Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scrummage — Eine ganzheitliche OSINT- und Threat-Hunting-Plattform | Kitploit
Tools/GitHubGitHub/matamorphosis/scrummage
OSINT (Open-Source-Intelligence)InformationsbeschaffungWebsicherheitBedrohungsanalyse
GitHubmatamorphosis/scrummage

Scrummage

Eine ganzheitliche OSINT- und Threat-Hunting-Plattform

Repository anzeigen
53780vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Github Sponsorship

Scrummage

License: GPL v3

Version 3.9

  • Verbessertes Abhängigkeitsmanagement (Migration zu Poetry)
  • Strengere Typprüfung von Variablen.
  • Verbesserte Anonymität der Konfigurationsdatei mittels Verschlüsselung. (Manuelles Bearbeiten der Konfigurationsdatei ist jetzt schwierig, und es wird davon abgeraten, die Konfigurationsdatei manuell zu bearbeiten.)
  • Verbesserungen der Codequalität und -sicherheit, einschließlich Überarbeitung der Eingabevalidierung.

Scrummage ist ein OSINT-Tool, das die Suchfunktionalität einer Vielzahl leistungsstarker, öffentlich zugänglicher Drittanbieter-OSINT-Websites zentralisiert.

Scrummage bietet einen besonderen Mehrwert durch die große Anzahl an Plugins, die dieses Tool mitbringt. Die bereitgestellte Python/Flask-Webanwendung ist eine einfache, leichte und skalierbare Möglichkeit, Benutzern die Verwaltung großer Ergebnislisten zu ermöglichen. Die Installation dieses Tools ist einfach und kann mit dem bereitgestellten Image umgangen werden, das beim ersten Start eine neue Instanz von Scrummage erstellt.

Bitte zögern Sie nicht, zu diesem Projekt beizutragen, sei es durch das Melden von Fehlern oder das Erstellen neuer Funktionswünsche. Wenn Sie nicht zum Code beitragen möchten, aber das Scrummage-Projekt unterstützen möchten, ermöglicht uns Sponsoring, die Plattform weiter zu verbessern und zu reifen. Wir belohnen unsere Sponsoren gerne mit Plattform-Support und auf andere Weise, die auf der Sponsoring-Seite dargestellt werden. Scrummage wird immer Open Source und kostenlos bleiben, um der globalen Open-Source-Sicherheitscommunity etwas zurückzugeben. Wir erkennen jedoch an, dass das Erlernen der Nutzung und Implementierung der Plattform, insbesondere in komplexen Umgebungen, herausfordernd sein kann. Hier kann Sponsoring genutzt werden, um diese zusätzliche Unterstützung zu erhalten.

ANLEITUNGEN FINDEN SIE IM WIKI

Ein Überblick über die Webanwendung

Einige der vielen verfügbaren Scrummage-Plugins

  • Blockchain Search
  • Domain Fuzzer
  • Twitter Scraper
  • Have I Been Pwned Search
  • Ahmia Darkweb Search
  • IP Stack Search
  • Threat Crowd Search
  • Yandex and Naver Search
  • Vkontakte Search
  • Vulners Search
  • Built With Search
  • YouTube Search
  • Viele weitere... Die vollständige Liste finden Sie auf der Wiki-Seite hier.

Dashboard

Das Dashboard ist der Startbildschirm, zu dem die Anwendung einen Benutzer nach dem Einloggen leitet. Es bietet ein allgemeines Diagramm, das die Anzahl der Ergebnisse nach ihrem Ergebnistyp anzeigt. Dies geschieht für jede Art von Fund. Wenn jedoch ein Diagramm nicht geladen wird, liegt dies höchstwahrscheinlich daran, dass keine Ergebnisse dieser Kategorie vorhanden sind, d.h. wenn es keine geschlossenen Ergebnisse gibt, erscheint kein Diagramm unter „Geschlossene Ergebnisse nach Typ“.

Dashboard

Dashboard

Dashboard

Dashboard

Events

Die Ereignisse-Seite zeigt alles, was sich in der Webanwendung ändert, von Anmeldungen über fehlgeschlagene Anmeldeversuche bis hin zu Aktionen, die an einer Aufgabe durchgeführt wurden. Dies hilft zu verstehen, was kürzlich in der Web-App passiert ist, und kann bei der Erkennung von Brute-Force-Anmeldeversuchen oder der Nachverfolgung, wer eine Aufgabe geändert hat, hilfreich sein.

Hinweis: Diese Seite lädt nur die letzten 1000 Ereignisse, um die Webanwendung zu optimieren.

