
Plataforma de código abierto para analistas de ciberseguridad con muchas funcionalidades para inteligencia de amenazas e ingeniería de detección.

Advertencia OSINT Toolkit aún no está listo para producción. Este es un prototipo temprano que aún necesita algo de trabajo.
OSINT Toolkit es una plataforma de análisis autoalojable y bajo demanda diseñada para especialistas en seguridad. Consolida varias herramientas de seguridad en un único entorno fácil de usar, agilizando las tareas diarias. Optimizado para operación de un solo usuario, OSINT Toolkit se ejecuta localmente en un contenedor Docker y no está destinado al almacenamiento o gestión de datos a largo plazo. En cambio, se centra en acelerar los flujos de trabajo diarios, como la agregación y análisis de noticias, la investigación de IOCs y correos electrónicos, y la creación de reglas de detección de amenazas. Para mejorar aún más la eficiencia, OSINT Toolkit integra capacidades de IA generativa, proporcionando soporte adicional para el análisis y la toma de decisiones.
| IPs | Dominios | URLs | Correos electrónicos | Hashes | CVEs |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
El módulo Newsfeed te mantiene al día con las últimas noticias de ciberseguridad agregando artículos de fuentes confiables como Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security y Dark Reading. Mantente actualizado con las tendencias de la industria y las amenazas potenciales sin tener que visitar múltiples sitios web o suscribirte a numerosos boletines. El módulo extrae automáticamente los IOCs de los artículos de noticias y te permite analizar las noticias en poco tiempo usando IA.

El módulo IOC Tools te ayuda a analizar diferentes tipos de indicadores de compromiso (IOCs) como direcciones IP, hashes, direcciones de correo electrónico, dominios y URLs. Aprovecha servicios como VirusTotal, AlienVault, AbuseIPDB y plataformas de redes sociales como Reddit y Twitter para recopilar información sobre los IOCs. El módulo detecta automáticamente el tipo de IOC que se está analizando y utiliza los servicios adecuados para proporcionar información relevante, permitiéndote identificar amenazas potenciales y tomar las acciones necesarias para proteger tu organización. El análisis se puede realizar individualmente por IOC o en lote. También es posible el fanging y defanging para compartir IOCs de forma segura.

El módulo Email Analyzer te permite analizar archivos .eml en busca de amenazas potenciales. Simplemente arrastra y suelta un archivo .eml en el módulo, y éste analizará el archivo, realizará comprobaciones básicas de seguridad, extraerá indicadores de compromiso (IOCs) y analizará los mensajes con la ayuda de IA. Analiza los IOCs utilizando varios servicios de inteligencia de fuentes abiertas (OSINT) y mejora la seguridad del correo electrónico de tu organización.
El módulo Domain Finder te ayuda a proteger tu organización de ataques de phishing buscando dominios registrados recientemente que coincidan con patrones específicos. Utilizando la API de URLScan.io, puedes ver capturas de pantalla de sitios web asociados a dominios sin visitarlos directamente. Además, puedes verificar cada dominio y su IP resuelta contra múltiples servicios de inteligencia de amenazas, mejorando aún más la seguridad de tu organización.
El módulo AI Templates proporciona potentes soluciones basadas en IA para el análisis de datos de registro, análisis de texto de correos electrónicos y explicación de código fuente. Te permite crear plantillas para tareas de IA y te apoya en el proceso de ingeniería de prompts.

El módulo Calculadora CVSS te permite calcular la puntuación CVSS 3.1 de una vulnerabilidad y exportar el cálculo como un archivo markdown o JSON.
El módulo Reglas de Detección es una interfaz gráfica para crear reglas Sigma, Yara y Snort/Suricata.
docker-compose.yamldocker-compose up -dEn caso de que el esquema de la base de datos haya cambiado, ejecuta una migración antes de iniciar el contenedor:
docker compose run --rm backend alembic upgrade head
OSINT Toolkit está licenciado bajo la Licencia Pública General Affero de GNU v3.0.
Eres libre de usar, modificar y distribuir este software, siempre que cualquier versión modificada o servicio construido sobre él también se ponga a disposición bajo AGPL-3.0, incluso cuando se ofrezca como servicio de red.
Si AGPL-3.0 no se ajusta a tu caso de uso — por ejemplo, si deseas integrar OSINT Toolkit en un producto propietario u ofrecerlo como un servicio gestionado sin publicar tus modificaciones como código abierto — hay disponible una licencia comercial.
Contacto: [[email protected]]
Las versiones hasta e incluyendo v0.1.0 se publicaron bajo la Licencia MIT y permanecen disponibles bajo esos términos.