Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
osint-menace — Consola de triaje OSINT pasiva para reconocimiento de correos electrónicos, nombres de usuario, dominios, IPs y carteras de criptomonedas. Incluye gestión de casos, enlaces de recursos seleccionados e informes exportables para investigación defensiva. | Kitploit
Herramientas/GitHubGitHub/awesom3alex/osint-menace
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónCriptografíaInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosAnálisis de DNS
GitHubawesom3alex/osint-menace

osint-menace

Consola de triaje OSINT pasiva para reconocimiento de correos electrónicos, nombres de usuario, dominios, IPs y carteras de criptomonedas. Incluye gestión de casos, enlaces de recursos seleccionados e informes exportables para investigación defensiva.

9216hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

OSINT Menace

Consola de Reconocimiento de Código Abierto

Creado para Cazadores, no para Navegadores.

OSINT Menace es un proyecto de Pensamiento Defensivo.

OSINT Menace es una aplicación web Python dockerizada para el triaje pasivo de OSINT impulsado por casos. Proporciona a los analistas una interfaz sencilla de estilo ciberpunk para ejecutar pivotes comunes de fuentes abiertas, revisar resultados, guardar solo los hallazgos útiles en casos y exportar informes pulidos.

La herramienta está diseñada para investigación defensiva, revisión de huella digital, toma de notas de investigación y trabajo de seguridad autorizado. Favorece las búsquedas pasivas, los enlaces de origen generados, los pivotes de registros públicos, la información DNS/RDAP, la transparencia de certificados, los exploradores de billeteras y la gestión de casos controlada por el analista.

Estado

Esta es una compilación local temprana destinada a convertirse en un sitio más completo más adelante. La versión actual es útil como consola de analista local y prototipo alojado con Docker.

Características principales

  • Interfaz web Flask inspirada en el ciberpunk.
  • Implementación basada en Docker.
  • Detección automática de listas de objetivos mixtos.
  • Módulos de búsqueda para correo electrónico, nombre de usuario, teléfono, nombre completo, dominio, dirección IP y direcciones de billetera de criptomonedas.
  • Flujo de trabajo OSINT primero pasivo.
  • Captura de casos por resultado y por enlace.
  • Espacios de trabajo de casos almacenados como archivos JSON en data/cases.
  • Eliminar elementos individuales de un caso cuando un resultado no encaja.
  • Eliminar un caso completo con confirmación del nombre exacto.
  • Exportar casos como JSON, Markdown e informes HTML con estilo.
  • Descargar resultados de búsqueda sin procesar como JSON desde la página de resultados.
  • Filtrar resultados generados en el navegador.
  • Página de Enlaces OSINT con recursos públicos de OSINT seleccionados.
  • Punto final de API para futuras integraciones del sitio.

Modelo de seguridad

OSINT Menace es intencionalmente conservador por defecto.

Incluido por defecto:

  • Candidatos de URL de perfil público.
  • Enlaces de pivote de motor de búsqueda.
  • Comprobaciones de Gravatar.
  • Registros DNS.
  • Datos de registro público de estilo RDAP/WHOIS cuando estén disponibles.
  • Inspección de certificados TLS.
  • Enlaces de transparencia de certificados y pivotes de subdominios.
  • Enlaces de Wayback/archivo.
  • Enlaces de consulta de reputación pública.
  • Enlaces de explorador de billeteras.
  • Enlaces de consulta ENS.
  • Escaneo básico de puertos opcional solo cuando se habilita explícitamente.

Excluido por defecto:

  • Búsqueda de credenciales.
  • Enumeración de cuentas por contraseña o violación contra servicios privados.
  • Raspado de la web oscura.
  • Rastreo de cebolla.
  • Lógica de evasión.
  • Automatización que requiera inicio de sesión.
  • Descubrimiento de cuentas en aplicaciones privadas de mensajería o seguridad familiar.
  • Módulos de enriquecimiento solo con clave API.
  • Raspado automatizado de redes sociales que requiera sesiones autenticadas.

Tipos de búsqueda

Auto

El modo Auto acepta objetivos mixtos separados por nuevas líneas, comas o punto y coma. Detecta los tipos de objetivo probables y ejecuta los módulos coincidentes.

