Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opensquat — OSINT-Tool, das Domain-Squatting, Typosquatting und Phishing-Nachahmer erkennt, indem es neu registrierte Domains anhand von Marken-Keywords mit DNS- und VT-Validierung überwacht. | Kitploit
Tools/GitHubGitHub/atenreiro/opensquat
OSINT (Open-Source-Intelligence)InformationsbeschaffungPhishingBedrohungsanalyseDNS-Analyse
GitHubatenreiro/opensquat

opensquat

OSINT-Tool, das Domain-Squatting, Typosquatting und Phishing-Nachahmer erkennt, indem es neu registrierte Domains anhand von Marken-Keywords mit DNS- und VT-Validierung überwacht.

Repository anzeigen
98016063vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

openSquat Logo

openSquat Core

Python 3.10+ License: GPL v3 GitHub issues GitHub stars


📑 Inhaltsverzeichnis

  • Was ist openSquat?
  • Vorgestellt in
  • Open-Core-Modell
  • Hauptfunktionen
  • Schnellstart
  • Voraussetzungen
  • Verwendung
  • Premium- und API-Modi
  • Konfiguration
  • Automatisierung
  • CLI-Referenz
  • Mitwirken
  • Autor
  • Lizenz

🎯 Was ist openSquat?

openSquat ist ein OSINT (Open Source Intelligence)-Sicherheitstool, das Cybersquatting-Bedrohungen identifiziert, die gegen Ihre Marke oder Domains gerichtet sind:

BedrohungstypBeschreibung
🎣 PhishingBetrügerische Domains, die Ihre Marke nachahmen
🔤 TyposquattingDomains mit häufigen Tippfehlern (z.B. gooogle.com)
🌐 IDN-HomographÄhnlich aussehende Zeichen aus anderen Alphabeten
👥 DoppelgängerDomains, die Ihren Markennamen enthalten
🔀 BitsquattingEinzelbit-Fehler in Domainnamen

🌟 Vorgestellt in

„Ein leistungsstarkes Schweizer Taschenmesser für den Markenschutz“ — WhoisXML API Blog, August 2022

„Ein Tool mit enormer Kraft zur Bekämpfung von Typosquatting und aller verwandten Arten von Cyber-Missbrauch.“ — WhoisXML API Blog, August 2022

„Ein praktisches Tool zum Sammeln von Informationen über neu registrierte Domains.“ — Platz 5 unter den Phishing-Erkennungstools — SOCRadar Blog, Juli 2022

„openSquat bietet wesentlichen Schutz vor Domain-Squatting und Phishing-Angriffen durch automatisierte Überwachung und Erkennung.“ — Prince Yadav, TutorialsPoint, März 2026

Wissenschaftliche Zitierung

„OpenSquat identifizierte 103 Squatting-Domains, 960 aktive Phishing-Websites und 53 Domains mit verdächtigen Zertifikaten.“ — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Issue 1, Juni 2024


🔓 Open-Core-Modell

openSquat folgt einem Open-Core-Modell:

  • Kern-Erkennungs-Engine — Open Source und community-getrieben
  • Erweiterte Funktionen — Bereitgestellt über kommerzielle Intelligence-Dienste

Dieses Modell ermöglicht Transparenz und Zusammenarbeit in der Community und erfüllt gleichzeitig die Skalierungs-, Zuverlässigkeits- und Betriebsanforderungen von Unternehmen.


