
Omnisci3nt ist ein Open-Source-Web-Reconnaissance- und Intelligence-Tool zum Extrahieren tiefer technischer Einblicke aus Domains, einschließlich Subdomains, SSL-Zertifikaten, exponierten Diensten, archivierten Inhalten und Konfigurationsdaten. — Omnisci3nt gibt Ihnen in Sekunden das vollständige Bild.
Omnisci3nt ist ein umfassendes Framework für Web-Reconnaissance und Intelligence, das für Cybersicherheitsexperten, ethische Hacker und Sicherheitsforscher entwickelt wurde. Es ermöglicht die automatisierte Erkennung und Analyse von domainbezogenen Daten wie Subdomains, SSL/TLS-Zertifikaten, freigelegten Diensten, Technologien und archivierten Webinhalten.
Durch die Zusammenführung mehrerer Reconnaissance-Techniken in einem einzigen Workflow hilft Omnisci3nt Benutzern, eine klare Sicht auf die externe Angriffsfläche, den Konfigurationszustand und den historischen Fußabdruck einer Domain zu erhalten. Dies macht es zu einem effektiven Werkzeug für Sicherheitsbewertungen, Bug-Bounty-Reconnaissance, Bedrohungsmodellierung und defensive Forschung.
Omnisci3nt ist für autorisierte Tests und Sicherheitsanalysen vorgesehen und hilft Teams, unbeabsichtigte Expositionen bei internetzugänglichen Assets zu verstehen und zu reduzieren.
Omnisci3nt ist ausschließlich für Sicherheitsforschung und autorisierte Aufklärung konzipiert.
💡 Für volle Funktionalität und bessere Leistung wird eine lokale Installation empfohlen.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
Installiere über pipx für isolierten, globalen Zugriff:
pipx installierenpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 To upgrade from GitHub
pipx upgrade omnisci3nt
# If you originally installed using a local directory (pipx install .), then use:
pipx install . --force
❌ To uninstall
pipx uninstall omnisci3nt
# Bonus: Check where it's installed
pipx list
Pull-Requests und Issues sind willkommen! Einen Fehler gefunden? Eine Idee? Lass uns zusammenarbeiten, um Omnisci3nt zu verbessern.
Brauchst du Hilfe oder möchtest du eine Funktion vorschlagen? Trete unserem Discord-Server bei und vernetze dich mit der Community.
| Funktion | Beschreibung |
|---|
| IP-Abfrage | Geolokalisierungs- und ISP-Daten abrufen |
| WHOIS-Abfrage | Domain-Registrierungsinformationen abrufen |
| HTTP-Header-Analyse | Antwortheader analysieren |
| SSL-Inspektion | SSL-Zertifikat abrufen und prüfen |
| DNS-Enumeration | DNS-, Reverse- und Shared-DNS-Einträge sammeln |
| Subdomain-Erkennung | Subdomains mit verschiedenen Techniken identifizieren |
| Port-Scan | Offene Ports scannen und erkennen |
| Verzeichnis-Brute-Force | Versteckte Dateien und Verzeichnisse entdecken |
| Web-Crawling | Links, robots.txt und sitemap.xml abrufen |
| Technologie-Erkennung | Von der Website verwendete Technologien erkennen |
| Wayback Machine | Archivierte Seiten im Zeitverlauf anzeigen |
| DMARC-Analyse | E-Mail-Authentifizierung der Domain prüfen (SPF, DKIM, DMARC) |
| Social-Media-Erkennung | Soziale Profile und E-Mails extrahieren |
| Admin-Panel-Erkennung | Admin-Login-Portale identifizieren |
| Reverse-DNS-Abfrage | Hostnamen aus IP-Adressen abrufen |
| Shared-DNS-Abfrage | Andere Domains auf demselben DNS-Server entdecken |
| Schwachstellenscanner | Nach häufigen Schwachstellen scannen |
| Vollständiger Recon-Modus | Alle Module für eine tiefgehende Analyse ausführen |
| Befehl | Beschreibung |
|---|
-ip <domain> | IP-Geolokalisierungsinformationen |
-headers <domain> | HTTP-Header anzeigen |
-whois <domain> | WHOIS-Abfrage |
-ssl <domain> | SSL-Zertifikatsanalyse |
-dns <domain> | DNS-Enumeration |
-reversedns <domain> | Reverse-DNS-Abfrage |
-shareddns <domain> | Domains auf demselben DNS |
-subdomains <domain> | Subdomain-Enumeration |
-dmarc <domain> | DMARC-Eintragsvalidierung |
-crawl <domain> | Crawlen und Links abrufen |
-robots <domain> | robots.txt und sitemap.xml abrufen |
-tech <domain> | Verwendete Technologien erkennen |
-wayback <domain> | Archivdaten von der Wayback Machine |
-social <domain> | Soziale Medien/E-Mails extrahieren |
-dirscan <domain> | Verzeichnis-Brute-Force |
-portscan <domain> | Port-Scan |
-admin <domain> | Admin-Panel-Finder |
-vulnscan <domain> | Schwachstellenscanner ausführen |
-all <domain> | Alle Werkzeuge auf einmal ausführen |