Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
osint-menace — Consola de triaje OSINT pasiva para reconocimiento de correos electrónicos, nombres de usuario, dominios, IPs y carteras de criptomonedas. Incluye gestión de casos, enlaces de recursos seleccionados e informes exportables para investigación defensiva. | Kitploit
Herramientas/GitHubGitHub/awesom3alex/osint-menace
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónCriptografíaInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosAnálisis de DNS
GitHubawesom3alex/osint-menace

osint-menace

Consola de triaje OSINT pasiva para reconocimiento de correos electrónicos, nombres de usuario, dominios, IPs y carteras de criptomonedas. Incluye gestión de casos, enlaces de recursos seleccionados e informes exportables para investigación defensiva.

92hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

OSINT Menace

Consola de Reconocimiento de Código Abierto

Creado para Cazadores, no para Navegadores.

OSINT Menace es un proyecto de Pensamiento Defensivo.

OSINT Menace es una aplicación web Python dockerizada para el triaje pasivo de OSINT impulsado por casos. Proporciona a los analistas una interfaz sencilla de estilo ciberpunk para ejecutar pivotes comunes de fuentes abiertas, revisar resultados, guardar solo los hallazgos útiles en casos y exportar informes pulidos.

La herramienta está diseñada para investigación defensiva, revisión de huella digital, toma de notas de investigación y trabajo de seguridad autorizado. Favorece las búsquedas pasivas, los enlaces de origen generados, los pivotes de registros públicos, la información DNS/RDAP, la transparencia de certificados, los exploradores de billeteras y la gestión de casos controlada por el analista.

Estado

Esta es una compilación local temprana destinada a convertirse en un sitio más completo más adelante. La versión actual es útil como consola de analista local y prototipo alojado con Docker.

Características principales

  • Interfaz web Flask inspirada en el ciberpunk.
  • Implementación basada en Docker.
  • Detección automática de listas de objetivos mixtos.
  • Módulos de búsqueda para correo electrónico, nombre de usuario, teléfono, nombre completo, dominio, dirección IP y direcciones de billetera de criptomonedas.
  • Flujo de trabajo OSINT primero pasivo.
  • Captura de casos por resultado y por enlace.
  • Espacios de trabajo de casos almacenados como archivos JSON en data/cases.
  • Eliminar elementos individuales de un caso cuando un resultado no encaja.
  • Eliminar un caso completo con confirmación del nombre exacto.
  • Exportar casos como JSON, Markdown e informes HTML con estilo.
  • Descargar resultados de búsqueda sin procesar como JSON desde la página de resultados.
  • Filtrar resultados generados en el navegador.
  • Página de Enlaces OSINT con recursos públicos de OSINT seleccionados.
  • Punto final de API para futuras integraciones del sitio.

Modelo de seguridad

OSINT Menace es intencionalmente conservador por defecto.

Incluido por defecto:

  • Candidatos de URL de perfil público.
  • Enlaces de pivote de motor de búsqueda.
  • Comprobaciones de Gravatar.
  • Registros DNS.
  • Datos de registro público de estilo RDAP/WHOIS cuando estén disponibles.
  • Inspección de certificados TLS.
  • Enlaces de transparencia de certificados y pivotes de subdominios.
  • Enlaces de Wayback/archivo.
  • Enlaces de consulta de reputación pública.
  • Enlaces de explorador de billeteras.
  • Enlaces de consulta ENS.
  • Escaneo básico de puertos opcional solo cuando se habilita explícitamente.

Excluido por defecto:

  • Búsqueda de credenciales.
  • Enumeración de cuentas por contraseña o violación contra servicios privados.
  • Raspado de la web oscura.
  • Rastreo de cebolla.
  • Lógica de evasión.
  • Automatización que requiera inicio de sesión.
  • Descubrimiento de cuentas en aplicaciones privadas de mensajería o seguridad familiar.
  • Módulos de enriquecimiento solo con clave API.
  • Raspado automatizado de redes sociales que requiera sesiones autenticadas.

Tipos de búsqueda

Auto

El modo Auto acepta objetivos mixtos separados por nuevas líneas, comas o punto y coma. Detecta los tipos de objetivo probables y ejecuta los módulos coincidentes.

