
Una navaja suiza OSINT portátil para profesionales de DFIR/OSINT 🕵️ 🕵️ 🕵️
POCKINT (también conocido como Pocket Intelligence) es la navaja suiza OSINT para profesionales de DFIR/OSINT. Un programa GUI ligero y portátil, proporciona a los usuarios capacidades esenciales de OSINT en un factor de forma compacto: la caja de entrada de POCKINT acepta indicadores típicos (URL, IP, MD5) y brinda a los usuarios la capacidad de realizar tareas básicas de minería de datos OSINT de forma iterable.

Puedes obtener la última versión desde la página de lanzamientos. POCKINT se proporciona como un único ejecutable que se puede almacenar y ejecutar en cualquier lugar de los ordenadores. POCKINT está disponible solo para Windows.
¿Por qué usarlo? POCKINT está diseñado para ser simple, portátil y potente.
⭐ Simple: Hay muchas herramientas OSINT increíbles por ahí. El problema es que o requieren que los analistas se sientan razonablemente cómodos con la línea de comandos (piensa en pOSINT) o te dan demasiadas funciones (piensa en Maltego). POCKINT se centra en la simplicidad: INPUT > RUN TRANSFORM > OUTPUT ... repite el proceso. Es la herramienta ideal para obtener resultados rápida y fácilmente a través de una interfaz simple.
📦 Portátil: La mayoría de las herramientas requieren instalación, licencia o configuración. POCKINT está listo para usar en cualquier momento y lugar. Ponlo en tu USB de kit de salto, máquina virtual de investigación o portátil y simplemente funcionará.
🚀 Potente: POCKINT combina fuentes OSINT económicas (whois/DNS) con el poder de APIs especializadas. Desde el principio puedes usar un conjunto de transformaciones integradas. Agrega un par de claves API y podrás desbloquear capacidades de minería de datos aún más especializadas.
La última versión es capaz de ejecutar las siguientes tareas de minería de datos:
Nota: Solo se admiten direcciones IPv4
Nota: Se admiten hashes MD5 y SHA256
| Fuente | Transformación |
|---|
| Fuente | Transformación | ¿Se necesita clave API? |
|---|---|---|
| N/A | Extraer dominio | ❌ |
Nuevas APIs e integraciones de entrada están en proceso, consulta la página de incidencias para ver lo que se está cocinando o siéntete libre de proponer las tuyas.
Si te gusta la herramienta, por favor considera contribuir.
La herramienta ha recibido algunas menciones "honorables", incluyendo:
Ten en cuenta: Ha habido un pequeño número de informes que indican que pockint genera falsos positivos en sistemas protegidos por antivirus (hasta la fecha Avast, AVG y Norton). El problema parece ser causado por pyinstaller, el paquete de Python utilizado para empaquetar y distribuir pockint. Si pockint activa tu antivirus, por favor reporta una incidencia y el autor enviará un informe de falso positivo al proveedor de antivirus correspondiente.
| Fuente | Transformación | ¿Se necesita clave API? |
|---|
| DNS | Consulta de IP | ❌ |
| DNS | Consulta MX | ❌ |
| DNS | Consulta NS | ❌ |
| DNS | Consulta TXT | ❌ |
| WHOIS | Estado DNSSEC del dominio | ❌ |
| WHOIS | Creación del dominio | ❌ |
| WHOIS | Expiración del dominio | ❌ |
| WHOIS | Correos del dominio | ❌ |
| WHOIS | Registrador del dominio | ❌ |
| WHOIS | Ubicación del registrante | ❌ |
| WHOIS | Organización del registrante | ❌ |
| WHOIS | Nombre del registrante | ❌ |
| WHOIS | Dirección del registrante | ❌ |
| WHOIS | Código postal del registrante | ❌ |
| crt.sh | Subdominios | ❌ |
| Virustotal | Muestras descargadas | ✔️ |
| Virustotal | URLs detectadas | ✔️ |
| Virustotal | Subdominios | ✔️ |
| OTX | DNS pasivo | ✔️ |
| OTX | Verificación maliciosa | ✔️ |
| OTX | Tipo de malware | ✔️ |
| OTX | Hash de malware | ✔️ |
| OTX | URLs observadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
| Fuente | Transformación | ¿Se necesita clave API? |
|---|
| DNS | Consulta inversa | ❌ |
| Shodan | Puertos | ✔️ |
| Shodan | Geolocalizar | ✔️ |
| Shodan | Coordenadas | ✔️ |
| Shodan | CVE | ✔️ |
| Shodan | ISP | ✔️ |
| Shodan | Ciudad | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Informe de red | ✔️ |
| Virustotal | Muestras en comunicación | ✔️ |
| Virustotal | Muestras descargadas | ✔️ |
| Virustotal | URLs detectadas | ✔️ |
| OTX | DNS pasivo | ✔️ |
| OTX | Verificación maliciosa | ✔️ |
| OTX | Tipo de malware | ✔️ |
| OTX | Hash de malware | ✔️ |
| OTX | URLs observadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
| Fuente | Transformación | ¿Se necesita clave API? |
|---|
| DNS | Extraer nombre de host | ❌ |
| Virustotal | Verificación maliciosa | ✔️ |
| Virustotal | Detecciones reportadas | ✔️ |
| OTX | Geolocalizar | ✔️ |
| OTX | Analizar URL | ✔️ |
| OTX | Verificación maliciosa | ✔️ |
| OTX | Análisis de respuesta HTTP | ✔️ |
| ¿Se necesita clave API? |
|---|
| Virustotal | Verificación maliciosa | ✔️ |
| Virustotal | Tipo de malware | ✔️ |
| OTX | Verificación maliciosa | ✔️ |