✨ Hauptfunktionen

  • 📅 Tägliche NRD-Feeds — Automatische Aktualisierung neu registrierter Domains
  • 🔍 Ähnlichkeitserkennung — Levenshtein-Distanz-Algorithmus
  • 🔓 Drei Betriebsmodi — Community (kostenloser Feed), Premium Feed (kostenpflichtiger Feed, gleiche lokale Pipeline) oder Premium API (gehosteter Lookalike-Dienst). Die beiden Premium-Modi teilen sich einen einzigen openSquat-API-Schlüssel — siehe Premium- und API-Modi.
  • 🛡️ VirusTotal-Integration — Überprüfung des Domain-Rufs
  • 🌐 Quad9-DNS-Validierung — Identifizierung bösartiger Domains
  • 📜 Zertifikatstransparenz — Überwachung von SSL/TLS-Zertifikaten
  • 📊 Mehrere Ausgabeformate — TXT, JSON, CSV

🚀 Schnellstart

Installation per pip (empfohlen)

pip install opensquat
opensquat -k keywords.txt

Oder Repository klonen

git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Benutzer des Repositorys: Ersetzen Sie in allen folgenden Beispielen opensquat durch python3 opensquat.py, um es aus einem geklonten Checkout heraus auszuführen.


📦 Voraussetzungen

  • Python 3.10+
  • Abhängigkeiten: confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Verwendung

Grundlegende Befehle

# Standardausführung
opensquat

# Alle Optionen anzeigen
opensquat -h

# Benutzerdefinierte Schlüsselwortdatei verwenden
opensquat -k my_keywords.txt

Validierungsoptionen

# DNS-Validierung über Quad9
opensquat --dns

# Zertifikatstransparenzprotokolle prüfen
opensquat --ct

# Auf offene Ports scannen (80/443)
opensquat --portcheck

# Mit Phishing-Datenbanken abgleichen
opensquat --phishing results.txt

Ausgabeformate

# Als JSON speichern
opensquat -o results.json -t json

# Als CSV speichern
opensquat -o results.csv -t csv

Vertrauensstufen

StufeFlaggeBeschreibung
0-c 0Sehr hoch (weniger Ergebnisse, hohe Genauigkeit)
1-c 1Hoch (Standard)
2-c 2Mittel
3-c 3Niedrig
4-c 4Sehr niedrig (mehr Ergebnisse, mehr Fehlalarme)

Hinweis: Auf der API-Seite (--api) werden die fünf Vertrauensstufen auf vier Fuzzy-Werte (exact, low, auto, high) abgebildet – -c 3 und -c 4 werden beide auf high abgebildet. Siehe Premium- und API-Modi für die vollständige Zuordnung und wie Sie mit --api-fuzziness überschreiben können.


💎 Premium- und API-Modi

openSquat unterstützt drei Modi. Der Standardmodus (Community) bleibt unverändert – bestehende Benutzer benötigen keine Flags. Die beiden Premium-Modi teilen sich einen einzigen openSquat-API-Schlüssel; wählen Sie Premium Feed, wenn Sie dieselbe lokale Erkennungspipeline mit einem größeren Feed wünschen, oder Premium API, wenn Sie eine serverseitige Erkennung ohne lokalen Feed-Download möchten.

ModusFlaggeFunktion
Community (Standard)(keine)Lädt den kostenlosen NRD-Feed (~100k Domains/Tag) herunter und führt lokale Levenshtein-Erkennung durch.
Premium Feed--premiumLädt den kostenpflichtigen NRD-Feed (nrd-lite, viel größer) mit Ihrem openSquat-API-Schlüssel herunter und führt dann dieselbe lokale Levenshtein-Erkennung durch.
Premium API--apiÜberspringt den lokalen Feed-Download. Fragt die openSquat-Lookalike-REST-API pro Schlüsselwort ab und gibt serverseitige Übereinstimmungen zurück.

API-Schlüssel erhalten

Registrieren Sie sich unter opensquat.com, um einen Schlüssel zu erhalten. Derselbe Schlüssel funktioniert sowohl für Premium Feed (--premium) als auch für Premium API (--api).

API-Schlüssel angeben (Prioritätsreihenfolge)

  1. --api-key YOUR_KEY in der Befehlszeile
  2. Umgebungsvariable OPENSQUAT_API_KEY
  3. api_key.txt im aktuellen Verzeichnis (ein Schlüssel pro Datei, #-Kommentare erlaubt)
Tool herunterladen