Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/awesom3alex/osint-menace
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsCryptographieRenseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesAnalyse DNS
GitHubawesom3alex/osint-menace

osint-menace

Console de tri OSINT passif pour la reconnaissance d'emails, noms d'utilisateur, domaines, IP et portefeuilles crypto. Comprend la gestion de cas, des liens de ressources organisés et des rapports exportables pour la recherche défensive.

92il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

OSINT Menace

Console de reconnaissance open-source

Conçue pour les chasseurs, pas les navigateurs.

OSINT Menace est un projet de Defensive Thinking.

OSINT Menace est une application web Python dockerisée pour le tri OSINT passif et orienté cas. Elle offre aux analystes une interface simple au style cyberpunk pour exécuter des pivots open-source courants, examiner les résultats, sauvegarder uniquement les conclusions utiles dans des cas, et exporter des rapports soignés.

L'outil est conçu pour la recherche défensive, la revue d'empreinte numérique, la prise de notes d'enquête et les travaux de sécurité autorisés. Il privilégie les recherches passives, les liens sources générés, les pivots de registres publics, les informations DNS/RDAP, la transparence des certificats, les explorateurs de portefeuilles et la gestion de cas contrôlée par l'analyste.

Statut

Il s'agit d'une version locale précoce destinée à évoluer vers un site plus complet ultérieurement. La version actuelle est utile en tant que console d'analyste locale et prototype hébergé sous Docker.

Fonctionnalités principales

  • Interface web Flask inspirée du cyberpunk.
  • Déploiement prioritaire avec Docker.
  • Détection automatique pour les listes de cibles mixtes.
  • Modules de recherche pour les entrées email, nom d'utilisateur, téléphone, nom complet, domaine, adresse IP et portefeuille crypto.
  • Flux de travail OSINT d'abord passif.
  • Capture par résultat et par lien dans les cas.
  • Espaces de travail des cas stockés sous forme de fichiers JSON dans data/cases.
  • Supprimer des éléments individuels d'un cas lorsqu'un résultat ne correspond pas.
  • Supprimer un cas entier avec confirmation exacte du nom.
  • Exporter les cas au format JSON, Markdown et rapports HTML stylisés.
  • Télécharger les résultats bruts de recherche au format JSON depuis la page des résultats.
  • Filtrer les résultats générés dans le navigateur.
  • Page Liens OSINT avec des ressources OSINT publiques sélectionnées.
  • Point de terminaison API pour les futures intégrations du site.

Modèle de sécurité

OSINT Menace est intentionnellement conservateur par défaut.

Inclus par défaut :

  • Candidats d'URL de profil public.
  • Liens de pivot de moteur de recherche.
  • Vérifications Gravatar.
  • Enregistrements DNS.
  • Données d'enregistrement public de style RDAP/WHOIS lorsque disponibles.
  • Inspection des certificats TLS.
  • Liens de transparence des certificats et pivots de sous-domaines.
  • Liens Wayback/archive.
  • Liens de vérification de réputation publique.
  • Liens d'explorateur de portefeuille.
  • Liens de recherche ENS.
  • Scan de ports basique optionnel uniquement lorsqu'il est explicitement activé.

Exclus par défaut :

  • Chasse aux identifiants.
  • Énumération de mots de passe ou de comptes de fuite contre des services privés.
  • Scraping du dark web.
  • Crawling de sites onion.
  • Logique d'évasion.
  • Automatisation nécessitant une connexion.
  • Découverte de comptes sur messageries privées ou applications de sécurité familiale.
  • Modules d'enrichissement par clé API uniquement.
  • Scraping automatisé des réseaux sociaux nécessitant des sessions authentifiées.

Types de recherche

Auto

Le mode Auto accepte des cibles mixtes séparées par des sauts de ligne, des virgules ou des points-virgules. Il détecte les types de cibles probables et exécute les modules correspondants.

Exemples :

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

Email

Les recherches par email incluent :

  • Validation du format.
  • Pivot hachage/profil Gravatar.
  • Extraction de domaine.
  • Indices MX/fournisseur.
  • Posture DNS SPF/DMARC.
  • Liens de requête de moteur de recherche.
  • Pivots de mentions publiques.

