
Eine ganzheitliche OSINT- und Threat-Hunting-Plattform
Version 3.9
Scrummage ist ein OSINT-Tool, das die Suchfunktionalität einer Vielzahl leistungsstarker, öffentlich zugänglicher Drittanbieter-OSINT-Websites zentralisiert.
Scrummage bietet einen besonderen Mehrwert durch die große Anzahl an Plugins, die dieses Tool mitbringt. Die bereitgestellte Python/Flask-Webanwendung ist eine einfache, leichte und skalierbare Möglichkeit, Benutzern die Verwaltung großer Ergebnislisten zu ermöglichen. Die Installation dieses Tools ist einfach und kann mit dem bereitgestellten Image umgangen werden, das beim ersten Start eine neue Instanz von Scrummage erstellt.
Bitte zögern Sie nicht, zu diesem Projekt beizutragen, sei es durch das Melden von Fehlern oder das Erstellen neuer Funktionswünsche. Wenn Sie nicht zum Code beitragen möchten, aber das Scrummage-Projekt unterstützen möchten, ermöglicht uns Sponsoring, die Plattform weiter zu verbessern und zu reifen. Wir belohnen unsere Sponsoren gerne mit Plattform-Support und auf andere Weise, die auf der Sponsoring-Seite dargestellt werden. Scrummage wird immer Open Source und kostenlos bleiben, um der globalen Open-Source-Sicherheitscommunity etwas zurückzugeben. Wir erkennen jedoch an, dass das Erlernen der Nutzung und Implementierung der Plattform, insbesondere in komplexen Umgebungen, herausfordernd sein kann. Hier kann Sponsoring genutzt werden, um diese zusätzliche Unterstützung zu erhalten.
ANLEITUNGEN FINDEN SIE IM WIKI
Das Dashboard ist der Startbildschirm, zu dem die Anwendung einen Benutzer nach dem Einloggen leitet. Es bietet ein allgemeines Diagramm, das die Anzahl der Ergebnisse nach ihrem Ergebnistyp anzeigt. Dies geschieht für jede Art von Fund. Wenn jedoch ein Diagramm nicht geladen wird, liegt dies höchstwahrscheinlich daran, dass keine Ergebnisse dieser Kategorie vorhanden sind, d.h. wenn es keine geschlossenen Ergebnisse gibt, erscheint kein Diagramm unter „Geschlossene Ergebnisse nach Typ“.




Die Ereignisse-Seite zeigt alles, was sich in der Webanwendung ändert, von Anmeldungen über fehlgeschlagene Anmeldeversuche bis hin zu Aktionen, die an einer Aufgabe durchgeführt wurden. Dies hilft zu verstehen, was kürzlich in der Web-App passiert ist, und kann bei der Erkennung von Brute-Force-Anmeldeversuchen oder der Nachverfolgung, wer eine Aufgabe geändert hat, hilfreich sein.
Hinweis: Diese Seite lädt nur die letzten 1000 Ereignisse, um die Webanwendung zu optimieren.

Die Ergebnisse-Seite zeigt einfach Ergebnisse an, die von einer Aufgabe erstellt wurden. Die Ergebnisse-Tabelle zeigt die grundlegenden Metadaten des Ergebnisses, bietet aber auch eine „Details“-Schaltfläche, mit der das Ergebnis näher untersucht werden kann. Wie erwähnt, haben alle Ergebnisse eine Art Ausgabedatei; wenn ein Ergebnis ein Link ist, ist die Datei eine Kopie des HTML-Codes der Seite. Darüber hinaus wird eine Screenshot-Funktion bereitgestellt, um eine fotografische Aufzeichnung eines Ergebnisses zu führen. Sowohl die Ausgabe- als auch die Screenshot-Datei werden gelöscht, wenn das Ergebnis gelöscht wird.
Hinweis: Diese Seite lädt nur die letzten 1000 Ergebnisse, um die Webanwendung zu optimieren.

Aus Optimierungsgründen zeigt die Ergebnisse-Tabelle nur einige allgemeine Informationen zu einem Ergebnis an. Um ein Ergebnis näher zu untersuchen, sollte der Benutzer die Details-Schaltfläche verwenden. Die Detailseite ermöglicht es dem Benutzer, die Softcopy des Ergebnislinks anzuzeigen und bietet die Möglichkeit, einen Screenshot zu erstellen.

Die Aufgaben-Seite zeigt alle erstellten Aufgaben an und bietet dem Benutzer die Möglichkeit, jede Aufgabe auszuführen. Diese Seite hat keine Begrenzung für Aufgaben; übertreiben Sie es jedoch nicht mit dem Erstellen von Aufgaben – Sie können immer eine Liste zu einer Aufgabe hinzufügen, anstatt dieselbe Aufgabe mehrmals für eine Suche zu erstellen. Sie sollten also eigentlich nicht mehr als 50 Aufgaben haben. Aufgaben haben Caching und Protokollierung für jede Aufgabe, die im Verzeichnis „protected/output“ unter dem Aufgabennamen zu finden ist, z.B. heißt „Google Search“ „google“. Wenn Sie den Cache entfernen müssen, können Sie die entsprechende Cache-Datei bearbeiten/löschen.

Alle Plugins sind Open Source und für Einzelpersonen kostenlos, genau wie der Rest des Codes. Sie können gerne die in anderen Plugins verwendeten Bibliotheken nutzen. Wenn Sie ein Plugin erstellen oder bearbeiten, stellen Sie sicher, dass Sie verstehen, dass die Web-App beim ersten Ausführen neu laden kann, um den Python-Cache neu zu laden. Das ist normal.
Diese Seite ändert sich je nach den Berechtigungen des Benutzers. Wenn ein Benutzer ein Administrator ist, kann er nicht nur sein eigenes Passwort, sondern auch die Passwörter anderer Benutzer ändern, Benutzer sperren und entsperren, Berechtigungen von Benutzern herab- und heraufstufen und natürlich neue Benutzer erstellen und bestehende löschen.
Darüber hinaus können Benutzer mit Administratorrechten die Eingabe-, Ausgabe- und Kernkonfiguration des Tools überprüfen und bearbeiten.
Die Kontoseite sieht für administrative Benutzer wie folgt aus:

Die Kontoseite sieht für nicht-administrative Benutzer wie folgt aus:

Dieses Konzept wurde in Version 3.6 der Scrummage-Plattform eingeführt. Diese Seite ist nicht mit der Seite „Account Settings“ zu verwechseln. Account Settings dient der Verwaltung von Benutzern der Scrummage-Plattform selbst. Identities ist eine völlig optionale Funktion: Wenn Zeilen vorhanden sind, können die darin enthaltenen Informationen bei der Ausführung von Aufgaben verwendet werden.
Dies ist die Hauptseite, die eine Tabelle mit einer für Dokumentationszwecke erstellten fiktiven Identität zeigt:

Identitäten können auf eine von drei Arten erstellt werden:


org_identities einbinden. Dies hilft, Ihre Identitätsliste effektiv zu optimieren und zu verwalten.Beiträge willkommen!!
Wir begrüßen und ermutigen Sie, zum Scrummage-Projekt durch die Erstellung neuer Plugins beizutragen. Wenn Sie interessiert sind, lesen Sie bitte den Plugin-Entwicklungsleitfaden hier. Dieser führt Sie durch die Entwicklung eines Scrummage-Plugins unter Verwendung der bereitgestellten benutzerdefinierten Bibliotheken.