Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
opensquat — Outil OSINT qui détecte le squatting de domaines, le typosquatting et les imitations de phishing en surveillant les domaines nouvellement enregistrés par rapport à des mots-clés de marques, avec validation DNS et VT. | Kitploit
Outils/GitHubGitHub/atenreiro/opensquat
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsHameçonnageRenseignement sur les MenacesAnalyse DNS
GitHubatenreiro/opensquat

opensquat

Outil OSINT qui détecte le squatting de domaines, le typosquatting et les imitations de phishing en surveillant les domaines nouvellement enregistrés par rapport à des mots-clés de marques, avec validation DNS et VT.

Voir le dépôt
98016063il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Logo openSquat

openSquat Core

Python 3.10+ Licence : GPL v3 Problèmes GitHub Étoiles GitHub


📑 Table des matières

  • Qu'est-ce qu'openSquat ?
  • Mentionné dans
  • Modèle open-core
  • Fonctionnalités clés
  • Démarrage rapide
  • Prérequis
  • Utilisation
  • Modes Premium et API
  • Configuration
  • Automatisation
  • Référence CLI
  • Contribuer
  • Auteur
  • Licence

🎯 Qu'est-ce qu'openSquat ?

openSquat est un outil de sécurité Open Source Intelligence (OSINT) qui identifie les menaces de cybersquattage ciblant votre marque ou vos domaines :

Type de menaceDescription
🎣 HameçonnageDomaines frauduleux imitant votre marque
🔤 TyposquattageDomaines avec des fautes de frappe courantes (ex : gooogle.com)
🌐 IDN homographeCaractères similaires provenant d'autres alphabets
👥 DoppelgängerDomaines contenant le nom de votre marque
🔀 BitsquattageErreurs d'un seul bit dans les noms de domaine

🌟 Mentionné dans

« Un couteau suisse très puissant pour la protection de la marque » — Blog Who isXML API, août 2022

« Un outil d'une puissance incroyable pour lutter contre le typosquattage et tous les types de méfaits informatiques associés. » — Blog Who isXML API, août 2022

« Un outil pratique pour collecter des informations sur les domaines nouvellement enregistrés. » — classé parmi les 5 meilleurs outils de détection d'hameçonnage — Blog SOCRadar, juillet 2022

« openSquat offre une protection essentielle contre le squattage de domaine et les attaques d'hameçonnage grâce à une surveillance et une détection automatisées. » — Prince Yadav, TutorialsPoint, mars 2026

Citation académique

« OpenSquat a identifié 103 domaines de squattage, 960 sites d'hameçonnage actifs et 53 domaines avec des certificats suspects. » — Sharma et al., Journal of Information Security and Cybercrimes Research (JISCR), Vol. 7, Numéro 1, juin 2024


🔓 Modèle open-core

openSquat suit un modèle open-core :

  • Moteur de détection principal — Open source et piloté par la communauté
  • Capacités avancées — Fournies via des services commerciaux de renseignement

Ce modèle permet la transparence et la collaboration communautaire tout en répondant aux exigences d'échelle, de fiabilité et d'exploitation des entreprises.


✨ Fonctionnalités clés

  • 📅 Flux NRD quotidiens — Mise à jour automatique des nouveaux domaines enregistrés
  • 🔍 Détection de similarité — Algorithme de distance de Levenshtein
  • 🔓 Trois modes de fonctionnement — Communauté (flux gratuit), Flux Premium (flux payant, même pipeline local) ou API Premium (service d'imitation hébergé). Les deux modes Premium partagent une seule clé API openSquat — voir Modes Premium et API.
  • 🛡️ Intégration VirusTotal — Vérification de la réputation des domaines
  • 🌐 Validation DNS Quad9 — Identification des domaines malveillants
  • 📜 Transparence des certificats — Surveillance des certificats SSL/TLS
  • 📊 Formats de sortie multiples — TXT, JSON, CSV

🚀 Démarrage rapide

Installer via pip (recommandé)

pip install opensquat
opensquat -k keywords.txt

Ou cloner le dépôt

git clone https://github.com/atenreiro/opensquat
cd opensquat
pip install -r requirements.txt
python3 opensquat.py -k keywords.txt

Utilisateurs du dépôt : dans tous les exemples ci-dessous, remplacez opensquat par python3 opensquat.py pour exécuter depuis une copie clonée.


📦 Prérequis

  • Python 3.10+
  • Dépendances : confusable_homoglyphs, homoglyphs, colorama, requests, dnspython, beautifulsoup4

📖 Utilisation

Commandes de base

# Exécution par défaut
opensquat

# Afficher toutes les options
opensquat -h

# Utiliser un fichier de mots-clés personnalisé
opensquat -k my_keywords.txt

Options de validation

# Validation DNS via Quad9
opensquat --dns

# Vérifier les logs de transparence des certificats
opensquat --ct

# Scanner les ports ouverts (80/443)
opensquat --portcheck

# Recouper les bases de données d'hameçonnage
opensquat --phishing results.txt

Formats de sortie

# Enregistrer au format JSON
opensquat -o results.json -t json

# Enregistrer au format CSV
opensquat -o results.csv -t csv

Niveaux de confiance

NiveauDrapeauDescription
0-c 0Très élevé (moins de résultats, haute précision)
1-c 1Élevé (par défaut)
2-c 2Moyen
3-c 3Faible
4-c 4Très faible (plus de résultats, plus de faux positifs)

Remarque : côté API (--api), les cinq niveaux de confiance correspondent à quatre valeurs de flou (exact, low, auto, high) — -c 3 et -c 4 correspondent tous deux à high. Voir Modes Premium et API pour la correspondance complète et comment la remplacer avec --api-fuzziness.


💎 Modes Premium et API

openSquat prend en charge trois modes. Le mode par défaut (Communauté) est inchangé — les utilisateurs existants n'ont besoin d'aucun drapeau. Les deux modes Premium partagent une seule clé API openSquat ; choisissez Flux Premium si vous souhaitez le même pipeline de détection local avec un flux plus volumineux, ou API Premium si vous préférez une détection côté serveur sans téléchargement de flux local.

ModeDrapeauFonctionnement
Communauté (par défaut)(aucun)Télécharge le flux NRD gratuit (~100k domaines/jour) et exécute la détection locale par Levenshtein.
Flux Premium--premiumTélécharge le flux NRD payant (nrd-lite, beaucoup plus volumineux) en utilisant votre clé API openSquat, puis exécute la même détection locale par Levenshtein.
API Premium--apiIgnore le téléchargement du flux local. Interroge l'API REST d'imitation openSquat par mot-clé et renvoie les correspondances côté serveur.

Obtenir une clé API

Inscrivez-vous sur opensquat.com pour obtenir une clé. La même clé fonctionne pour le Flux Premium (--premium) et l'API Premium (--api).

Fournir la clé API (ordre de priorité)

Télécharger l’outil