
Framework OSINT semiautomático y gestor de paquetes
sn0int (pronunciado /snoɪnt/) es un framework OSINT semiautomático y un gestor de paquetes. Es utilizado por profesionales de seguridad TI, cazadores de recompensas, agencias de aplicación de la ley y en capacitaciones de concientización en seguridad para recopilar inteligencia sobre un objetivo determinado o sobre uno mismo. sn0int enumera la superficie de ataque procesando semiautomáticamente información pública y mapeando los resultados en un formato unificado para futuras investigaciones.
Entre otras cosas, sn0int actualmente es capaz de:
sn0int está fuertemente inspirado por recon-ng y maltego, pero sigue siendo más flexible y es completamente de código abierto. Ninguna de las investigaciones listadas anteriormente está codificada rígidamente en el código fuente, sino que son proporcionadas por módulos que se ejecutan en un entorno aislado (sandbox). Puedes extender fácilmente sn0int escribiendo tus propios módulos y compartirlos con otros usuarios publicándolos en el registro de sn0int. Esto te permite distribuir actualizaciones de tus módulos por tu cuenta en lugar de hacer pull request al código base de sn0int.
Para preguntas y soporte, únete a nosotros en IRC: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
Hay paquetes precompilados firmados por un mantenedor de Debian:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
Para todo lo demás, consulta la lista detallada.
Esta herramienta fue escrita para empresas con el propósito de ayudarles a comprender su superficie de ataque desde un punto de vista de caja negra. A menudo es difícil entender que algo es más fácil de descubrir de lo que algunos suponen, poniéndolos en riesgo de una falsa seguridad.
También está diseñada para ser útil en evaluaciones de equipos rojos y programas de bug bounty, que también ayudan a las empresas a identificar debilidades que podrían resultar en un compromiso.
Algunas funcionalidades fueron escritas para hacer lo mismo para individuos, con el fin de crear conciencia sobre la superficie de ataque personal, la privacidad y la cantidad de datos que están disponibles públicamente. Estos problemas suelen quedar fuera del alcance en los bug bounties y, a veces, por diseño. Creemos que culpar al usuario es el enfoque incorrecto y que estos problemas deberían abordarse desde la raíz por parte de las personas que diseñan esos sistemas.
GPLv3+