工具

运行下列命令即可启动Sooty:

python Sooty.py
工具运行演示

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty:一款SoC分析一体化与自动化CLI工具

Sooty:一款SoC分析一体化与自动化CLI工具

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可协议。

项目地址

Sooty

https://github.com/TheresAFewConors/Sooty

原文始发于微信公众号(FreeBuf):Sooty:一款SoC分析一体化与自动化CLI工具

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月23日01:33:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Sooty:一款SoC分析一体化与自动化CLI工具https://cn-sec.com/archives/3426943.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息