Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
osint-menace — Passive OSINT-Triage-Konsole für die Aufklärung von E-Mails, Benutzernamen, Domains, IPs und Krypto-Wallets. Bietet Fallverwaltung, kuratierte Ressourcenlinks und exportierbare Berichte für defensive Forschung. | Kitploit
Tools/GitHubGitHub/awesom3alex/osint-menace
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungKryptographieBedrohungsanalyseLernen & BildungKuratierte RessourcenDNS-Analyse
GitHubawesom3alex/osint-menace

osint-menace

Passive OSINT-Triage-Konsole für die Aufklärung von E-Mails, Benutzernamen, Domains, IPs und Krypto-Wallets. Bietet Fallverwaltung, kuratierte Ressourcenlinks und exportierbare Berichte für defensive Forschung.

9216vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

OSINT Menace

Open-Source Recon Console

Entwickelt für Jäger, nicht für Browser.

OSINT Menace ist ein Defensive-Thinking-Projekt.

OSINT Menace ist eine Docker-basierte Python-Webanwendung für passive, fallgesteuerte OSINT-Triage. Es bietet Analysten eine einfache, cyberpunk-inspirierte Oberfläche zum Durchführen gängiger Open-Source-Pivots, zum Überprüfen von Ergebnissen, zum Speichern nur der nützlichen Erkenntnisse in Fällen und zum Exportieren gepflegter Berichte.

Das Tool ist für defensive Forschung, Überprüfung des digitalen Fußabdrucks, Notizen zu Untersuchungen und autorisierte Sicherheitsarbeit konzipiert. Es bevorzugt passive Suchvorgänge, generierte Quelllinks, öffentliche Register-Pivots, DNS/RDAP-Informationen, Zertifikatstransparenz, Wallet-Explorer und fallgesteuertes Case-Management.

Status

Dies ist ein früher lokaler Build, der später zu einer vollständigeren Website ausgebaut werden soll. Die aktuelle Version ist als lokale Analystenkonsole und Docker-gehosteter Prototyp nützlich.

Kernfunktionen

  • Cyberpunk-inspirierte Flask-Weboberfläche.
  • Docker-first-Bereitstellung.
  • Automatische Erkennung gemischter Ziellisten.
  • Suchmodule für E-Mail, Benutzername, Telefon, vollständigen Namen, Domain, IP-Adresse und Krypto-Wallet-Eingaben.
  • Passiver OSINT-Workflow.
  • Fallerfassung pro Ergebnis und pro Link.
  • Fall-Arbeitsbereiche, die als JSON-Dateien unter data/cases gespeichert werden.
  • Löschen einzelner Fallobjekte, wenn ein Ergebnis nicht passt.
  • Löschen eines gesamten Falls mit genauer Namensbestätigung.
  • Exportieren von Fällen als JSON, Markdown und gestaltete HTML-Berichte.
  • Herunterladen roher Suchergebnisse als JSON von der Ergebnisseite.
  • Filtern generierter Ergebnisse im Browser.
  • OSINT-Links-Seite mit kuratierten öffentlichen OSINT-Ressourcen.
  • API-Endpunkt für zukünftige Site-Integrationen.

Sicherheitsmodell

OSINT Menace ist absichtlich konservativ voreingestellt.

Standardmäßig enthalten:

  • Kandidaten für öffentliche Profil-URLs.
  • Suchmaschinen-Pivot-Links.
  • Gravatar-Prüfungen.
  • DNS-Einträge.
  • RDAP/WHOIS-ähnliche öffentliche Registrierungsdaten, wo verfügbar.
  • TLS-Zertifikatsprüfung.
  • Certificate-Transparency-Links und Subdomain-Pivots.
  • Wayback/Archive-Links.
  • Öffentliche Reputations-Suchlinks.
  • Wallet-Explorer-Links.
  • ENS-Suchlinks.
  • Optionaler einfacher Portscan nur, wenn explizit aktiviert.

Standardmäßig ausgeschlossen:

  • Credential-Jagd.
  • Passwort- oder Datenverstoß-Konten-Enumeration gegen private Dienste.
  • Dark-Web-Scraping.
  • Onion-Crawling.
  • Umgehungslogik.
  • Automatisierung, die eine Anmeldung erfordert.
  • Kontenermittlung gegen private Messenger- oder Familienschutz-Apps.
  • API-Key-Only-Anreicherungsmodule.
  • Automatisiertes Social-Media-Scraping, das authentifizierte Sitzungen erfordern würde.

Suchtypen

Auto

Der Auto-Modus akzeptiert gemischte Ziele, getrennt durch Zeilenumbrüche, Kommas oder Semikolons. Er erkennt wahrscheinliche Zieltypen und führt die passenden Module aus.

Beispiele:

[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

E-Mail

E-Mail-Suchen umfassen:

  • Formatvalidierung.
  • Gravatar-Hash/Profil-Pivot.
  • Domänenextraktion.
  • MX/Provider-Hinweise.
  • SPF/DMARC-DNS-Posture.
  • Suchmaschinen-Abfragelinks.
  • Öffentliche Erwähnungs-Pivots.

