
Passive OSINT-Triage-Konsole für die Aufklärung von E-Mails, Benutzernamen, Domains, IPs und Krypto-Wallets. Bietet Fallverwaltung, kuratierte Ressourcenlinks und exportierbare Berichte für defensive Forschung.
Open-Source Recon Console
Entwickelt für Jäger, nicht für Browser.
OSINT Menace ist ein Defensive-Thinking-Projekt.
OSINT Menace ist eine Docker-basierte Python-Webanwendung für passive, fallgesteuerte OSINT-Triage. Es bietet Analysten eine einfache, cyberpunk-inspirierte Oberfläche zum Durchführen gängiger Open-Source-Pivots, zum Überprüfen von Ergebnissen, zum Speichern nur der nützlichen Erkenntnisse in Fällen und zum Exportieren gepflegter Berichte.
Das Tool ist für defensive Forschung, Überprüfung des digitalen Fußabdrucks, Notizen zu Untersuchungen und autorisierte Sicherheitsarbeit konzipiert. Es bevorzugt passive Suchvorgänge, generierte Quelllinks, öffentliche Register-Pivots, DNS/RDAP-Informationen, Zertifikatstransparenz, Wallet-Explorer und fallgesteuertes Case-Management.
Dies ist ein früher lokaler Build, der später zu einer vollständigeren Website ausgebaut werden soll. Die aktuelle Version ist als lokale Analystenkonsole und Docker-gehosteter Prototyp nützlich.
data/cases gespeichert werden.OSINT Menace ist absichtlich konservativ voreingestellt.
Standardmäßig enthalten:
Standardmäßig ausgeschlossen:
Der Auto-Modus akzeptiert gemischte Ziele, getrennt durch Zeilenumbrüche, Kommas oder Semikolons. Er erkennt wahrscheinliche Zieltypen und führt die passenden Module aus.
Beispiele:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
E-Mail-Suchen umfassen:
Benutzersuchen umfassen:
{username}.Telefonsuchen umfassen:
Signal- und Life360-Kontenermittlung werden bewusst nicht automatisiert.
Suchen nach vollständigen Namen umfassen:
Domain-Suchen umfassen:
IP-Suchen umfassen:
Wallet-Suchen umfassen:
Fälle sind die Arbeitsordner einer Untersuchung. Sie werden gespeichert in:
data/cases/
Der Fall-Workflow unterstützt:
Jeder Fall kann in drei Formaten exportiert werden:
JSON: maschinenlesbare Falldaten.Markdown: leichtgewichtiger Berichtstext.HTML Report: gestaltete finale Berichtsseite mit Metadaten, Zusammenfassungen, Ergebnissen, Links, Notizen und Druckunterstützung.Die Seite /osint-links enthält eine kuratierte Reihe von OSINT-Kategorien und -Links, abgeleitet von:
https://start.me/p/L1rEYQ/osint4all
Die Quellenangabe wird unten auf der OSINT-Links-Seite angezeigt. Der lokale Katalog wird gespeichert in:
data/catalog/osint_links.json`
Der Standardkatalog schließt offensichtlich unsichere Identitätsgenerierungs-, Onion-Mirror- und Scraped-Data-Einträge aus.
Health-Check:
curl http://localhost:8088/health
Eine Suche ausführen:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
Unterstützte search_type-Werte:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Flask-Routen, Fallverwaltung, Berichte, API
├── osint_tool.py # Passive OSINT-Module und Hilfsfunktionen
├── Dockerfile # Python/Gunicorn-Container
├── docker-compose.yml # Lokale Dienstdefinition
├── requirements.txt # Python-Abhängigkeiten
├── INSTALL.md # Installations- und Betriebsanleitung
├── README.md # Produkt- und Entwicklerübersicht
├── data/
│ ├── cases/ # Gespeicherte Fall-JSON-Dateien
│ └── catalog/ # OSINT-Links-Katalog
├── reference_scripts/ # Optionale lokale Referenznotizen/Archive
├── static/
│ └── styles.css # Cyberpunk-UI-Styling
└── templates/ # Flask/Jinja-HTML-Vorlagen
Die folgenden GitHub-Projekte wurden als Referenzmaterial für Workflow-Ideen, Zielkategorien, UI/Reporting-Konzepte, defensive Grenzen oder passive Pivot-Muster überprüft. OSINT Menace präsentiert diese Quellenangaben nicht innerhalb der Ausführungsergebnisse, aber sie werden hier zur Zuordnung und Projektgeschichte dokumentiert.