Nom d'utilisateur

Les recherches par nom d'utilisateur incluent :

  • URL de profil candidates sur les plateformes courantes.
  • Pivots de style profil public sur GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky et autres.
  • Pivots de moteur de recherche.
  • Modèles d'URL de forum personnalisés optionnels avec {username}.

Téléphone

Les recherches par téléphone incluent :

  • Nettoyage du format.
  • Estimation de la région/pays si possible.
  • Génération de requêtes de recherche publique.
  • Pivots de mentions publiques.

La découverte de comptes Signal et Life360 n'est intentionnellement pas automatisée.

Nom complet

Les recherches par nom complet incluent :

  • Génération de requêtes de recherche.
  • Pivots LinkedIn/profil public.
  • Liens de recherche de registres publics.
  • Liens de recherche de dépôts d'entreprises.

Domaine

Les recherches par domaine incluent :

  • Enregistrements DNS A, AAAA, MX, NS et TXT.
  • Posture SPF/DMARC.
  • Détails d'enregistrement public RDAP lorsque disponibles.
  • Métadonnées de certificat TLS.
  • Liens de transparence des certificats.
  • Pivots de découverte de sous-domaines basés sur CT publique.
  • Indices technologiques.
  • Pivots Archive/Wayback.
  • Liens de réputation.

Adresse IP

Les recherches par adresse IP incluent :

  • Validation IP.
  • DNS inverse.
  • Recherche d'organisation RDAP/ASN.
  • Approximation géographique si disponible.
  • Liens de réputation publique.
  • Liens DNS passifs.
  • Scan de ports basique optionnel uniquement lorsque l'utilisateur active explicitement le scan autorisé.

Portefeuille crypto

Les recherches par portefeuille incluent :

  • Validation du format Bitcoin/Ethereum.
  • Liens d'explorateur.
  • Pivots de résumé de transactions publiques.
  • Pivots de recherche ENS.

Cas

Les cas sont les dossiers de travail d'une enquête. Ils sont stockés dans :

root@kitploit:~
data/cases/

Le flux de travail des cas prend en charge :

  • Création d'un nouveau cas.
  • Sauvegarde d'une recherche complète dans un cas.
  • Sauvegarde d'une section de résultat dans un cas.
  • Sauvegarde d'un lien individuel dans un cas.
  • Sélection d'un cas lorsque plusieurs cas existent.
  • Sauvegarde automatique dans le seul cas lorsqu'il n'existe qu'un seul cas.
  • Maintien de l'utilisateur sur la page des résultats après ajout à un cas.
  • Suppression d'éléments sauvegardés individuels.
  • Export du cas.
  • Suppression du cas complet.

Rapports

Chaque cas peut être exporté dans trois formats :

  • JSON : données de cas lisibles par machine.
  • Markdown : texte de rapport léger.
  • Rapport HTML : page de rapport final stylisée avec métadonnées, résumés, conclusions, liens, notes et support d'impression.

Liens OSINT

La page /osint-links comprend un ensemble sélectionné de catégories et de liens OSINT provenant de :

https://start.me/p/L1rEYQ/osint4all

Le crédit est affiché en bas de la page Liens OSINT. Le catalogue local est stocké dans :

root@kitploit:~
data/catalog/osint_links.json

Le catalogue par défaut exclut les entrées manifestement dangereuses de génération d'identité, de miroir onion et de données récupérées.

