Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
osint-menace — Passive OSINT-Triage-Konsole für die Aufklärung von E-Mails, Benutzernamen, Domains, IPs und Krypto-Wallets. Bietet Fallverwaltung, kuratierte Ressourcenlinks und exportierbare Berichte für defensive Forschung. | Kitploit
Tools/GitHubGitHub/awesom3alex/osint-menace
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungKryptographieBedrohungsanalyseLernen & BildungKuratierte RessourcenDNS-Analyse
GitHubawesom3alex/osint-menace

osint-menace

Passive OSINT-Triage-Konsole für die Aufklärung von E-Mails, Benutzernamen, Domains, IPs und Krypto-Wallets. Bietet Fallverwaltung, kuratierte Ressourcenlinks und exportierbare Berichte für defensive Forschung.

Repository anzeigen
92vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OSINT Menace

Open-Source Recon Console

Entwickelt für Jäger, nicht für Browser.

OSINT Menace ist ein Defensive-Thinking-Projekt.

OSINT Menace ist eine Docker-basierte Python-Webanwendung für passive, fallgesteuerte OSINT-Triage. Es bietet Analysten eine einfache, cyberpunk-inspirierte Oberfläche zum Durchführen gängiger Open-Source-Pivots, zum Überprüfen von Ergebnissen, zum Speichern nur der nützlichen Erkenntnisse in Fällen und zum Exportieren gepflegter Berichte.

Das Tool ist für defensive Forschung, Überprüfung des digitalen Fußabdrucks, Notizen zu Untersuchungen und autorisierte Sicherheitsarbeit konzipiert. Es bevorzugt passive Suchvorgänge, generierte Quelllinks, öffentliche Register-Pivots, DNS/RDAP-Informationen, Zertifikatstransparenz, Wallet-Explorer und fallgesteuertes Case-Management.

Status

Dies ist ein früher lokaler Build, der später zu einer vollständigeren Website ausgebaut werden soll. Die aktuelle Version ist als lokale Analystenkonsole und Docker-gehosteter Prototyp nützlich.

Kernfunktionen

  • Cyberpunk-inspirierte Flask-Weboberfläche.
  • Docker-first-Bereitstellung.
  • Automatische Erkennung gemischter Ziellisten.
  • Suchmodule für E-Mail, Benutzername, Telefon, vollständigen Namen, Domain, IP-Adresse und Krypto-Wallet-Eingaben.
  • Passiver OSINT-Workflow.
  • Fallerfassung pro Ergebnis und pro Link.
  • Fall-Arbeitsbereiche, die als JSON-Dateien unter data/cases gespeichert werden.
  • Löschen einzelner Fallobjekte, wenn ein Ergebnis nicht passt.
  • Löschen eines gesamten Falls mit genauer Namensbestätigung.
  • Exportieren von Fällen als JSON, Markdown und gestaltete HTML-Berichte.
  • Herunterladen roher Suchergebnisse als JSON von der Ergebnisseite.
  • Filtern generierter Ergebnisse im Browser.
  • OSINT-Links-Seite mit kuratierten öffentlichen OSINT-Ressourcen.
  • API-Endpunkt für zukünftige Site-Integrationen.

Sicherheitsmodell

OSINT Menace ist absichtlich konservativ voreingestellt.

Standardmäßig enthalten:

  • Kandidaten für öffentliche Profil-URLs.
  • Suchmaschinen-Pivot-Links.
  • Gravatar-Prüfungen.
  • DNS-Einträge.
  • RDAP/WHOIS-ähnliche öffentliche Registrierungsdaten, wo verfügbar.
  • TLS-Zertifikatsprüfung.
  • Certificate-Transparency-Links und Subdomain-Pivots.
  • Wayback/Archive-Links.
  • Öffentliche Reputations-Suchlinks.
  • Wallet-Explorer-Links.
  • ENS-Suchlinks.
  • Optionaler einfacher Portscan nur, wenn explizit aktiviert.

Standardmäßig ausgeschlossen:

  • Credential-Jagd.
  • Passwort- oder Datenverstoß-Konten-Enumeration gegen private Dienste.
  • Dark-Web-Scraping.
  • Onion-Crawling.
  • Umgehungslogik.
  • Automatisierung, die eine Anmeldung erfordert.
  • Kontenermittlung gegen private Messenger- oder Familienschutz-Apps.
  • API-Key-Only-Anreicherungsmodule.
  • Automatisiertes Social-Media-Scraping, das authentifizierte Sitzungen erfordern würde.

Suchtypen

Auto

Der Auto-Modus akzeptiert gemischte Ziele, getrennt durch Zeilenumbrüche, Kommas oder Semikolons. Er erkennt wahrscheinliche Zieltypen und führt die passenden Module aus.

