
Passive OSINT-Triage-Konsole für die Aufklärung von E-Mails, Benutzernamen, Domains, IPs und Krypto-Wallets. Bietet Fallverwaltung, kuratierte Ressourcenlinks und exportierbare Berichte für defensive Forschung.
Open-Source Recon Console
Entwickelt für Jäger, nicht für Browser.
OSINT Menace ist ein Defensive-Thinking-Projekt.
OSINT Menace ist eine Docker-basierte Python-Webanwendung für passive, fallgesteuerte OSINT-Triage. Es bietet Analysten eine einfache, cyberpunk-inspirierte Oberfläche zum Durchführen gängiger Open-Source-Pivots, zum Überprüfen von Ergebnissen, zum Speichern nur der nützlichen Erkenntnisse in Fällen und zum Exportieren gepflegter Berichte.
Das Tool ist für defensive Forschung, Überprüfung des digitalen Fußabdrucks, Notizen zu Untersuchungen und autorisierte Sicherheitsarbeit konzipiert. Es bevorzugt passive Suchvorgänge, generierte Quelllinks, öffentliche Register-Pivots, DNS/RDAP-Informationen, Zertifikatstransparenz, Wallet-Explorer und fallgesteuertes Case-Management.
Dies ist ein früher lokaler Build, der später zu einer vollständigeren Website ausgebaut werden soll. Die aktuelle Version ist als lokale Analystenkonsole und Docker-gehosteter Prototyp nützlich.
data/cases gespeichert werden.OSINT Menace ist absichtlich konservativ voreingestellt.
Standardmäßig enthalten:
Standardmäßig ausgeschlossen:
Der Auto-Modus akzeptiert gemischte Ziele, getrennt durch Zeilenumbrüche, Kommas oder Semikolons. Er erkennt wahrscheinliche Zieltypen und führt die passenden Module aus.
Beispiele:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
E-Mail-Suchen umfassen:
Benutzersuchen umfassen:
{username}.Telefonsuchen umfassen:
Signal- und Life360-Kontenermittlung werden bewusst nicht automatisiert.
Suchen nach vollständigen Namen umfassen:
Domain-Suchen umfassen:
IP-Suchen umfassen:
Wallet-Suchen umfassen:
Fälle sind die Arbeitsordner einer Untersuchung. Sie werden gespeichert in:
data/cases/
Der Fall-Workflow unterstützt:
Jeder Fall kann in drei Formaten exportiert werden:
JSON: maschinenlesbare Falldaten.Markdown: leichtgewichtiger Berichtstext.HTML Report: gestaltete finale Berichtsseite mit Metadaten, Zusammenfassungen, Ergebnissen, Links, Notizen und Druckunterstützung.Die Seite /osint-links enthält eine kuratierte Reihe von OSINT-Kategorien und -Links, abgeleitet von:
https://start.me/p/L1rEYQ/osint4all
Die Quellenangabe wird unten auf der OSINT-Links-Seite angezeigt. Der lokale Katalog wird gespeichert in:
data/catalog/osint_links.json`
Der Standardkatalog schließt offensichtlich unsichere Identitätsgenerierungs-, Onion-Mirror- und Scraped-Data-Einträge aus.
Health-Check:
curl http://localhost:8088/health
Eine Suche ausführen:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
Unterstützte search_type-Werte:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Flask-Routen, Fallverwaltung, Berichte, API
├── osint_tool.py # Passive OSINT-Module und Hilfsfunktionen
├── Dockerfile # Python/Gunicorn-Container
├── docker-compose.yml # Lokale Dienstdefinition
├── requirements.txt # Python-Abhängigkeiten
├── INSTALL.md # Installations- und Betriebsanleitung
├── README.md # Produkt- und Entwicklerübersicht
├── data/
│ ├── cases/ # Gespeicherte Fall-JSON-Dateien
│ └── catalog/ # OSINT-Links-Katalog
├── reference_scripts/ # Optionale lokale Referenznotizen/Archive
├── static/
│ └── styles.css # Cyberpunk-UI-Styling
└── templates/ # Flask/Jinja-HTML-Vorlagen
Die folgenden GitHub-Projekte wurden als Referenzmaterial für Workflow-Ideen, Zielkategorien, UI/Reporting-Konzepte, defensive Grenzen oder passive Pivot-Muster überprüft. OSINT Menace präsentiert diese Quellenangaben nicht innerhalb der Ausführungsergebnisse, aber sie werden hier zur Zuordnung und Projektgeschichte dokumentiert.
Der lokale Ordner reference_scripts/ enthält auch doppeltes E4GL30S1NT-Archivmaterial. Betrachten Sie die obige Tabelle als die deduplizierte Quellenliste.
Verwenden Sie OSINT Menace nur für rechtmäßige, defensive und autorisierte Forschung. Verwenden Sie es nicht, um Personen zu belästigen, Datenschutzkontrollen zu umgehen, private Dienste zu scrapen, Konten zu enumerieren, wo Nutzungsbedingungen dies verbieten, oder Systeme ohne Erlaubnis zu scannen.
Die App generiert standardmäßig öffentliche Pivots und führt passive Prüfungen durch. Wenn Sie die autorisierte Portscan-Option aktivieren, sind Sie dafür verantwortlich, sicherzustellen, dass Sie das Ziel besitzen oder die Berechtigung zum Testen haben.
Für die lokale Entwicklung wurden archivierte Referenzprojekte unter reference_scripts/ verwendet, aber das öffentliche GitHub-Paket hält diesen Ordner schlank und ignoriert standardmäßig ZIP-Archive von Drittanbietern. Diese Upstream-Projekte haben ihre eigenen Lizenzen und Autoren. Überprüfen Sie jede Upstream-Lizenz, bevor Sie Code aus diesen Projekten weiterverteilen, kopieren oder integrieren.
OSINT Menace selbst sollte eine klare Trennung bewahren zwischen:
| Projekt | GitHub-Quelle | Was es beeinflusst hat |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | Berichts-/Export-Denken und Ideen zum Untersuchungsergebnis-Workflow eines Tracking-orientierten Tools. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | Modulare OSINT-CLI-Struktur, Benutzernamenerkundung, E-Mail-Ermittlung, Telefonsuche, DNS/WHOIS-ähnliche Pivots und direkte Unterbefehlsorganisation. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | Untersuchungsmanagement, Reporting-Konzepte und die Entscheidung, auth-wandgeschützte Social-Automation in der Standard-App zu vermeiden. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | Leak/Threat-Intel-Workflow-Ideen, Krypto-Tracker-Konzepte, Berichtsstruktur und Sicherheitsgrenzen um Dark-Web- und Credential-Module. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | Multi-Target-Profiling-Ideen für E-Mails, Telefonnummern, Benutzernamen und gespeicherte Untersuchungsberichte. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Telegram-bezogenes OSINT-Kategoriebewusstsein und die Entscheidung, private/API-gesteuerte Kontenermittlung aus dem Standard-Workflow herauszuhalten. |
| VENOM | https://github.com/ghostport-sudo/venom | Ideen zu E-Mail, Benutzername, Telefon, Domain, Web-UI, Export/Bericht und passiver Modulorganisation. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | Cloud/CDN/Provider-Bewusstseinskonzepte für Domain/IP-Anreicherung und Technologiehinweise. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | Dashboard/Produkt-UI-Ideen, Filterkonzepte und Berichts-/Export-Interaktionsmuster. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | Benutzernamenermittlung, Profil-URL-Abdeckung, internationalisierte OSINT-Tool-Präsentation und Plattformlisten-Denken. |