Ejemplos:

root@kitploit:~
[email protected]
Juan P. Pérez
ejemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000

Correo electrónico

Las búsquedas de correo electrónico incluyen:

  • Validación de formato.
  • Hash/perfil de Gravatar.
  • Extracción de dominio.
  • Pistas de MX/proveedor.
  • Postura DNS SPF/DMARC.
  • Enlaces de consulta de motor de búsqueda.
  • Pivotes de menciones públicas.

Nombre de usuario

Las búsquedas de nombre de usuario incluyen:

  • URLs de perfil candidato en plataformas comunes.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky y otros pivotes de perfil público.
  • Pivotes de motor de búsqueda.
  • Patrones opcionales de URL de foro personalizados con {username}.

Teléfono

Las búsquedas de teléfono incluyen:

  • Limpieza de formato.
  • Suposición de región/país cuando sea posible.
  • Generación de consultas de búsqueda pública.
  • Pivotes de menciones públicas.

El descubrimiento de cuentas de Signal y Life360 no está automatizado intencionalmente.

Nombre completo

Las búsquedas de nombre completo incluyen:

  • Generación de consultas de búsqueda.
  • Pivotes de perfil público/LinkedIn.
  • Enlaces de búsqueda de registros públicos.
  • Enlaces de búsqueda de presentaciones de empresas.

Dominio

Las búsquedas de dominio incluyen:

  • Registros DNS A, AAAA, MX, NS y TXT.
  • Postura SPF/DMARC.
  • Detalles de registro público RDAP cuando estén disponibles.
  • Metadatos de certificados TLS.
  • Enlaces de transparencia de certificados.
  • Pivotes de descubrimiento de subdominios basados en CT público.
  • Pistas de tecnología.
  • Pivotes de Archivo/Wayback.
  • Enlaces de reputación.

Dirección IP

Las búsquedas de IP incluyen:

  • Validación de IP.
  • DNS inverso.
  • Consulta de organización RDAP/ASN.
  • Aproximación geográfica cuando esté disponible.
  • Enlaces de reputación pública.
  • Enlaces de DNS pasivo.
  • Escaneo básico de puertos opcional solo cuando el usuario habilita explícitamente el escaneo autorizado.

Billetera de criptomonedas

Las búsquedas de billetera incluyen:

  • Validación de formato de Bitcoin/Ethereum.
  • Enlaces de explorador.
  • Pivotes de resumen de transacciones públicas.
  • Pivotes de consulta ENS.

Casos

Los casos son las carpetas de trabajo para una investigación. Se almacenan en:

root@kitploit:~
data/cases/

El flujo de trabajo de casos admite:

  • Crear un nuevo caso.
  • Guardar una búsqueda completa en un caso.
  • Guardar una sección de resultado en un caso.
  • Guardar un enlace individual en un caso.
  • Seleccionar un caso cuando existen varios casos.
  • Guardado automático en el único caso cuando existe exactamente un caso.
  • Mantener al usuario en la página de resultados después de agregar a un caso.
  • Eliminar elementos guardados individuales.
  • Exportar el caso.
  • Eliminar el caso completo.

Informes

Cada caso se puede exportar en tres formatos:

  • JSON: datos de caso legibles por máquina.
  • Markdown: texto de informe ligero.
  • HTML Report: página de informe final con estilo, con metadatos, resúmenes, hallazgos, enlaces, notas y soporte de impresión.

Enlaces OSINT

La página /osint-links incluye un conjunto seleccionado de categorías y enlaces OSINT derivados de:

https://start.me/p/L1rEYQ/osint4all

El crédito se muestra al final de la página de Enlaces OSINT. El catálogo local se almacena en:

root@kitploit:~
data/catalog/osint_links.json

El catálogo predeterminado excluye entradas obviamente inseguras de generación de identidad, espejos de cebolla y datos extraídos.

