POC : OSINT mit LLM
Dieses Repository demonstriert Domain-, IP- und E-Mail-Aufklärung mit LLM-gestützter Sicherheitsberichterstattung..
Übersicht
Das Projekt ist in zwei Hauptkomponenten unterteilt:
- Aufklärungsmodule
- LLM-Analyse und Berichterstellung
Aufklärungsmodule
Zweck
Sammeln von Informationen über eine IP, Domain oder E-Mail
Ansatz
-
Domain-OSINT:
- WHOIS-Abfrage
- Shodan-Info-Sammlung
- SSL-Zertifikatsvalidierung
- VirusTotal „bösartig/sauber“-Status
-
IP-Aufklärung:
- AbuseIPDB-Score & Klassifizierung
-
E-Mail-Aufklärung:
- Suche nach Datenlecks/Exposition
LLM-Analyse und Berichterstellung
- Wandelt technische OSINT-Ergebnisse in menschenlesbare Zusammenfassungen um
- Extrahiert wichtige Erkenntnisse & Risikoeinblicke
- Erstellt Berichte
Erforderliche API-Schlüssel für OSINT-Module
- VT_API_KEY=your_virustotal_api_key
- ABUSEIPDB_KEY=your_abuseipdb_api_key
- SHODAN_KEY=your_shodan_api_key
Verwendung
Abhängigkeiten installieren
pip3 install -r requirements.txt
Demo
Wenn abgeschlossen:
- OSINT-Aufklärung wird durchgeführt
- LLM analysiert die Ergebnisse
- Ein Bericht wird in /reports/ gespeichert
Demo mit Domain


Demo mit IP


Demo mit E-Mail


Hinweise
- Die Skripte sind für die lokale Ausführung in einer Python 3.13+-Umgebung mit den aufgeführten Abhängigkeiten ausgelegt.
- Installieren Sie Ollama auf Ihrem Rechner und fügen Sie das MISTRAL-Modell hinzu.
- Dieser POC dient nur zu Bildungszwecken.