
Console de tri OSINT passif pour la reconnaissance d'emails, noms d'utilisateur, domaines, IP et portefeuilles crypto. Comprend la gestion de cas, des liens de ressources organisés et des rapports exportables pour la recherche défensive.
Console de reconnaissance open-source
Conçue pour les chasseurs, pas les navigateurs.
OSINT Menace est un projet de Defensive Thinking.
OSINT Menace est une application web Python dockerisée pour le tri OSINT passif et orienté cas. Elle offre aux analystes une interface simple au style cyberpunk pour exécuter des pivots open-source courants, examiner les résultats, sauvegarder uniquement les conclusions utiles dans des cas, et exporter des rapports soignés.
L'outil est conçu pour la recherche défensive, la revue d'empreinte numérique, la prise de notes d'enquête et les travaux de sécurité autorisés. Il privilégie les recherches passives, les liens sources générés, les pivots de registres publics, les informations DNS/RDAP, la transparence des certificats, les explorateurs de portefeuilles et la gestion de cas contrôlée par l'analyste.
Il s'agit d'une version locale précoce destinée à évoluer vers un site plus complet ultérieurement. La version actuelle est utile en tant que console d'analyste locale et prototype hébergé sous Docker.
data/cases.OSINT Menace est intentionnellement conservateur par défaut.
Inclus par défaut :
Exclus par défaut :
Le mode Auto accepte des cibles mixtes séparées par des sauts de ligne, des virgules ou des points-virgules. Il détecte les types de cibles probables et exécute les modules correspondants.
Exemples :
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
Les recherches par email incluent :
Les recherches par nom d'utilisateur incluent :
{username}.Les recherches par téléphone incluent :
La découverte de comptes Signal et Life360 n'est intentionnellement pas automatisée.
Les recherches par nom complet incluent :
Les recherches par domaine incluent :
Les recherches par adresse IP incluent :
Les recherches par portefeuille incluent :
Les cas sont les dossiers de travail d'une enquête. Ils sont stockés dans :
data/cases/
Le flux de travail des cas prend en charge :
Chaque cas peut être exporté dans trois formats :
JSON : données de cas lisibles par machine.Markdown : texte de rapport léger.Rapport HTML : page de rapport final stylisée avec métadonnées, résumés, conclusions, liens, notes et support d'impression.La page /osint-links comprend un ensemble sélectionné de catégories et de liens OSINT provenant de :
https://start.me/p/L1rEYQ/osint4all
Le crédit est affiché en bas de la page Liens OSINT. Le catalogue local est stocké dans :
data/catalog/osint_links.json
Le catalogue par défaut exclut les entrées manifestement dangereuses de génération d'identité, de miroir onion et de données récupérées.
Vérification de santé :
curl http://localhost:8088/health
Lancer une recherche :
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
Valeurs search_type prises en charge :
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Routes Flask, gestion des cas, rapports, API
├── osint_tool.py # Modules OSINT passifs et fonctions d'aide
├── Dockerfile # Conteneur Python/Gunicorn
├── docker-compose.yml # Définition de service local
├── requirements.txt # Dépendances Python
├── INSTALL.md # Guide d'installation et d'exploitation
├── README.md # Aperçu du produit et du développeur
├── data/
│ ├── cases/ # Fichiers JSON des cas sauvegardés
│ └── catalog/ # Catalogue des liens OSINT
├── reference_scripts/ # Notes/références locales optionnelles
├── static/
│ └── styles.css # Style d'interface utilisateur cyberpunk
└── templates/ # Gabarits HTML Flask/Jinja
Les projets GitHub suivants ont été examinés comme matériel de référence pour les idées de flux de travail, les catégories de cibles, les concepts d'interface/rapport, les limites défensives ou les modèles de pivot passif. OSINT Menace ne présente pas ces crédits dans les résultats d'exécution, mais ils sont documentés ici pour attribution et historique du projet.
Le dossier local reference_scripts/ contient également du matériel d'archive E4GL30S1NT en double. Considérez le tableau ci-dessus comme la liste source dédupliquée.
Utilisez OSINT Menace uniquement pour des recherches légales, défensives et autorisées. Ne l'utilisez pas pour harceler des personnes, contourner les contrôles de confidentialité, scraper des services privés, énumérer des comptes lorsque les conditions l'interdisent, ou scanner des systèmes sans autorisation.
L'application génère des pivots publics et effectue des vérifications passives par défaut. Si vous activez l'option de scan de ports autorisé, vous êtes responsable de vous assurer que vous possédez ou avez la permission de tester la cible.
Le développement local a utilisé des projets de référence archivés dans reference_scripts/, mais le paquet public GitHub maintient ce dossier léger et ignore les archives zip tierces par défaut. Ces projets en amont ont leurs propres licences et auteurs. Examinez chaque licence en amont avant de redistribuer, copier ou intégrer du code de ces projets.
OSINT Menace lui-même doit maintenir une séparation claire entre :
| Projet | Source GitHub | Ce qu'il a apporté |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | Réflexion sur les rapports/exportations et idées de flux de travail des résultats d'enquête provenant d'un outil orienté suivi. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | Structure CLI modulaire OSINT, reconnaissance de nom d'utilisateur, découverte d'email, recherche de téléphone, pivots de style DNS/WHOIS et organisation directe en sous-commandes. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | Gestion d'enquête, concepts de rapport et la décision d'éviter l'automatisation sociale derrière authentification dans l'application par défaut. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | Idées de flux de travail fuite/renseignement menace, concepts de traqueur crypto, structure de rapport et limites de sécurité autour des modules dark web et identifiants. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | Idées de profilage multi-cibles pour emails, numéros de téléphone, noms d'utilisateur et rapports d'enquête sauvegardés. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Connaissance de la catégorie OSINT liée à Telegram et décision de garder la découverte de comptes privés/API en dehors du flux de travail par défaut. |
| VENOM | https://github.com/ghostport-sudo/venom | Idées d'organisation des modules email, nom d'utilisateur, téléphone, domaine, interface web, export/rapport et passifs. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | Concepts de conscience cloud/CDN/fournisseur pour l'enrichissement domaine/IP et les indices technologiques. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | Idées d'interface tableau de bord/produit, concepts de filtrage et modèles d'interaction rapport/export. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | Découverte de nom d'utilisateur, couverture d'URL de profil, présentation internationalisée d'outils OSINT et réflexion sur les listes de plateformes. |