Benutzername

Benutzersuchen umfassen:

  • Kandidaten-Profil-URLs auf gängigen Plattformen.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky und andere öffentliche Profil-Pivots.
  • Suchmaschinen-Pivots.
  • Optionale benutzerdefinierte Foren-URL-Muster mit {username}.

Telefon

Telefonsuchen umfassen:

  • Formatbereinigung.
  • Regions-/Länder-Schätzung, wo möglich.
  • Generierung öffentlicher Suchanfragen.
  • Öffentliche Erwähnungs-Pivots.

Signal- und Life360-Kontenermittlung werden bewusst nicht automatisiert.

Vollständiger Name

Suchen nach vollständigen Namen umfassen:

  • Generierung von Suchanfragen.
  • LinkedIn/öffentliche Profil-Pivots.
  • Links zu öffentlichen Personensuchdiensten.
  • Links zu Gewerbeanmeldungen.

Domain

Domain-Suchen umfassen:

  • DNS A, AAAA, MX, NS und TXT-Einträge.
  • SPF/DMARC-Posture.
  • RDAP öffentliche Registrierungsdetails, wo verfügbar.
  • TLS-Zertifikatsmetadaten.
  • Certificate-Transparency-Links.
  • Öffentliche CT-basierte Subdomain-Entdeckungs-Pivots.
  • Technologiehinweise.
  • Archive/Wayback-Pivots.
  • Reputationslinks.

IP-Adresse

IP-Suchen umfassen:

  • IP-Validierung.
  • Reverse-DNS.
  • RDAP/ASN-Organisationsabfrage.
  • Geo-Approximation, wo verfügbar.
  • Öffentliche Reputationslinks.
  • Passive-DNS-Links.
  • Optionaler einfacher Portscan nur, wenn der Benutzer autorisiertes Scannen explizit aktiviert.

Krypto-Wallet

Wallet-Suchen umfassen:

  • Bitcoin/Ethereum-Formatvalidierung.
  • Explorer-Links.
  • Öffentliche Transaktionszusammenfassungs-Pivots.
  • ENS-Such-Pivots.

Fälle

Fälle sind die Arbeitsordner einer Untersuchung. Sie werden gespeichert in:

data/cases/

Der Fall-Workflow unterstützt:

  • Erstellen eines neuen Falls.
  • Speichern einer vollständigen Suche in einem Fall.
  • Speichern eines Ergebnisabschnitts in einem Fall.
  • Speichern eines einzelnen Links in einem Fall.
  • Auswählen eines Falls, wenn mehrere Fälle existieren.
  • Automatisches Speichern im einzigen Fall, wenn genau ein Fall existiert.
  • Den Benutzer nach dem Hinzufügen zu einem Fall auf der Ergebnisseite belassen.
  • Löschen einzelner gespeicherter Objekte.
  • Exportieren des Falls.
  • Löschen des gesamten Falls.

Berichte

Jeder Fall kann in drei Formaten exportiert werden:

  • JSON: maschinenlesbare Falldaten.
  • Markdown: leichtgewichtiger Berichtstext.
  • HTML Report: gestaltete finale Berichtsseite mit Metadaten, Zusammenfassungen, Ergebnissen, Links, Notizen und Druckunterstützung.

OSINT-Links

Die Seite /osint-links enthält eine kuratierte Reihe von OSINT-Kategorien und -Links, abgeleitet von:

https://start.me/p/L1rEYQ/osint4all

Die Quellenangabe wird unten auf der OSINT-Links-Seite angezeigt. Der lokale Katalog wird gespeichert in:

data/catalog/osint_links.json`

Der Standardkatalog schließt offensichtlich unsichere Identitätsgenerierungs-, Onion-Mirror- und Scraped-Data-Einträge aus.

API

Health-Check:

curl http://localhost:8088/health

Eine Suche ausführen:

curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

Unterstützte search_type-Werte:

auto
email
username
phone
name
domain
ip
wallet

Projektstruktur

.
├── app.py                  # Flask-Routen, Fallverwaltung, Berichte, API
├── osint_tool.py           # Passive OSINT-Module und Hilfsfunktionen
├── Dockerfile              # Python/Gunicorn-Container
├── docker-compose.yml      # Lokale Dienstdefinition
├── requirements.txt        # Python-Abhängigkeiten
├── INSTALL.md              # Installations- und Betriebsanleitung
├── README.md               # Produkt- und Entwicklerübersicht
├── data/
│   ├── cases/              # Gespeicherte Fall-JSON-Dateien
│   └── catalog/            # OSINT-Links-Katalog
├── reference_scripts/      # Optionale lokale Referenznotizen/Archive
├── static/
│   └── styles.css          # Cyberpunk-UI-Styling
└── templates/              # Flask/Jinja-HTML-Vorlagen

GitHub-Quellen, die diese Anwendung inspiriert haben

Die folgenden GitHub-Projekte wurden als Referenzmaterial für Workflow-Ideen, Zielkategorien, UI/Reporting-Konzepte, defensive Grenzen oder passive Pivot-Muster überprüft. OSINT Menace präsentiert diese Quellenangaben nicht innerhalb der Ausführungsergebnisse, aber sie werden hier zur Zuordnung und Projektgeschichte dokumentiert.

Tool herunterladen