Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sn0int — Halbautomatisches OSINT-Framework und Paketmanager | Kitploit
Tools/GitHubGitHub/kpcyrd/sn0int
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstestsDienstprogramme & FrameworksSubdomain-EnumerationE-Mail-SammlungDNS-Analyse
GitHubkpcyrd/sn0int

sn0int

Halbautomatisches OSINT-Framework und Paketmanager

Repository anzeigen
2.5k225vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

sn0int crates.io Dokumentationsstatus irc.hackint.org:6697/#sn0int @sn0int @sn0int@chaos.social Registry-Status

sn0int (ausgesprochen /snoɪnt/) ist ein halbautomatisches OSINT-Framework und Paketmanager. Es wird von IT-Sicherheitsprofis, Bug-Bounty-Jägern, Strafverfolgungsbehörden und in Sicherheitsschulungen eingesetzt, um Informationen über ein bestimmtes Ziel oder über sich selbst zu sammeln. sn0int ermittelt die Angriffsfläche, indem es öffentliche Informationen halbautomatisch verarbeitet und die Ergebnisse in einem einheitlichen Format für Folgeuntersuchungen kartiert.

Unter anderem ist sn0int derzeit in der Lage:

  • Subdomains aus Zertifikatstransparenzprotokollen und passivem DNS sammeln
  • Gesammelte Subdomains massenhaft auflösen und nach HTTP- oder HTTPS-Diensten scannen
  • IP-Adressen mit ASN- und GeoIP-Informationen anreichern
  • E-Mails von PGP-Keyservern und Whois sammeln
  • Kompromittierte Logins in Datenlecks entdecken
  • Profile einer Person im Internet finden
  • Lokale Netzwerke mit einzigartigen Techniken wie passivem ARP enumerieren
  • Informationen über Telefonnummern sammeln
  • Aktivitäten und Bilder von Social-Media-Profilen sammeln
  • Basis-Bildverarbeitung

sn0int ist stark von recon-ng und maltego inspiriert, bleibt aber flexibler und ist vollständig quelloffen. Keine der oben aufgeführten Untersuchungen ist fest im Quellcode codiert, sondern sie werden durch Module bereitgestellt, die in einer Sandbox ausgeführt werden. Sie können sn0int einfach erweitern, indem Sie eigene Module schreiben und diese mit anderen Benutzern teilen, indem Sie sie in der sn0int-Registrierung veröffentlichen. Auf diese Weise können Sie Updates für Ihre Module selbst ausliefern, anstatt sie per Pull-Request in die sn0int-Codebase einzubringen.

Bei Fragen und Unterstützung treten Sie uns auf IRC bei: irc.hackint.org:6697/#sn0int

asciicast

Installation

Packaging status

Archlinux

root@kitploit:~
pacman -S sn0int

Mac OSX

root@kitploit:~
brew install sn0int

Debian/Ubuntu/Kali

Es gibt vorgefertigte Pakete, die von einem Debian-Maintainer signiert sind:

root@kitploit:~
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update

Docker

root@kitploit:~
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int

Alpine

root@kitploit:~
apk add sn0int

OpenBSD

root@kitploit:~
pkg_add sn0int

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sn0int

NixOS

root@kitploit:~
nix-env -i sn0int

Für alles andere werfen Sie bitte einen Blick auf die detaillierte Liste.

Erste Schritte- Installation

  • Archlinux
  • Mac OSX
  • Debian >= bullseye, Ubuntu >= 20.04, Kali
  • Debian <= buster, Ubuntu <= 19.10
  • Fedora/CentOS/Redhat
  • Docker
  • Alpine
  • OpenBSD
  • Gentoo
  • NixOS
  • Windows
  • Aus Quellcode erstellen
    • Abhängigkeiten installieren
      • Archlinux
      • Mac OSX
      • Debian/Ubuntu/Kali
      • Alpine
      • OpenBSD
      • Gentoo
      • Windows
    • Erstellen

Begründung

Dieses Tool wurde für Unternehmen entwickelt, um ihnen zu helfen, ihre Angriffsfläche aus einer Blackbox-Perspektive zu verstehen. Es ist oft schwierig zu erkennen, dass etwas leichter zu entdecken ist, als manche annehmen, was sie einem Risiko falscher Sicherheit aussetzt.

Es ist auch für Red-Team-Assessments und Bug-Bounties konzipiert, die ebenfalls Unternehmen helfen, Schwachstellen zu identifizieren, die zu einer Kompromittierung führen könnten.

