
Una Plataforma Holística de OSINT y Threat Hunting
VERSIÓN 3.9
Scrummage es una herramienta OSINT que centraliza la funcionalidad de búsqueda a partir de una gran cantidad de sitios web OSINT de terceros potentes y disponibles públicamente.
Scrummage ofrece un valor distintivo en términos de la gran cantidad de complementos (plugins) que incluye esta herramienta. La aplicación web Python/Flask proporcionada es una forma simple, liviana y escalable de brindar a los usuarios la capacidad de gestionar grandes conjuntos de resultados. La instalación de esta herramienta es sencilla y se puede evitar utilizando la imagen proporcionada, que creará una nueva instancia de Scrummage cuando se ejecute por primera vez.
Siéntase libre de contribuir a este proyecto, ya sea informando errores o creando nuevas solicitudes de funciones. Si no desea contribuir al código base, pero quiere apoyar el proyecto Scrummage, el patrocinio nos permite continuar mejorando y madurando la plataforma. Estamos felices de recompensar a nuestros patrocinadores con soporte de plataforma y de otras formas que se muestran en la página de patrocinio. Scrummage siempre permanecerá como código abierto y gratuito, como una forma de retribuir a la comunidad global de seguridad de código abierto. Sin embargo, reconocemos que aprender a usar la plataforma e implementarla, especialmente en entornos complejos, puede ser un desafío. Aquí es donde el patrocinio se puede utilizar para obtener ese soporte adicional.
PARA INSTRUCCIONES, CONSULTA LA WIKI
El panel de control es la pantalla de inicio a la que la aplicación dirige al usuario cuando inicia sesión. Proporciona un gráfico de alto nivel que muestra la cantidad de cada resultado según su tipo. Esto lo hace para cada tipo de hallazgo. Sin embargo, si un gráfico no se carga, lo más probable es que se deba a que no hay resultados en esa categoría, es decir, si no hay resultados cerrados, no aparecerá ningún gráfico en "Resultados cerrados por tipo".




La página de eventos muestra cualquier cambio dentro de la aplicación web, desde inicios de sesión, intentos fallidos de inicio de sesión, hasta cualquier acción realizada contra una tarea. Esto ayuda a comprender lo que ha estado sucediendo recientemente en la aplicación web y puede ayudar en asuntos como detectar intentos de inicio de sesión por fuerza bruta o rastrear quién modificó una tarea.
Nota: Esta página solo carga los últimos 1000 eventos, para optimizar la aplicación web.

La página de resultados simplemente muestra los resultados que han sido creados por una tarea. La tabla de resultados muestra los metadatos básicos del resultado, pero también proporciona un botón "Detalles" que se puede utilizar para investigar el resultado más a fondo. Como se mencionó, todos los resultados tienen algún tipo de archivo de salida; si un resultado es un enlace, el archivo será una copia del HTML de la página. Además, se proporciona la funcionalidad de captura de pantalla para ayudar a mantener un registro fotográfico de un resultado. Tanto el archivo de salida como el de captura de pantalla se eliminarán si se elimina el resultado.
Nota: Esta página solo carga los últimos 1000 resultados, para optimizar la aplicación web.

Con fines de optimización, la tabla de resultados solo muestra parte de la información general sobre un resultado; para investigar un resultado más a fondo, el usuario debe usar el botón Detalles. La página de detalles permite al usuario ver la copia blanda del enlace del resultado y proporciona la capacidad de generar una captura de pantalla.

La página de tareas muestra todas las tareas creadas y proporciona la capacidad al usuario de ejecutar cada tarea. Esta página no tiene límite de tareas; sin embargo, no te vuelvas loco creando tareas, siempre puedes agregar una lista a una tarea, en lugar de tener la misma tarea creada varias veces para una búsqueda. Así que realmente no deberías tener más de 50 tareas. Las tareas tienen almacenamiento en caché y registro para cada una, que se pueden encontrar en el directorio "protected/output" con el nombre de la tarea, por ejemplo, Google Search se llama "google". Si necesitas eliminar el caché, puedes editar/eliminar el archivo de caché correspondiente.

Todos los complementos son de código abierto y gratuitos para individuos, al igual que el resto del código. Además, siéntete libre de usar las bibliotecas preexistentes utilizadas en otros complementos. Si estás creando o editando un complemento, asegúrate de entender que cuando lo ejecutes por primera vez, la aplicación web puede recargarse para recargar la caché de Python. Esto es normal.
Esta página cambia según los privilegios del usuario; si un usuario es administrador, tiene la capacidad de cambiar su propia contraseña, así como las contraseñas de otros usuarios, puede bloquear y desbloquear usuarios, degradar y promover los privilegios de los usuarios y, por supuesto, crear nuevos usuarios y eliminar usuarios existentes.
Adicionalmente, los usuarios con privilegios administrativos pueden ver y editar la entrada, salida y configuración principal de la herramienta.
La página de cuenta se ve como se muestra a continuación para usuarios administrativos:

La página de cuenta se ve como se muestra a continuación para usuarios no administrativos:

Este concepto se introdujo en la v3.6 de la plataforma Scrummage; esta página no debe confundirse con la página de Configuración de la cuenta. La Configuración de la cuenta es para gestionar usuarios de la propia plataforma Scrummage; las identidades son una característica completamente opcional, donde si hay filas presentes, la información contenida en ellas se puede utilizar al ejecutar tareas.
Esta es la página principal, que muestra una tabla con una identidad ficticia creada con fines de documentación:

Las identidades se pueden crear de una de tres formas:


org_identities. Esto ayudará a agilizar y mantener tu lista de identidades de manera efectiva.¡Contribuciones bienvenidas!!
Te damos la bienvenida y te animamos a contribuir al proyecto Scrummage mediante la creación de nuevos complementos. Si estás interesado, consulta la guía de desarrollo de complementos aquí; esto te dará un recorrido sobre cómo desarrollar un complemento de Scrummage, utilizando las bibliotecas personalizadas proporcionadas.