API

Vérification de santé :

root@kitploit:~
curl http://localhost:8088/health

Lancer une recherche :

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

Valeurs search_type prises en charge :

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

Structure du projet

root@kitploit:~
.
├── app.py                  # Routes Flask, gestion des cas, rapports, API
├── osint_tool.py           # Modules OSINT passifs et fonctions d'aide
├── Dockerfile              # Conteneur Python/Gunicorn
├── docker-compose.yml      # Définition de service local
├── requirements.txt        # Dépendances Python
├── INSTALL.md              # Guide d'installation et d'exploitation
├── README.md               # Aperçu du produit et du développeur
├── data/
│   ├── cases/              # Fichiers JSON des cas sauvegardés
│   └── catalog/            # Catalogue des liens OSINT
├── reference_scripts/      # Notes/références locales optionnelles
├── static/
│   └── styles.css          # Style d'interface utilisateur cyberpunk
└── templates/              # Gabarits HTML Flask/Jinja

Projets GitHub ayant inspiré cette application

Les projets GitHub suivants ont été examinés comme matériel de référence pour les idées de flux de travail, les catégories de cibles, les concepts d'interface/rapport, les limites défensives ou les modèles de pivot passif. OSINT Menace ne présente pas ces crédits dans les résultats d'exécution, mais ils sont documentés ici pour attribution et historique du projet.

Le dossier local reference_scripts/ contient également du matériel d'archive E4GL30S1NT en double. Considérez le tableau ci-dessus comme la liste source dédupliquée.

Utilisation légale et éthique

Utilisez OSINT Menace uniquement pour des recherches légales, défensives et autorisées. Ne l'utilisez pas pour harceler des personnes, contourner les contrôles de confidentialité, scraper des services privés, énumérer des comptes lorsque les conditions l'interdisent, ou scanner des systèmes sans autorisation.

L'application génère des pivots publics et effectue des vérifications passives par défaut. Si vous activez l'option de scan de ports autorisé, vous êtes responsable de vous assurer que vous possédez ou avez la permission de tester la cible.

Notes sur la licence

Le développement local a utilisé des projets de référence archivés dans reference_scripts/, mais le paquet public GitHub maintient ce dossier léger et ignore les archives zip tierces par défaut. Ces projets en amont ont leurs propres licences et auteurs. Examinez chaque licence en amont avant de redistribuer, copier ou intégrer du code de ces projets.

OSINT Menace lui-même doit maintenir une séparation claire entre :

  • Code d'application original.
  • Liens publics sélectionnés.
  • Matériel de référence tiers archivé localement.
  • Modules futurs pouvant nécessiter une licence séparée, des clés API ou des contrôles d'autorisation.

Voir aussi

  • INSTALL.md pour l'installation, les commandes Docker, le dépannage et le développement local.

Créé par Alex Berta

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
Télécharger l’outil
osint-menace — Console de tri OSINT passif pour la reconnaissance d'emails, noms d'utilisateur, domaines, IP et portefeuilles crypto. Comprend la gestion de cas, des liens de ressources organisés et des rapports exportables pour la recherche défensive. | Kitploit
ProjetSource GitHubCe qu'il a apporté
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackRéflexion sur les rapports/exportations et idées de flux de travail des résultats d'enquête provenant d'un outil orienté suivi.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTStructure CLI modulaire OSINT, reconnaissance de nom d'utilisateur, découverte d'email, recherche de téléphone, pivots de style DNS/WHOIS et organisation directe en sous-commandes.
IG-Detectivehttps://github.com/shredzwho/IG-DetectiveGestion d'enquête, concepts de rapport et la décision d'éviter l'automatisation sociale derrière authentification dans l'application par défaut.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconIdées de flux de travail fuite/renseignement menace, concepts de traqueur crypto, structure de rapport et limites de sécurité autour des modules dark web et identifiants.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-ProfilerIdées de profilage multi-cibles pour emails, numéros de téléphone, noms d'utilisateur et rapports d'enquête sauvegardés.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGConnaissance de la catégorie OSINT liée à Telegram et décision de garder la découverte de comptes privés/API en dehors du flux de travail par défaut.
VENOMhttps://github.com/ghostport-sudo/venomIdées d'organisation des modules email, nom d'utilisateur, téléphone, domaine, interface web, export/rapport et passifs.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckConcepts de conscience cloud/CDN/fournisseur pour l'enrichissement domaine/IP et les indices technologiques.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeIdées d'interface tableau de bord/produit, concepts de filtrage et modèles d'interaction rapport/export.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintDécouverte de nom d'utilisateur, couverture d'URL de profil, présentation internationalisée d'outils OSINT et réflexion sur les listes de plateformes.