Ejemplos:

[email protected]
Juan P. Pérez
ejemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000

Correo electrónico

Las búsquedas de correo electrónico incluyen:

  • Validación de formato.
  • Hash/perfil de Gravatar.
  • Extracción de dominio.
  • Pistas de MX/proveedor.
  • Postura DNS SPF/DMARC.
  • Enlaces de consulta de motor de búsqueda.
  • Pivotes de menciones públicas.

Nombre de usuario

Las búsquedas de nombre de usuario incluyen:

  • URLs de perfil candidato en plataformas comunes.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky y otros pivotes de perfil público.
  • Pivotes de motor de búsqueda.
  • Patrones opcionales de URL de foro personalizados con {username}.

Teléfono

Las búsquedas de teléfono incluyen:

  • Limpieza de formato.
  • Suposición de región/país cuando sea posible.
  • Generación de consultas de búsqueda pública.
  • Pivotes de menciones públicas.

El descubrimiento de cuentas de Signal y Life360 no está automatizado intencionalmente.

Nombre completo

Las búsquedas de nombre completo incluyen:

  • Generación de consultas de búsqueda.
  • Pivotes de perfil público/LinkedIn.
  • Enlaces de búsqueda de registros públicos.
  • Enlaces de búsqueda de presentaciones de empresas.

Dominio

Las búsquedas de dominio incluyen:

  • Registros DNS A, AAAA, MX, NS y TXT.
  • Postura SPF/DMARC.
  • Detalles de registro público RDAP cuando estén disponibles.
  • Metadatos de certificados TLS.
  • Enlaces de transparencia de certificados.
  • Pivotes de descubrimiento de subdominios basados en CT público.
  • Pistas de tecnología.
  • Pivotes de Archivo/Wayback.
  • Enlaces de reputación.

Dirección IP

Las búsquedas de IP incluyen:

  • Validación de IP.
  • DNS inverso.
  • Consulta de organización RDAP/ASN.
  • Aproximación geográfica cuando esté disponible.
  • Enlaces de reputación pública.
  • Enlaces de DNS pasivo.
  • Escaneo básico de puertos opcional solo cuando el usuario habilita explícitamente el escaneo autorizado.

Billetera de criptomonedas

Las búsquedas de billetera incluyen:

  • Validación de formato de Bitcoin/Ethereum.
  • Enlaces de explorador.
  • Pivotes de resumen de transacciones públicas.
  • Pivotes de consulta ENS.

Casos

Los casos son las carpetas de trabajo para una investigación. Se almacenan en:

data/cases/

El flujo de trabajo de casos admite:

  • Crear un nuevo caso.
  • Guardar una búsqueda completa en un caso.
  • Guardar una sección de resultado en un caso.
  • Guardar un enlace individual en un caso.
  • Seleccionar un caso cuando existen varios casos.
  • Guardado automático en el único caso cuando existe exactamente un caso.
  • Mantener al usuario en la página de resultados después de agregar a un caso.
  • Eliminar elementos guardados individuales.
  • Exportar el caso.
  • Eliminar el caso completo.

Informes

Cada caso se puede exportar en tres formatos:

  • JSON: datos de caso legibles por máquina.
  • Markdown: texto de informe ligero.
  • HTML Report: página de informe final con estilo, con metadatos, resúmenes, hallazgos, enlaces, notas y soporte de impresión.

Enlaces OSINT

La página /osint-links incluye un conjunto seleccionado de categorías y enlaces OSINT derivados de:

https://start.me/p/L1rEYQ/osint4all

El crédito se muestra al final de la página de Enlaces OSINT. El catálogo local se almacena en:

data/catalog/osint_links.json

El catálogo predeterminado excluye entradas obviamente inseguras de generación de identidad, espejos de cebolla y datos extraídos.

API

Verificación de estado:

curl http://localhost:8088/health

Ejecutar una búsqueda:

curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nejemplousuario\nejemplo.com"}'

Valores de search_type admitidos:

auto
email
username
phone
name
domain
ip
wallet

Estructura del proyecto

Descargar herramienta