Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
inquisitor — Footprinting OSINT dogmatique centré sur l'organisation, inspiré de recon-ng et Maltego. | Kitploit
Outils/GitHubGitHub/penafieljlm/inquisitor
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsRenseignement sur les MenacesCollecte d'Emails
GitHubpenafieljlm/inquisitor

inquisitor

Footprinting OSINT dogmatique centré sur l'organisation, inspiré de recon-ng et Maltego.

Voir le dépôt
1805718il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Inquisitor

Avis

Ce projet n'est que partiellement terminé et je n'ai pas encore implémenté beaucoup des fonctionnalités décrites dans l'article de blog suivant que j'ai rédigé : https://penafieljlm.com/2017/07/14/inquisitor/.

Inquisitor est un outil simple pour recueillir des informations sur des entreprises et des organisations en utilisant des sources de renseignement en sources ouvertes (OSINT). Il est fortement inspiré du fonctionnement de Maltego et recon-ng, et l'outil réimplémente en grande partie certaines de leurs fonctionnalités tout en ajoutant une couche supplémentaire de sémantique basée sur les types d'actifs afin de créer un flux de travail facile à utiliser.

Les principales fonctionnalités d'Inquisitor incluent :

  1. La capacité de propager l'étiquette de propriété d'un actif (par exemple, si un nom de déclarant est connu pour appartenir à l'organisation cible, alors les hôtes et les réseaux enregistrés sous ce nom seront marqués comme appartenant à l'organisation cible)
  2. La capacité de transformer des actifs en d'autres actifs potentiellement liés en interrogeant des sources ouvertes telles que Google et Shodan
  3. La capacité de visualiser les relations entre ces actifs via une disposition en paquets zoomable

Concept

L'ensemble du concept d'Inquisitor repose sur l'idée d'extraire des informations de sources ouvertes à partir de ce qui est déjà connu sur une organisation cible. Dans le contexte d'Inquisitor, cela s'appelle des « transformations ». Des informations connexes peuvent également être immédiatement récupérées à partir d'un actif connu en se basant sur des métadonnées également accessibles via des sources ouvertes telles que le whois et les registres Internet.

Les concepts sont discutés plus en détail dans cet article de blog : https://penafieljlm.com/2017/07/14/inquisitor/

Installation

Pour installer Inquisitor, clonez simplement le dépôt, entrez dedans et exécutez le script d'installation.``` pip install Cython click git clone [email protected]:penafieljlm/inquisitor.git cd inquisitor python setup.py install

## Utilisation

Inquisitor a cinq commandes de base qui incluent `scan`, `status`, `classify`, `dump`, et `visualize`.```
usage: inq [-h] {scan,status,classify,dump,visualize} ...

optional arguments:
  -h, --help            show this help message and exit

command:
  {scan,status,classify,dump,visualize}
                        The action to perform.
    scan                Search OSINT sources for intelligence based on known
                        assets belonging to the target.
    status              Prints out the current status of the specified
                        intelligence database.
    classify            Classifies an existing asset as either belonging or
                        not belonging to the target. Adds a new asset with the
                        specified classification if none is present.
    dump                Dumps the contents of the database into a JSON file
    visualize           Create a D3.js visualization based on the contents of
                        the specified intelligence database.

Analyse

En mode d'analyse, l'outil exécute toutes les transformations disponibles pour tous les actifs que vous avez dans votre Intelligence Database. Assurez-vous de créer des clés API pour les différentes sources OSINT indiquées ci-dessous et de les fournir au script, sinon les transformations utilisant ces sources seront ignorées. Assurez-vous également d'alimenter votre Intelligence Database avec des actifs cibles possédés connus en utilisant la commande classify en premier, car si la base de données ne contient aucun actif possédé, il n'y aura rien à transformer.``` usage: inq scan [-h] [--google-dev-key GOOGLE_DEV_KEY] [--google-cse-id GOOGLE_CSE_ID] [--google-limit GOOGLE_LIMIT] [--shodan-api-key SHODAN_API_KEY] [--shodan-limit SHODAN_LIMIT] DATABASE

positional arguments: DATABASE The path to the intelligence database to use. If specified file does not exist, a new one will be created.

optional arguments: -h, --help show this help message and exit --google-dev-key GOOGLE_DEV_KEY Specifies the developer key to use to query Google Custom Search. Visit the Google APIs Console (http://code.google.com/apis/console) to get an API key. If notspecified, the script will simply skip asset transforms that involve Google Search. --google-cse-id GOOGLE_CSE_ID Specifies the custom search engine to query. Visit the Google Custom Search Console (https://cse.google.com/cse/all) to create your own Google Custom Search Engine. If not specified, the script will simply skip asset transforms that involve Google Search. --google-limit GOOGLE_LIMIT The number of pages to limit Google Search to. This is to avoid exhausting your daily quota. --shodan-api-key SHODAN_API_KEY Specifies the API key to use to query Shodan. Log into your Shodan account (https://www.shodan.io/) and look at the top right corner of the page in order to view your API key. If not specified, the script will simply skip asset transforms that involve Shodan. --shodan-limit SHODAN_LIMIT The number of pages to limit Shodan Search to. This is to avoid exhausting your daily quota.

### Statut

En mode statut, l'outil affiche simplement un résumé rapide de l'état de votre base de données de scans.```
usage: inq status [-h] [-s] DATABASE

positional arguments:
  DATABASE      The path to the intelligence database to use. If specified
                file does not exist, a new one will be created.

optional arguments:
  -h, --help    show this help message and exit
  -s, --strong  Indicates if the status will be based on the strong ownership
                classification.

Classify

En mode classify, vous pourrez ajouter manuellement des actifs et reclassifier des actifs déjà existants dans l'Intelligence Database. Vous devriez utiliser cette commande pour alimenter votre Intelligence Database avec des actifs cibles que vous possédez et qui sont connus.``` usage: inq classify [-h] [-ar REGISTRANT [REGISTRANT ...]] [-ur REGISTRANT [REGISTRANT ...]] [-rr REGISTRANT [REGISTRANT ...]] [-ab BLOCK [BLOCK ...]] [-ub BLOCK [BLOCK ...]] [-rb BLOCK [BLOCK ...]] [-ah HOST [HOST ...]] [-uh HOST [HOST ...]] [-rh HOST [HOST ...]] [-ae EMAIL [EMAIL ...]] [-ue EMAIL [EMAIL ...]] [-re EMAIL [EMAIL ...]] [-al LINKEDIN [LINKEDIN ...]] [-ul LINKEDIN [LINKEDIN ...]] [-rl LINKEDIN [LINKEDIN ...]] DATABASE

positional arguments: DATABASE The path to the intelligence database to use. If specified file does not exist, a new one will be created.

Télécharger l’outil