Beispiele:

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

E-Mail

E-Mail-Suchen umfassen:

  • Formatvalidierung.
  • Gravatar-Hash/Profil-Pivot.
  • Domänenextraktion.
  • MX/Provider-Hinweise.
  • SPF/DMARC-DNS-Posture.
  • Suchmaschinen-Abfragelinks.
  • Öffentliche Erwähnungs-Pivots.

Benutzername

Benutzersuchen umfassen:

  • Kandidaten-Profil-URLs auf gängigen Plattformen.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky und andere öffentliche Profil-Pivots.
  • Suchmaschinen-Pivots.
  • Optionale benutzerdefinierte Foren-URL-Muster mit {username}.

Telefon

Telefonsuchen umfassen:

  • Formatbereinigung.
  • Regions-/Länder-Schätzung, wo möglich.
  • Generierung öffentlicher Suchanfragen.
  • Öffentliche Erwähnungs-Pivots.

Signal- und Life360-Kontenermittlung werden bewusst nicht automatisiert.

Vollständiger Name

Suchen nach vollständigen Namen umfassen:

  • Generierung von Suchanfragen.
  • LinkedIn/öffentliche Profil-Pivots.
  • Links zu öffentlichen Personensuchdiensten.
  • Links zu Gewerbeanmeldungen.

Domain

Domain-Suchen umfassen:

  • DNS A, AAAA, MX, NS und TXT-Einträge.
  • SPF/DMARC-Posture.
  • RDAP öffentliche Registrierungsdetails, wo verfügbar.
  • TLS-Zertifikatsmetadaten.
  • Certificate-Transparency-Links.
  • Öffentliche CT-basierte Subdomain-Entdeckungs-Pivots.
  • Technologiehinweise.
  • Archive/Wayback-Pivots.
  • Reputationslinks.

IP-Adresse

IP-Suchen umfassen:

  • IP-Validierung.
  • Reverse-DNS.
  • RDAP/ASN-Organisationsabfrage.
  • Geo-Approximation, wo verfügbar.
  • Öffentliche Reputationslinks.
  • Passive-DNS-Links.
  • Optionaler einfacher Portscan nur, wenn der Benutzer autorisiertes Scannen explizit aktiviert.

Krypto-Wallet

Wallet-Suchen umfassen:

  • Bitcoin/Ethereum-Formatvalidierung.
  • Explorer-Links.
  • Öffentliche Transaktionszusammenfassungs-Pivots.
  • ENS-Such-Pivots.

Fälle

Fälle sind die Arbeitsordner einer Untersuchung. Sie werden gespeichert in:

root@kitploit:~
data/cases/

Der Fall-Workflow unterstützt:

  • Erstellen eines neuen Falls.
  • Speichern einer vollständigen Suche in einem Fall.
  • Speichern eines Ergebnisabschnitts in einem Fall.
  • Speichern eines einzelnen Links in einem Fall.
  • Auswählen eines Falls, wenn mehrere Fälle existieren.
  • Automatisches Speichern im einzigen Fall, wenn genau ein Fall existiert.
  • Den Benutzer nach dem Hinzufügen zu einem Fall auf der Ergebnisseite belassen.
  • Löschen einzelner gespeicherter Objekte.
  • Exportieren des Falls.
  • Löschen des gesamten Falls.

Berichte

Jeder Fall kann in drei Formaten exportiert werden:

  • JSON: maschinenlesbare Falldaten.
  • Markdown: leichtgewichtiger Berichtstext.
  • HTML Report: gestaltete finale Berichtsseite mit Metadaten, Zusammenfassungen, Ergebnissen, Links, Notizen und Druckunterstützung.

OSINT-Links

Die Seite /osint-links enthält eine kuratierte Reihe von OSINT-Kategorien und -Links, abgeleitet von:

https://start.me/p/L1rEYQ/osint4all

Die Quellenangabe wird unten auf der OSINT-Links-Seite angezeigt. Der lokale Katalog wird gespeichert in:

root@kitploit:~
data/catalog/osint_links.json`

Der Standardkatalog schließt offensichtlich unsichere Identitätsgenerierungs-, Onion-Mirror- und Scraped-Data-Einträge aus.

