
Halbautomatisches OSINT-Framework und Paketmanager
sn0int (ausgesprochen /snoɪnt/) ist ein halbautomatisches OSINT-Framework und Paketmanager. Es wird von IT-Sicherheitsprofis, Bug-Bounty-Jägern, Strafverfolgungsbehörden und in Sicherheitsschulungen eingesetzt, um Informationen über ein bestimmtes Ziel oder über sich selbst zu sammeln. sn0int ermittelt die Angriffsfläche, indem es öffentliche Informationen halbautomatisch verarbeitet und die Ergebnisse in einem einheitlichen Format für Folgeuntersuchungen kartiert.
Unter anderem ist sn0int derzeit in der Lage:
sn0int ist stark von recon-ng und maltego inspiriert, bleibt aber flexibler und ist vollständig quelloffen. Keine der oben aufgeführten Untersuchungen ist fest im Quellcode codiert, sondern sie werden durch Module bereitgestellt, die in einer Sandbox ausgeführt werden. Sie können sn0int einfach erweitern, indem Sie eigene Module schreiben und diese mit anderen Benutzern teilen, indem Sie sie in der sn0int-Registrierung veröffentlichen. Auf diese Weise können Sie Updates für Ihre Module selbst ausliefern, anstatt sie per Pull-Request in die sn0int-Codebase einzubringen.
Bei Fragen und Unterstützung treten Sie uns auf IRC bei: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
Es gibt vorgefertigte Pakete, die von einem Debian-Maintainer signiert sind:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
Für alles andere werfen Sie bitte einen Blick auf die detaillierte Liste.
Dieses Tool wurde für Unternehmen entwickelt, um ihnen zu helfen, ihre Angriffsfläche aus einer Blackbox-Perspektive zu verstehen. Es ist oft schwierig zu erkennen, dass etwas leichter zu entdecken ist, als manche annehmen, was sie einem Risiko falscher Sicherheit aussetzt.
Es ist auch für Red-Team-Assessments und Bug-Bounties konzipiert, die ebenfalls Unternehmen helfen, Schwachstellen zu identifizieren, die zu einer Kompromittierung führen könnten.
Einige Funktionen wurden entwickelt, um dasselbe für Einzelpersonen zu tun, um das Bewusstsein für persönliche Angriffsflächen, Privatsphäre und die Menge öffentlich verfügbarer Daten zu schärfen. Diese Probleme liegen oft außerhalb des Geltungsbereichs von Bug-Bounties und sind manchmal beabsichtigt. Wir glauben, dass es der falsche Ansatz ist, den Benutzer zu beschuldigen, und diese Probleme sollten an der Ursache von den Personen, die diese Systeme entwerfen, angegangen werden.
GPLv3+