
Consola de triaje OSINT pasiva para reconocimiento de correos electrónicos, nombres de usuario, dominios, IPs y carteras de criptomonedas. Incluye gestión de casos, enlaces de recursos seleccionados e informes exportables para investigación defensiva.
Consola de Reconocimiento de Código Abierto
Creado para Cazadores, no para Navegadores.
OSINT Menace es un proyecto de Pensamiento Defensivo.
OSINT Menace es una aplicación web Python dockerizada para el triaje pasivo de OSINT impulsado por casos. Proporciona a los analistas una interfaz sencilla de estilo ciberpunk para ejecutar pivotes comunes de fuentes abiertas, revisar resultados, guardar solo los hallazgos útiles en casos y exportar informes pulidos.
La herramienta está diseñada para investigación defensiva, revisión de huella digital, toma de notas de investigación y trabajo de seguridad autorizado. Favorece las búsquedas pasivas, los enlaces de origen generados, los pivotes de registros públicos, la información DNS/RDAP, la transparencia de certificados, los exploradores de billeteras y la gestión de casos controlada por el analista.
Esta es una compilación local temprana destinada a convertirse en un sitio más completo más adelante. La versión actual es útil como consola de analista local y prototipo alojado con Docker.
data/cases.OSINT Menace es intencionalmente conservador por defecto.
Incluido por defecto:
Excluido por defecto:
El modo Auto acepta objetivos mixtos separados por nuevas líneas, comas o punto y coma. Detecta los tipos de objetivo probables y ejecuta los módulos coincidentes.
Ejemplos:
[email protected]
Juan P. Pérez
ejemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000
Las búsquedas de correo electrónico incluyen:
Las búsquedas de nombre de usuario incluyen:
{username}.Las búsquedas de teléfono incluyen:
El descubrimiento de cuentas de Signal y Life360 no está automatizado intencionalmente.
Las búsquedas de nombre completo incluyen:
Las búsquedas de dominio incluyen:
Las búsquedas de IP incluyen:
Las búsquedas de billetera incluyen:
Los casos son las carpetas de trabajo para una investigación. Se almacenan en:
data/cases/
El flujo de trabajo de casos admite:
Cada caso se puede exportar en tres formatos:
JSON: datos de caso legibles por máquina.Markdown: texto de informe ligero.HTML Report: página de informe final con estilo, con metadatos, resúmenes, hallazgos, enlaces, notas y soporte de impresión.La página /osint-links incluye un conjunto seleccionado de categorías y enlaces OSINT derivados de:
https://start.me/p/L1rEYQ/osint4all
El crédito se muestra al final de la página de Enlaces OSINT. El catálogo local se almacena en:
data/catalog/osint_links.json
El catálogo predeterminado excluye entradas obviamente inseguras de generación de identidad, espejos de cebolla y datos extraídos.
Verificación de estado:
curl http://localhost:8088/health
Ejecutar una búsqueda:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nejemplousuario\nejemplo.com"}'
Valores de search_type admitidos:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Rutas Flask, gestión de casos, informes, API
├── osint_tool.py # Módulos OSINT pasivos y funciones auxiliares
├── Dockerfile # Contenedor Python/Gunicorn
├── docker-compose.yml # Definición del servicio local
├── requirements.txt # Dependencias de Python
├── INSTALL.md # Guía de instalación y operación
├── README.md # Visión general del producto y desarrollador
├── data/
│ ├── cases/ # Archivos JSON de casos guardados
│ └── catalog/ # Catálogo de Enlaces OSINT
├── reference_scripts/ # Notas/archivos de referencia locales opcionales
├── static/
│ └── styles.css # Estilo de interfaz de usuario ciberpunk
└── templates/ # Plantillas HTML Flask/Jinja
Los siguientes proyectos de GitHub se revisaron como material de referencia para ideas de flujo de trabajo, categorías de objetivos, conceptos de interfaz de usuario/informes, límites defensivos o patrones de pivote pasivo. OSINT Menace no presenta estos créditos dentro de los resultados de ejecución, pero se documentan aquí para atribución e historial del proyecto.
La carpeta local reference_scripts/ también contiene material de archivo duplicado de E4GL30S1NT. Considere la tabla anterior como la lista de fuentes deduplicada.
Use OSINT Menace solo para investigaciones lícitas, defensivas y autorizadas. No lo use para acosar personas, eludir controles de privacidad, raspar servicios privados, enumerar cuentas donde los términos lo prohíban o escanear sistemas sin permiso.
La aplicación genera pivotes públicos y realiza comprobaciones pasivas de forma predeterminada. Si habilita la opción de escaneo de puertos autorizado, es responsable de asegurarse de poseer o tener permiso para probar el objetivo.
El desarrollo local utilizó proyectos de referencia archivados en reference_scripts/, pero el paquete público de GitHub mantiene esa carpeta ligera e ignora los archivos zip de terceros de forma predeterminada. Esos proyectos upstream tienen sus propias licencias y autores. Revise cada licencia upstream antes de redistribuir, copiar o incorporar código de esos proyectos.
OSINT Menace en sí debe mantener una separación clara entre:
| Proyecto | Fuente de GitHub | Lo que informó |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | Ideas de informes/exportación y flujo de trabajo de resultados de investigación de una herramienta orientada al seguimiento. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | Estructura CLI OSINT modular, reconocimiento de nombres de usuario, descubrimiento de correos electrónicos, búsqueda telefónica, pivotes de estilo DNS/WHOIS y organización directa de subcomandos. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | Gestión de investigaciones, conceptos de informes y la decisión de evitar la automatización social con muro de autenticación en la aplicación predeterminada. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | Ideas de flujo de trabajo de inteligencia de amenazas/filtraciones, conceptos de rastreador de criptomonedas, estructura de informes y límites de seguridad en torno a módulos de credenciales y web oscura. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | Ideas de perfilado de múltiples objetivos para correos electrónicos, números de teléfono, nombres de usuario e informes de investigación guardados. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Conciencia de la categoría OSINT relacionada con Telegram y la decisión de mantener el descubrimiento de cuentas privadas/con puerta de API fuera del flujo de trabajo predeterminado. |
| VENOM | https://github.com/ghostport-sudo/venom | Ideas de organización de módulos pasivos para correo electrónico, nombre de usuario, teléfono, dominio, interfaz web, exportación/informe. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | Conceptos de conciencia de proveedor/nube/CDN para enriquecimiento de dominio/IP y pistas de tecnología. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | Ideas de interfaz de usuario de panel/producto, conceptos de filtrado y patrones de interacción de informes/exportación. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | Descubrimiento de nombres de usuario, cobertura de URL de perfil, presentación OSINT internacionalizada y pensamiento de listas de plataformas. |