Skip to content

Add isMalicious expansion and hover module - #798

Open
hexablob wants to merge 1 commit into
MISP:mainfrom
hexablob:feat/ismalicious-module
Open

Add isMalicious expansion and hover module#798
hexablob wants to merge 1 commit into
MISP:mainfrom
hexablob:feat/ismalicious-module

Conversation

@hexablob

@hexablob hexablob commented Aug 13, 2026

Copy link
Copy Markdown

Closes #797

Description

Adds misp_modules/modules/expansion/ismalicious.py, an expansion + hover module that calls GET https://api.ismalicious.com/check with X-API-KEY.

Input types: ip-src, ip-dst, hostname, domain, url, domain|ip

Config: api_key (required), api_url (optional, default https://api.ismalicious.com)

Output: a text attribute summarizing malicious, risk score, categories, and source count. Hover and expansion share the same handler.

No extra Python dependencies (requests is already used by other expansion modules). Expansion modules in this directory are auto-discovered.

Docs: https://ismalicious.com/integrations/misp

Co-authored-by: Cursor <cursoragent@cursor.com>
@hexablob

Copy link
Copy Markdown
Author

Ready for review. Expansion + hover module, auto-discovered under misp_modules/modules/expansion/. Uses requests only. Config: api_key (required), api_url (optional).

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

Add isMalicious expansion and hover module

1 participant