API

Verificación de estado:

root@kitploit:~
curl http://localhost:8088/health

Ejecutar una búsqueda:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nejemplousuario\nejemplo.com"}'

Valores de search_type admitidos:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

Estructura del proyecto

root@kitploit:~
.
├── app.py                  # Rutas Flask, gestión de casos, informes, API
├── osint_tool.py           # Módulos OSINT pasivos y funciones auxiliares
├── Dockerfile              # Contenedor Python/Gunicorn
├── docker-compose.yml      # Definición del servicio local
├── requirements.txt        # Dependencias de Python
├── INSTALL.md              # Guía de instalación y operación
├── README.md               # Visión general del producto y desarrollador
├── data/
│   ├── cases/              # Archivos JSON de casos guardados
│   └── catalog/            # Catálogo de Enlaces OSINT
├── reference_scripts/      # Notas/archivos de referencia locales opcionales
├── static/
│   └── styles.css          # Estilo de interfaz de usuario ciberpunk
└── templates/              # Plantillas HTML Flask/Jinja

Fuentes de GitHub que inspiraron esta aplicación

Los siguientes proyectos de GitHub se revisaron como material de referencia para ideas de flujo de trabajo, categorías de objetivos, conceptos de interfaz de usuario/informes, límites defensivos o patrones de pivote pasivo. OSINT Menace no presenta estos créditos dentro de los resultados de ejecución, pero se documentan aquí para atribución e historial del proyecto.

La carpeta local reference_scripts/ también contiene material de archivo duplicado de E4GL30S1NT. Considere la tabla anterior como la lista de fuentes deduplicada.

Uso legal y ético

Use OSINT Menace solo para investigaciones lícitas, defensivas y autorizadas. No lo use para acosar personas, eludir controles de privacidad, raspar servicios privados, enumerar cuentas donde los términos lo prohíban o escanear sistemas sin permiso.

La aplicación genera pivotes públicos y realiza comprobaciones pasivas de forma predeterminada. Si habilita la opción de escaneo de puertos autorizado, es responsable de asegurarse de poseer o tener permiso para probar el objetivo.

Notas de licencia

El desarrollo local utilizó proyectos de referencia archivados en reference_scripts/, pero el paquete público de GitHub mantiene esa carpeta ligera e ignora los archivos zip de terceros de forma predeterminada. Esos proyectos upstream tienen sus propias licencias y autores. Revise cada licencia upstream antes de redistribuir, copiar o incorporar código de esos proyectos.

OSINT Menace en sí debe mantener una separación clara entre:

  • Código original de la aplicación.
  • Enlaces públicos seleccionados.
  • Material de referencia de terceros archivado localmente.
  • Módulos futuros que pueden requerir licencias separadas, claves API o puertas de permiso.

Véase también

  • INSTALL.md para configuración, comandos de Docker, solución de problemas y desarrollo local.

Creado por Alex Berta

  • Alex Berta
  • [email protected]
  • LinkedIn: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
Descargar herramienta
ProyectoFuente de GitHubLo que informó
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackIdeas de informes/exportación y flujo de trabajo de resultados de investigación de una herramienta orientada al seguimiento.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTEstructura CLI OSINT modular, reconocimiento de nombres de usuario, descubrimiento de correos electrónicos, búsqueda telefónica, pivotes de estilo DNS/WHOIS y organización directa de subcomandos.
IG-Detectivehttps://github.com/shredzwho/IG-DetectiveGestión de investigaciones, conceptos de informes y la decisión de evitar la automatización social con muro de autenticación en la aplicación predeterminada.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconIdeas de flujo de trabajo de inteligencia de amenazas/filtraciones, conceptos de rastreador de criptomonedas, estructura de informes y límites de seguridad en torno a módulos de credenciales y web oscura.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-ProfilerIdeas de perfilado de múltiples objetivos para correos electrónicos, números de teléfono, nombres de usuario e informes de investigación guardados.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGConciencia de la categoría OSINT relacionada con Telegram y la decisión de mantener el descubrimiento de cuentas privadas/con puerta de API fuera del flujo de trabajo predeterminado.
VENOMhttps://github.com/ghostport-sudo/venomIdeas de organización de módulos pasivos para correo electrónico, nombre de usuario, teléfono, dominio, interfaz web, exportación/informe.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckConceptos de conciencia de proveedor/nube/CDN para enriquecimiento de dominio/IP y pistas de tecnología.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeIdeas de interfaz de usuario de panel/producto, conceptos de filtrado y patrones de interacción de informes/exportación.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintDescubrimiento de nombres de usuario, cobertura de URL de perfil, presentación OSINT internacionalizada y pensamiento de listas de plataformas.