Events

Results

Die Ergebnisse-Seite zeigt einfach Ergebnisse an, die von einer Aufgabe erstellt wurden. Die Ergebnisse-Tabelle zeigt die grundlegenden Metadaten des Ergebnisses, bietet aber auch eine „Details“-Schaltfläche, mit der das Ergebnis näher untersucht werden kann. Wie erwähnt, haben alle Ergebnisse eine Art Ausgabedatei; wenn ein Ergebnis ein Link ist, ist die Datei eine Kopie des HTML-Codes der Seite. Darüber hinaus wird eine Screenshot-Funktion bereitgestellt, um eine fotografische Aufzeichnung eines Ergebnisses zu führen. Sowohl die Ausgabe- als auch die Screenshot-Datei werden gelöscht, wenn das Ergebnis gelöscht wird.

Hinweis: Diese Seite lädt nur die letzten 1000 Ergebnisse, um die Webanwendung zu optimieren.

Results

Aus Optimierungsgründen zeigt die Ergebnisse-Tabelle nur einige allgemeine Informationen zu einem Ergebnis an. Um ein Ergebnis näher zu untersuchen, sollte der Benutzer die Details-Schaltfläche verwenden. Die Detailseite ermöglicht es dem Benutzer, die Softcopy des Ergebnislinks anzuzeigen und bietet die Möglichkeit, einen Screenshot zu erstellen.

Results

Tasks

Die Aufgaben-Seite zeigt alle erstellten Aufgaben an und bietet dem Benutzer die Möglichkeit, jede Aufgabe auszuführen. Diese Seite hat keine Begrenzung für Aufgaben; übertreiben Sie es jedoch nicht mit dem Erstellen von Aufgaben – Sie können immer eine Liste zu einer Aufgabe hinzufügen, anstatt dieselbe Aufgabe mehrmals für eine Suche zu erstellen. Sie sollten also eigentlich nicht mehr als 50 Aufgaben haben. Aufgaben haben Caching und Protokollierung für jede Aufgabe, die im Verzeichnis „protected/output“ unter dem Aufgabennamen zu finden ist, z.B. heißt „Google Search“ „google“. Wenn Sie den Cache entfernen müssen, können Sie die entsprechende Cache-Datei bearbeiten/löschen.

Tasks

Alle Plugins sind Open Source und für Einzelpersonen kostenlos, genau wie der Rest des Codes. Sie können gerne die in anderen Plugins verwendeten Bibliotheken nutzen. Wenn Sie ein Plugin erstellen oder bearbeiten, stellen Sie sicher, dass Sie verstehen, dass die Web-App beim ersten Ausführen neu laden kann, um den Python-Cache neu zu laden. Das ist normal.

Account Settings

Diese Seite ändert sich je nach den Berechtigungen des Benutzers. Wenn ein Benutzer ein Administrator ist, kann er nicht nur sein eigenes Passwort, sondern auch die Passwörter anderer Benutzer ändern, Benutzer sperren und entsperren, Berechtigungen von Benutzern herab- und heraufstufen und natürlich neue Benutzer erstellen und bestehende löschen.
Darüber hinaus können Benutzer mit Administratorrechten die Eingabe-, Ausgabe- und Kernkonfiguration des Tools überprüfen und bearbeiten.
Die Kontoseite sieht für administrative Benutzer wie folgt aus:

Account

Die Kontoseite sieht für nicht-administrative Benutzer wie folgt aus:

AccountLP

Identities

Dieses Konzept wurde in Version 3.6 der Scrummage-Plattform eingeführt. Diese Seite ist nicht mit der Seite „Account Settings“ zu verwechseln. Account Settings dient der Verwaltung von Benutzern der Scrummage-Plattform selbst. Identities ist eine völlig optionale Funktion: Wenn Zeilen vorhanden sind, können die darin enthaltenen Informationen bei der Ausführung von Aufgaben verwendet werden.
Dies ist die Hauptseite, die eine Tabelle mit einer für Dokumentationszwecke erstellten fiktiven Identität zeigt:

Identities

Identitäten können auf eine von drei Arten erstellt werden:

  1. Einzelerstellung (Verwenden Sie die Funktion „Create Identity“.) Identities1
  2. Massen-Upload von Identitäten (Verwenden Sie die Funktion „Bulk Upload“.) Identities1
  3. Wenn Sie ein IDM-System haben, können Sie direkt in die Scrummage-Datenbank in der Tabelle org_identities einbinden. Dies hilft, Ihre Identitätsliste effektiv zu optimieren und zu verwalten.

Developers

Beiträge willkommen!!
Wir begrüßen und ermutigen Sie, zum Scrummage-Projekt durch die Erstellung neuer Plugins beizutragen. Wenn Sie interessiert sind, lesen Sie bitte den Plugin-Entwicklungsleitfaden hier. Dieser führt Sie durch die Entwicklung eines Scrummage-Plugins unter Verwendung der bereitgestellten benutzerdefinierten Bibliotheken.

Tool herunterladen