API

Health-Check:

root@kitploit:~
curl http://localhost:8088/health

Eine Suche ausführen:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

Unterstützte search_type-Werte:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

Projektstruktur

root@kitploit:~
.
├── app.py                  # Flask-Routen, Fallverwaltung, Berichte, API
├── osint_tool.py           # Passive OSINT-Module und Hilfsfunktionen
├── Dockerfile              # Python/Gunicorn-Container
├── docker-compose.yml      # Lokale Dienstdefinition
├── requirements.txt        # Python-Abhängigkeiten
├── INSTALL.md              # Installations- und Betriebsanleitung
├── README.md               # Produkt- und Entwicklerübersicht
├── data/
│   ├── cases/              # Gespeicherte Fall-JSON-Dateien
│   └── catalog/            # OSINT-Links-Katalog
├── reference_scripts/      # Optionale lokale Referenznotizen/Archive
├── static/
│   └── styles.css          # Cyberpunk-UI-Styling
└── templates/              # Flask/Jinja-HTML-Vorlagen

GitHub-Quellen, die diese Anwendung inspiriert haben

Die folgenden GitHub-Projekte wurden als Referenzmaterial für Workflow-Ideen, Zielkategorien, UI/Reporting-Konzepte, defensive Grenzen oder passive Pivot-Muster überprüft. OSINT Menace präsentiert diese Quellenangaben nicht innerhalb der Ausführungsergebnisse, aber sie werden hier zur Zuordnung und Projektgeschichte dokumentiert.

Der lokale Ordner reference_scripts/ enthält auch doppeltes E4GL30S1NT-Archivmaterial. Betrachten Sie die obige Tabelle als die deduplizierte Quellenliste.

Rechtliche und ethische Nutzung

Verwenden Sie OSINT Menace nur für rechtmäßige, defensive und autorisierte Forschung. Verwenden Sie es nicht, um Personen zu belästigen, Datenschutzkontrollen zu umgehen, private Dienste zu scrapen, Konten zu enumerieren, wo Nutzungsbedingungen dies verbieten, oder Systeme ohne Erlaubnis zu scannen.

Die App generiert standardmäßig öffentliche Pivots und führt passive Prüfungen durch. Wenn Sie die autorisierte Portscan-Option aktivieren, sind Sie dafür verantwortlich, sicherzustellen, dass Sie das Ziel besitzen oder die Berechtigung zum Testen haben.

Lizenzhinweise

Für die lokale Entwicklung wurden archivierte Referenzprojekte unter reference_scripts/ verwendet, aber das öffentliche GitHub-Paket hält diesen Ordner schlank und ignoriert standardmäßig ZIP-Archive von Drittanbietern. Diese Upstream-Projekte haben ihre eigenen Lizenzen und Autoren. Überprüfen Sie jede Upstream-Lizenz, bevor Sie Code aus diesen Projekten weiterverteilen, kopieren oder integrieren.

OSINT Menace selbst sollte eine klare Trennung bewahren zwischen:

  • Original-Anwendungscode.
  • Kuratierten öffentlichen Links.
  • Lokal archiviertem Drittanbieter-Referenzmaterial.
  • Zukünftigen Modulen, die möglicherweise separate Lizenzen, API-Schlüssel oder Berechtigungsstufen erfordern.

Siehe auch

  • INSTALL.md für Einrichtung, Docker-Befehle, Fehlerbehebung und lokale Entwicklung.

Erstellt von Alex Berta

  • Alex Berta
  • [email protected]
  • LinkedIn: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
Tool herunterladen
ProjektGitHub-QuelleWas es beeinflusst hat
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackBerichts-/Export-Denken und Ideen zum Untersuchungsergebnis-Workflow eines Tracking-orientierten Tools.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTModulare OSINT-CLI-Struktur, Benutzernamenerkundung, E-Mail-Ermittlung, Telefonsuche, DNS/WHOIS-ähnliche Pivots und direkte Unterbefehlsorganisation.
IG-Detectivehttps://github.com/shredzwho/IG-DetectiveUntersuchungsmanagement, Reporting-Konzepte und die Entscheidung, auth-wandgeschützte Social-Automation in der Standard-App zu vermeiden.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconLeak/Threat-Intel-Workflow-Ideen, Krypto-Tracker-Konzepte, Berichtsstruktur und Sicherheitsgrenzen um Dark-Web- und Credential-Module.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-ProfilerMulti-Target-Profiling-Ideen für E-Mails, Telefonnummern, Benutzernamen und gespeicherte Untersuchungsberichte.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGTelegram-bezogenes OSINT-Kategoriebewusstsein und die Entscheidung, private/API-gesteuerte Kontenermittlung aus dem Standard-Workflow herauszuhalten.
VENOMhttps://github.com/ghostport-sudo/venomIdeen zu E-Mail, Benutzername, Telefon, Domain, Web-UI, Export/Bericht und passiver Modulorganisation.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckCloud/CDN/Provider-Bewusstseinskonzepte für Domain/IP-Anreicherung und Technologiehinweise.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeDashboard/Produkt-UI-Ideen, Filterkonzepte und Berichts-/Export-Interaktionsmuster.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintBenutzernamenermittlung, Profil-URL-Abdeckung, internationalisierte OSINT-Tool-Präsentation und Plattformlisten-Denken.