
Omnisci3nt es una herramienta de código abierto de reconocimiento web e inteligencia para extraer información técnica profunda de dominios, incluyendo subdominios, certificados SSL, servicios expuestos, contenido archivado y datos de configuración. — Omnisci3nt te ofrece la imagen completa en segundos.
Omnisci3nt es un marco integral de reconocimiento e inteligencia web diseñado para profesionales de ciberseguridad, hackers éticos e investigadores de seguridad. Permite el descubrimiento y análisis automatizado de datos relacionados con dominios, como subdominios, certificados SSL/TLS, servicios expuestos, tecnologías y contenido web archivado.
Al agregar múltiples técnicas de reconocimiento en un solo flujo de trabajo, Omnisci3nt ayuda a los usuarios a obtener una visibilidad clara de la superficie de ataque externa de un dominio, su postura de configuración y su huella histórica. Esto lo convierte en una herramienta eficaz para evaluaciones de seguridad, reconocimiento en bug bounty, modelado de amenazas e investigación defensiva.
Omnisci3nt está destinado a pruebas autorizadas y análisis de seguridad, ayudando a los equipos a comprender y reducir la exposición no deseada en activos accesibles desde Internet.
Omnisci3nt está diseñado para investigación de seguridad y reconocimiento autorizado solamente.
💡 Para una funcionalidad completa y mejor rendimiento, se recomienda una instalación local.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
Instala mediante pipx para acceso global y aislado:
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 Para actualizar desde GitHub
pipx upgrade omnisci3nt
# Si instalaste originalmente usando un directorio local (pipx install .), entonces usa:
pipx install . --force
❌ Para desinstalar
pipx uninstall omnisci3nt
# Extra: Verifica dónde está instalado
pipx list
¡Las solicitudes de extracción y los informes de problemas son bienvenidos! ¿Encontraste un error? ¿Tienes una idea? Colaboremos para mejorar Omnisci3nt.
¿Necesitas ayuda o quieres sugerir una función? Únete a nuestro servidor de Discord y conéctate con la comunidad.
| Característica | Descripción |
|---|
| IP Lookup | Recupera datos de geolocalización e ISP |
| WHOIS Lookup | Obtiene información de registro del dominio |
| Análisis de Cabeceras HTTP | Analiza las cabeceras de respuesta |
| Inspección SSL | Obtiene e inspecciona el certificado SSL |
| Enumeración DNS | Recopila registros DNS, inversos y DNS compartidos |
| Descubrimiento de Subdominios | Identifica subdominios usando varias técnicas |
| Escaneo de Puertos | Escanea y detecta puertos abiertos |
| Fuerza Bruta de Directorios | Descubre archivos y directorios ocultos |
| Rastreo Web | Obtiene enlaces, robots.txt y sitemap.xml |
| Detección de Tecnologías | Detecta las tecnologías utilizadas por el sitio web |
| Wayback Machine | Visualiza páginas archivadas a lo largo del tiempo |
| Análisis DMARC | Verifica la autenticación de correo del dominio (SPF, DKIM, DMARC) |
| Descubrimiento en Redes Sociales | Extrae perfiles sociales y correos electrónicos |
| Detección de Paneles de Administración | Identifica portales de inicio de sesión de administración |
| Consulta DNS Inversa | Obtiene nombres de host a partir de direcciones IP |
| Consulta de DNS Compartido | Descubre otros dominios en el mismo servidor DNS |
| Escáner de Vulnerabilidades | Escanea vulnerabilidades comunes |
| Modo de Reconocimiento Completo | Ejecuta todos los módulos para un análisis profundo |
| Comando | Descripción |
|---|
-ip <dominio> | Información de geolocalización IP |
-headers <dominio> | Muestra cabeceras HTTP |
-whois <dominio> | Consulta WHOIS |
-ssl <dominio> | Análisis del certificado SSL |
-dns <dominio> | Enumeración DNS |
-reversedns <dominio> | Consulta DNS inversa |
-shareddns <dominio> | Dominios en el mismo DNS |
-subdomains <dominio> | Enumeración de subdominios |
-dmarc <dominio> | Validación del registro DMARC |
-crawl <dominio> | Rastrea y obtiene enlaces |
-robots <dominio> | Obtiene robots.txt y sitemap.xml |
-tech <dominio> | Detecta las tecnologías utilizadas |
-wayback <dominio> | Datos archivados de Wayback Machine |
-social <dominio> | Extrae redes sociales/correo |
-dirscan <dominio> | Fuerza bruta de directorios |
-portscan <dominio> | Escaneo de puertos |
-admin <dominio> | Buscador de panel de administración |
-vulnscan <dominio> | Ejecuta el escáner de vulnerabilidades |
-all <dominio> | Ejecuta todas las herramientas de una sola vez |