
Une plateforme holistique d'OSINT et de Threat Hunting
VERSION 3.9
Scrummage est un outil OSINT qui centralise les fonctionnalités de recherche à partir d'une multitude de sites web OSINT puissants, disponibles publiquement et tiers.
Scrummage apporte une valeur ajoutée distincte grâce au grand nombre de plugins dont cet outil est doté. L'application web Python/Flask fournie est simplement un moyen simple, léger et évolutif de permettre aux utilisateurs de gérer de grands volumes de résultats. L'installation de cet outil est simple et peut être contournée avec l'image fournie, qui créera une nouvelle instance de Scrummage lors de sa première exécution.
N'hésitez pas à contribuer à ce projet, que ce soit en signalant des bogues ou en créant de nouvelles demandes de fonctionnalités. Si vous ne souhaitez pas contribuer au code mais soutenir le projet Scrummage, le parrainage nous permet de continuer à améliorer et à faire mûrir la plateforme. Nous sommes heureux de récompenser nos sponsors par un soutien à la plateforme et d'autres moyens décrits sur la page de parrainage. Scrummage restera toujours open-source et gratuit, afin de redonner à la communauté mondiale de la sécurité open-source. Cependant, nous reconnaissons que l'apprentissage de l'utilisation et de la mise en œuvre de la plateforme, en particulier dans des environnements complexes, peut être difficile. C'est là que le parrainage peut être utilisé pour obtenir ce soutien supplémentaire.
POUR LES INSTRUCTIONS, RÉFÉREZ-VOUS AU WIKI
Le tableau de bord est l'écran d'accueil vers lequel l'application dirige un utilisateur lorsqu'il se connecte. Il fournit un graphique de haut niveau montrant la quantité de chaque résultat en fonction de leur type. Cela est fait pour chaque type de résultat. Cependant, si un graphique ne se charge pas, cela est probablement dû à l'absence de résultats dans cette catégorie, par exemple s'il n'y a pas de résultats fermés, aucun graphique n'apparaîtra sous « Résultats fermés par type ».




La page des événements affiche tout ce qui change dans l'application web, des connexions aux tentatives de connexion échouées, en passant par toutes les actions effectuées sur une tâche. Cela aide à comprendre ce qui s'est récemment passé dans l'application web et peut aider dans des domaines tels que la détection de tentatives de connexion par force brute ou le suivi de qui a modifié une tâche.
Remarque : Cette page ne charge que les 1000 derniers événements, pour optimiser l'application web.

La page des résultats affiche simplement les résultats créés par une tâche. Le tableau des résultats présente les métadonnées de base du résultat, mais fournit également un bouton « Détails » qui permet d'investiguer davantage le résultat. Comme mentionné, tous les résultats ont une sorte de fichier de sortie ; si un résultat est un lien, le fichier sera une copie du HTML de la page. De plus, une fonctionnalité de capture d'écran est fournie pour aider à conserver un enregistrement photographique d'un résultat. Le fichier de sortie et la capture d'écran seront supprimés si le résultat est supprimé.
Remarque : Cette page ne charge que les 1000 derniers résultats, pour optimiser l'application web.

Pour des raisons d'optimisation, le tableau des résultats n'affiche qu'une partie des informations générales concernant un résultat. Pour investiguer davantage un résultat, l'utilisateur doit utiliser le bouton Détails. La page de détails permet à l'utilisateur de visualiser la copie numérique du lien du résultat et offre la possibilité de générer une capture d'écran.

La page des tâches affiche toutes les tâches créées et permet à l'utilisateur d'exécuter chaque tâche. Cette page n'a pas de limite quant au nombre de tâches ; cependant, ne créez pas de tâches à outrance, vous pouvez toujours ajouter une liste à une tâche plutôt que de créer la même tâche plusieurs fois pour une seule recherche. Vous ne devriez donc pas avoir plus de 50 tâches. Les tâches ont un cache et une journalisation pour chacune, qui se trouvent dans le répertoire « protected/output » sous le nom de la tâche, par exemple Google Search est appelé « google ». Si vous devez supprimer le cache, vous pouvez modifier/supprimer le fichier de cache correspondant.

Tous les plugins sont open-source, gratuits pour les particuliers, tout comme le reste du code. De plus, n'hésitez pas à utiliser les bibliothèques préexistantes utilisées dans d'autres plugins. Si vous créez ou modifiez un plugin, assurez-vous de comprendre que lors de sa première exécution, l'application web peut se recharger pour recharger le cache Python. C'est normal.
Cette page change en fonction des privilèges de l'utilisateur ; si un utilisateur est administrateur, il a la possibilité de modifier son mot de passe ainsi que ceux des autres utilisateurs, de bloquer et débloquer des utilisateurs, de rétrograder et promouvoir les privilèges des utilisateurs, et bien sûr de créer de nouveaux utilisateurs et d'en supprimer. De plus, les utilisateurs disposant de privilèges d'administration peuvent vérifier et modifier la configuration d'entrée, de sortie et de base de l'outil. La page de compte se présente comme suit pour les utilisateurs administrateurs :

La page de compte se présente comme suit pour les utilisateurs non administrateurs :

Ce concept a été introduit dans la version 3.6 de la plateforme Scrummage. Cette page ne doit pas être confondue avec la page Paramètres du compte. Les paramètres du compte servent à gérer les utilisateurs de la plateforme Scrummage elle-même ; les identités sont une fonctionnalité entièrement optionnelle où, si des lignes sont présentes, les informations qu'elles contiennent peuvent être utilisées lors de l'exécution de tâches.
Voici la page principale, montrant un tableau avec une fausse identité créée à des fins de documentation :

Les identités peuvent être créées de trois manières :


org_identities. Cela vous aidera à rationaliser et à maintenir efficacement votre liste d'identités.Contributions bienvenues !!
Nous accueillons et encourageons les contributions au projet Scrummage via la création de nouveaux plugins. Si vous êtes intéressé, veuillez vous référer au guide de développement de plugins ici, qui vous donnera un aperçu de la façon de développer un plugin Scrummage à l'aide des bibliothèques personnalisées fournies.