
Un couteau suisse OSINT portable pour les professionnels de la DFIR/OSINT 🕵️ 🕵️ 🕵️
POCKINT (aussi connu sous le nom de Pocket Intelligence) est le couteau suisse OSINT pour les professionnels de la DFIR/OSINT. Un programme GUI léger et portable, il offre aux utilisateurs des capacités OSINT essentielles dans un format compact : la boîte de saisie de POCKINT accepte des indicateurs typiques (URL, IP, MD5) et permet aux utilisateurs d'effectuer des tâches de data mining OSINT de base de manière itérable.

Vous pouvez télécharger la dernière version depuis la page des releases. POCKINT est fourni sous forme d'un seul exécutable qui peut être stocké et exécuté n'importe où sur les ordinateurs. POCKINT est disponible uniquement pour Windows.
Pourquoi l'utiliser ? POCKINT est conçu pour être simple, portable et puissant.
⭐ Simple : Il existe beaucoup d'outils OSINT géniaux. Le problème est qu'ils exigent soit que les analystes soient raisonnablement à l'aise avec la ligne de commande (pensez à pOSINT) soit qu'ils offrent beaucoup trop de fonctionnalités (pensez à Maltego). POCKINT se concentre sur la simplicité : ENTRÉE > EXÉCUTER TRANSFORMATION > SORTIE ... et ainsi de suite. C'est l'outil idéal pour obtenir des résultats rapidement et facilement via une interface simple.
📦 Portable : La plupart des outils nécessitent une installation, une licence ou une configuration. POCKINT est prêt à être utilisé à tout moment et en tout lieu. Mettez-le dans votre clé USB de kit d'intervention, votre VM d'enquête ou votre ordinateur portable et il fonctionnera.
🚀 Puissant : POCKINT combine des sources OSINT bon marché (whois/DNS) avec la puissance d'APIs spécialisées. Dès le départ, vous pouvez utiliser une suite de transformations intégrées. Ajoutez quelques clés API et vous débloquerez des capacités de data mining encore plus spécialisées.
La dernière version est capable d'exécuter les tâches de data mining suivantes :
Note : Seules les adresses IPv4 sont supportées
Note : Les hachages MD5 et SHA256 sont supportés
| Source |
|---|
| Source | Transformation | Clé API nécessaire ? |
|---|---|---|
| N/A | Extraire le domaine | ❌ |
De nouvelles API et intégrations d'entrée sont en développement, consultez la page des issues pour voir ce qui se prépare ou n'hésitez pas à proposer les vôtres.
Si vous aimez l'outil, merci de considérer contribuer.
L'outil a reçu quelques mentions "honorables", notamment :
Veuillez noter : Un petit nombre de rapports indiquent que pockint déclenche de faux positifs sur les systèmes protégés par antivirus (à ce jour Avast, AVG et Norton). Le problème semble être causé par pyinstaller, le package python utilisé pour figer et distribuer pockint. Si pockint déclenche votre antivirus, veuillez soumettre un problème et l'auteur soumettra un rapport de faux positif au fournisseur d'antivirus concerné.
| Source | Transformation | Clé API nécessaire ? |
|---|
| DNS | Recherche IP | ❌ |
| DNS | Recherche MX | ❌ |
| DNS | Recherche NS | ❌ |
| DNS | Recherche TXT | ❌ |
| WHOIS | Statut DNSSEC du domaine | ❌ |
| WHOIS | Création du domaine | ❌ |
| WHOIS | Expiration du domaine | ❌ |
| WHOIS | Emails du domaine | ❌ |
| WHOIS | Registrar du domaine | ❌ |
| WHOIS | Localisation du titulaire | ❌ |
| WHOIS | Organisation du titulaire | ❌ |
| WHOIS | Nom du titulaire | ❌ |
| WHOIS | Adresse du titulaire | ❌ |
| WHOIS | Code postal du titulaire | ❌ |
| crt.sh | Sous-domaines | ❌ |
| Virustotal | Échantillons téléchargés | ✔️ |
| Virustotal | URLs détectées | ✔️ |
| Virustotal | Sous-domaines | ✔️ |
| OTX | DNS passif | ✔️ |
| OTX | Vérification de malveillance | ✔️ |
| OTX | Type de malware | ✔️ |
| OTX | Hachage du malware | ✔️ |
| OTX | URLs observées | ✔️ |
| OTX | Géolocalisation | ✔️ |
| Source | Transformation | Clé API nécessaire ? |
|---|
| DNS | Recherche inverse | ❌ |
| Shodan | Ports | ✔️ |
| Shodan | Géolocalisation | ✔️ |
| Shodan | Coordonnées | ✔️ |
| Shodan | CVEs | ✔️ |
| Shodan | FAI | ✔️ |
| Shodan | Ville | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Rapport réseau | ✔️ |
| Virustotal | Échantillons communicants | ✔️ |
| Virustotal | Échantillons téléchargés | ✔️ |
| Virustotal | URLs détectées | ✔️ |
| OTX | DNS passif | ✔️ |
| OTX | Vérification de malveillance | ✔️ |
| OTX | Type de malware | ✔️ |
| OTX | Hachage du malware | ✔️ |
| OTX | URLs observées | ✔️ |
| OTX | Géolocalisation | ✔️ |
| Source | Transformation | Clé API nécessaire ? |
|---|
| DNS | Extraire le nom d'hôte | ❌ |
| Virustotal | Vérification de malveillance | ✔️ |
| Virustotal | Détections signalées | ✔️ |
| OTX | Géolocalisation | ✔️ |
| OTX | Analyser l'URL | ✔️ |
| OTX | Vérification de malveillance | ✔️ |
| OTX | Analyse de la réponse HTTP | ✔️ |
| Transformation |
|---|
| Clé API nécessaire ? |
|---|
| Virustotal | Vérification de malveillance | ✔️ |
| Virustotal | Type de malware | ✔️ |
| OTX | Vérification de malveillance | ✔️ |