OSINT Menace
Consola de Reconocimiento de Código Abierto
Creado para Cazadores, no para Navegadores.
OSINT Menace es un proyecto de Pensamiento Defensivo.
OSINT Menace es una aplicación web Python dockerizada para el triaje pasivo de OSINT impulsado por casos. Proporciona a los analistas una interfaz sencilla de estilo ciberpunk para ejecutar pivotes comunes de fuentes abiertas, revisar resultados, guardar solo los hallazgos útiles en casos y exportar informes pulidos.
La herramienta está diseñada para investigación defensiva, revisión de huella digital, toma de notas de investigación y trabajo de seguridad autorizado. Favorece las búsquedas pasivas, los enlaces de origen generados, los pivotes de registros públicos, la información DNS/RDAP, la transparencia de certificados, los exploradores de billeteras y la gestión de casos controlada por el analista.
Estado
Esta es una compilación local temprana destinada a convertirse en un sitio más completo más adelante. La versión actual es útil como consola de analista local y prototipo alojado con Docker.
Características principales
- Interfaz web Flask inspirada en el ciberpunk.
- Implementación basada en Docker.
- Detección automática de listas de objetivos mixtos.
- Módulos de búsqueda para correo electrónico, nombre de usuario, teléfono, nombre completo, dominio, dirección IP y direcciones de billetera de criptomonedas.
- Flujo de trabajo OSINT primero pasivo.
- Captura de casos por resultado y por enlace.
- Espacios de trabajo de casos almacenados como archivos JSON en
data/cases.
- Eliminar elementos individuales de un caso cuando un resultado no encaja.
- Eliminar un caso completo con confirmación del nombre exacto.
- Exportar casos como JSON, Markdown e informes HTML con estilo.
- Descargar resultados de búsqueda sin procesar como JSON desde la página de resultados.
- Filtrar resultados generados en el navegador.
- Página de Enlaces OSINT con recursos públicos de OSINT seleccionados.
- Punto final de API para futuras integraciones del sitio.
Modelo de seguridad
OSINT Menace es intencionalmente conservador por defecto.
Incluido por defecto:
- Candidatos de URL de perfil público.
- Enlaces de pivote de motor de búsqueda.
- Comprobaciones de Gravatar.
- Registros DNS.
- Datos de registro público de estilo RDAP/WHOIS cuando estén disponibles.
- Inspección de certificados TLS.
- Enlaces de transparencia de certificados y pivotes de subdominios.
- Enlaces de Wayback/archivo.
- Enlaces de consulta de reputación pública.
- Enlaces de explorador de billeteras.
- Enlaces de consulta ENS.
- Escaneo básico de puertos opcional solo cuando se habilita explícitamente.
Excluido por defecto:
- Búsqueda de credenciales.
- Enumeración de cuentas por contraseña o violación contra servicios privados.
- Raspado de la web oscura.
- Rastreo de cebolla.
- Lógica de evasión.
- Automatización que requiera inicio de sesión.
- Descubrimiento de cuentas en aplicaciones privadas de mensajería o seguridad familiar.
- Módulos de enriquecimiento solo con clave API.
- Raspado automatizado de redes sociales que requiera sesiones autenticadas.
Tipos de búsqueda
Auto
El modo Auto acepta objetivos mixtos separados por nuevas líneas, comas o punto y coma. Detecta los tipos de objetivo probables y ejecuta los módulos coincidentes.
Ejemplos:
[email protected]
Juan P. Pérez
ejemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000
Correo electrónico
Las búsquedas de correo electrónico incluyen:
- Validación de formato.
- Hash/perfil de Gravatar.
- Extracción de dominio.
- Pistas de MX/proveedor.
- Postura DNS SPF/DMARC.
- Enlaces de consulta de motor de búsqueda.
- Pivotes de menciones públicas.
Nombre de usuario
Las búsquedas de nombre de usuario incluyen:
- URLs de perfil candidato en plataformas comunes.
- GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky y otros pivotes de perfil público.
- Pivotes de motor de búsqueda.
- Patrones opcionales de URL de foro personalizados con
{username}.
Teléfono
Las búsquedas de teléfono incluyen:
- Limpieza de formato.
- Suposición de región/país cuando sea posible.
- Generación de consultas de búsqueda pública.
- Pivotes de menciones públicas.
El descubrimiento de cuentas de Signal y Life360 no está automatizado intencionalmente.
Nombre completo
Las búsquedas de nombre completo incluyen:
- Generación de consultas de búsqueda.
- Pivotes de perfil público/LinkedIn.
- Enlaces de búsqueda de registros públicos.
- Enlaces de búsqueda de presentaciones de empresas.
Dominio
Las búsquedas de dominio incluyen:
- Registros DNS A, AAAA, MX, NS y TXT.
- Postura SPF/DMARC.
- Detalles de registro público RDAP cuando estén disponibles.
- Metadatos de certificados TLS.
- Enlaces de transparencia de certificados.
- Pivotes de descubrimiento de subdominios basados en CT público.
- Pistas de tecnología.
- Pivotes de Archivo/Wayback.
- Enlaces de reputación.
Dirección IP
Las búsquedas de IP incluyen:
- Validación de IP.
- DNS inverso.
- Consulta de organización RDAP/ASN.
- Aproximación geográfica cuando esté disponible.
- Enlaces de reputación pública.
- Enlaces de DNS pasivo.
- Escaneo básico de puertos opcional solo cuando el usuario habilita explícitamente el escaneo autorizado.
Billetera de criptomonedas
Las búsquedas de billetera incluyen:
- Validación de formato de Bitcoin/Ethereum.
- Enlaces de explorador.
- Pivotes de resumen de transacciones públicas.
- Pivotes de consulta ENS.
Casos
Los casos son las carpetas de trabajo para una investigación. Se almacenan en:
data/cases/
El flujo de trabajo de casos admite:
- Crear un nuevo caso.
- Guardar una búsqueda completa en un caso.
- Guardar una sección de resultado en un caso.
- Guardar un enlace individual en un caso.
- Seleccionar un caso cuando existen varios casos.
- Guardado automático en el único caso cuando existe exactamente un caso.
- Mantener al usuario en la página de resultados después de agregar a un caso.
- Eliminar elementos guardados individuales.
- Exportar el caso.
- Eliminar el caso completo.
Cada caso se puede exportar en tres formatos:
JSON: datos de caso legibles por máquina.
Markdown: texto de informe ligero.
HTML Report: página de informe final con estilo, con metadatos, resúmenes, hallazgos, enlaces, notas y soporte de impresión.
Enlaces OSINT
La página /osint-links incluye un conjunto seleccionado de categorías y enlaces OSINT derivados de:
https://start.me/p/L1rEYQ/osint4all
El crédito se muestra al final de la página de Enlaces OSINT. El catálogo local se almacena en:
data/catalog/osint_links.json
El catálogo predeterminado excluye entradas obviamente inseguras de generación de identidad, espejos de cebolla y datos extraídos.
API
Verificación de estado:
curl http://localhost:8088/health
Ejecutar una búsqueda:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nejemplousuario\nejemplo.com"}'
Valores de search_type admitidos:
auto
email
username
phone
name
domain
ip
wallet
Estructura del proyecto