
Framework OSINT semi-automatique et gestionnaire de paquets
sn0int (prononcé /snoɪnt/) est un framework OSINT semi-automatique et un gestionnaire de paquets. Il est utilisé par les professionnels de la sécurité informatique, les chasseurs de bug bounty, les forces de l'ordre et dans les formations de sensibilisation à la sécurité pour recueillir des renseignements sur une cible donnée ou sur vous-même. sn0int énumère la surface d'attaque en traitant semi-automatiquement les informations publiques et en cartographiant les résultats dans un format unifié pour les enquêtes de suivi.
Entre autres choses, sn0int est actuellement capable de :
sn0int s'inspire fortement de recon-ng et maltego, mais reste plus flexible et est entièrement open source. Aucune des investigations listées ci-dessus n'est codée en dur dans la source ; elles sont plutôt fournies par des modules qui sont exécutés dans un sandbox. Vous pouvez facilement étendre sn0int en écrivant vos propres modules et les partager avec d'autres utilisateurs en les publiant dans le registre sn0int. Cela vous permet de diffuser des mises à jour pour vos modules par vous-même au lieu de soumettre des pull requests dans la base de code sn0int.
Pour les questions et le support, rejoignez-nous sur IRC : irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
Il existe des paquets préconstruits signés par un mainteneur Debian :
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
Pour tout le reste, veuillez consulter la liste détaillée.
Cet outil a été écrit pour aider les entreprises à comprendre leur surface d'attaque d'un point de vue blackbox. Il est souvent difficile de comprendre que certaines choses sont plus faciles à découvrir que ce que certaines personnes supposent, ce qui les expose à un faux sentiment de sécurité.
Il est également conçu pour être utile dans le cadre d'audits d'équipes rouges et de chasses aux bogues, qui aident également les entreprises à identifier les faiblesses qui pourraient entraîner une compromission.
Certaines fonctionnalités ont été écrites dans le même but pour les individus, afin de sensibiliser à la surface d'attaque personnelle, à la vie privée et à la quantité de données publiquement disponibles. Ces problèmes sont souvent hors de portée dans les chasses aux bogues et parfois par conception. Nous pensons que blâmer l'utilisateur est la mauvaise approche et ces problèmes devraient être résolus à la source par les personnes qui conçoivent ces systèmes.
GPLv3+