Einige Funktionen wurden entwickelt, um dasselbe für Einzelpersonen zu tun, um das Bewusstsein für persönliche Angriffsflächen, Privatsphäre und die Menge öffentlich verfügbarer Daten zu schärfen. Diese Probleme liegen oft außerhalb des Geltungsbereichs von Bug-Bounties und sind manchmal beabsichtigt. Wir glauben, dass es der falsche Ansatz ist, den Benutzer zu beschuldigen, und diese Probleme sollten an der Ursache von den Personen, die diese Systeme entwerfen, angegangen werden.

Lizenz

GPLv3+

Tool herunterladen
  • Durchführung der ersten Untersuchung
    • Standardmodule installieren
    • Etwas zum Scope hinzufügen
    • Ein Modul ausführen
    • Folgemodule auf die Ergebnisse anwenden
    • Entitäten aus dem Scope entfernen
  • Autonoscope
    • Domains
    • IPs
    • URLs
  • Schreiben des ersten Moduls
    • Ein Repository erstellen
    • Modul veröffentlichen
    • Repo veröffentlichen
    • Daten von stdin lesen
  • Datenbank
    • db_add
    • db_add_ttl
    • db_activity
    • db_update
    • db_select
  • Strukturen
    • Domains
    • Subdomains
    • IpAddrs
    • URLs
    • Emails
    • Phonenumbers
    • Devices
    • Networks
    • Accounts
    • Breaches
    • Images
    • Ports
    • Netblocks
    • CryptoAddrs
    • Activity
    • Relations
      • subdomain_ipaddr
      • network_device
      • breach_email
  • Aktivität
    • Aufbau eines Ereignisses
    • Ereignisse protokollieren
    • Ereignisse abfragen
    • Visualisierung
  • Benachrichtigungen
    • Benachrichtigungen empfangen
      • Telegram
      • Pushover
      • Discord
      • Signal
      • Eigenes Modul schreiben
    • Benachrichtigungsregeln einrichten
    • Benachrichtigungen testen
    • Sn0int automatisch ausführen
      • Monitore
      • Timer
  • Schlüsselbund
    • Schlüsselbund verwalten
    • Zugangsschlüssel in Skripten verwenden
    • Zugangsschlüssel als Quellargument verwenden
  • Konfiguration
    • [core]
    • [namespaces]
    • [network]
  • Sandbox
    • Linux
    • OpenBSD
    • IPC-Protokoll
    • Einschränkungen
    • Diagnose eines Sandbox-Fehlers
  • Funktionsreferenz
    • asn_lookup
    • base64_decode
    • base64_encode
    • base64_custom_decode
    • base64_custom_encode
    • base32_custom_decode
    • base32_custom_encode
    • clear_err
    • create_blob
    • datetime
    • db_add
    • db_add_ttl
    • db_activity
    • db_select
    • db_update
    • dns
    • error
    • geoip_lookup
    • hex
    • hmac_md5
    • hmac_sha1
    • hmac_sha2_256
    • hmac_sha2_512
    • hmac_sha3_256
    • hmac_sha3_512
    • html_select
    • html_select_list
    • http_mksession
    • http_request
    • http_send
    • http_fetch
    • http_fetch_json
    • img_load
    • img_exif
    • img_ahash
    • img_dhash
    • img_phash
    • img_nudity
    • info
    • intval
    • json_decode
    • json_decode_stream
    • json_encode
    • key_trunc_pad
    • keyring
    • last_err
    • md5
    • mqtt_connect
    • mqtt_subscribe
    • mqtt_recv
    • mqtt_ping
    • pgp_pubkey
    • pgp_pubkey_armored
    • print
    • psl_domain_from_dns_name
    • ratelimit_throttle
    • regex_find
    • regex_find_all
    • semver_match
    • set_err
    • sha1
    • sha2_256
    • sha2_512
    • sha3_256
    • sha3_512
    • sleep
    • sn0int_time
    • sn0int_time_from
    • sn0int_version
    • sock_connect
    • sock_upgrade_tls
    • sock_options
    • sock_send
    • sock_recv
    • sock_sendline
    • sock_recvline
    • sock_recvall
    • sock_recvline_contains
    • sock_recvline_regex
    • sock_recvn
    • sock_recvuntil
    • sock_sendafter
    • sock_newline
    • sodium_secretbox_open
    • status
    • stdin_readline
    • stdin_read_to_end
    • str_find
    • str_replace
    • strftime
    • strptime
    • strval
    • time_unix
    • url_decode
    • url_encode
    • url_escape
    • url_join
    • url_parse
    • url_unescape
    • utf8_decode
    • warn
    • warn_once
    • ws_connect
    • ws_options
    • ws_recv_text
    • ws_recv_binary
    • ws_recv_json
    • ws_send_text
    • ws_send_binary
    • ws_send_json
    • x509_parse_pem
    • xml_decode
    • xml_named