
Boîte à outils OSINT & recon // Plus de 100 outils, installateur en une commande, SOCMINT, GEOINT, reconnaissance réseau, dark web, forensique et plus.
751+ outils · 50 catégories · Installateurs multi-distributions · OSINT géorgien · Support Termux
Le kit OSINT et de sécurité le plus complet sur Internet — chaque outil avec instructions d'installation ou lien vérifié.
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 Ou choisissez simplement ce dont vous avez besoin```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
gen, workflow, help, etc.) sont disponibles dans la documentation officielle et peuvent également être appelées de manière intuitive avec la commande nuclei -h.```bash
sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)Please provide the Markdown content to translate.```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
### Pillage
Pillage est un outil capable d'identifier et d'exploiter les déploiements GraphQL pour collecter toutes les informations disponibles. Il peut également compiler ces informations en une collection Postman utilisable. Pillage prend actuellement en charge l'analyse d'une seule URL, mais des travaux sont en cours pour prendre en charge l'analyse active et la découverte de points de terminaison GraphQL sur un hôte, ainsi que la lecture d'un fichier de points de terminaison à analyser.
> **Remarque :** Cet outil est destiné à être utilisé sur des actifs que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Pillage fonctionne par défaut sans authentification, mais peut être configuré pour utiliser divers types d'authentification. Veuillez vous assurer de respecter les principes de divulgation responsable ainsi que les lois et réglementations locales.
#### Installation
`git clone https://github.com/forensenellanebbia/pillage && cd pillage`
##### Prérequis
- [Python 3](https://www.python.org/downloads/)
- [pip](https://pip.pypa.io/en/stable/installation/)
`pip install -r requirements.txt`
#### Types d'authentification pris en charge
- None
- Basic
- Bearer
- API Key
- Custom headers
#### Utilisation
```bash
python3 pillage.py -u https://example.com/graphql
██████╗ ██╗██╗ ██╗ █████╗ ██████╗ ███████╗
██╔══██╗██║██║ ██║ ██╔══██╗██╔════╝ ██╔════╝
██████╔╝██║██║ ██║ ███████║██║ ███╗█████╗
██╔═══╝ ██║██║ ██║ ██╔══██║██║ ██║██╔══╝
██║ ██║███████╗███████╗██║ ██║╚██████╔╝███████╗
╚═╝ ╚═╝╚══════╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚══════╝
[i] Scanning example.com...
[+] GraphQL endpoint detected at https://example.com/graphql
[+] Introspection enabled!
[+] Created Postman Collection: example.com.json
Oui, c'est un proxy inverse.```bash
sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
-oF nmap-xml — Format de sortie XML Nmap :
Le format de sortie XML Nmap capture des informations sur les hôtes et les services en XML, qui peuvent être analysées et traitées ultérieurement.
-oG grepable — Format de sortie Grepable :
Le format de sortie Grepable est un format simple qui liste chaque hôte sur une ligne, ce qui facilite la recherche d'informations spécifiques à l'aide d'outils comme grep.```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
> Fonctionne sur **Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS** (idéal — `apt`)
> Partiel sur **Arch / Manjaro / Fedora / RHEL** (détection automatique, repli sur git/pip/go)
> Sous-ensemble Termux sur **Android**
<br/>
</div>
---
> [!IMPORTANT]
> ## 🙏 Une note avant de forker
>
> Ce dépôt contient **751 outils répartis dans 50 catégories**. Maintenir tout cela à jour — liens, commandes d'installation, nouveaux outils chaque semaine — représente *beaucoup* pour une seule personne.
>
> **Si personne n'aide, certaines parties de cette liste deviendront obsolètes.** C'est la réalité.
>
> **Comment aider en 30 secondes :**
> - ⭐ **Star** le dépôt (plus d'étoiles = plus de contributeurs le trouvent)
> - 🐛 **Un lien mort ?** Ouvrez une issue, cela prend 1 minute
> - ☕ [**Offrez-moi un café**](https://www.buymeacoffee.com/rawfilejson) pour que les week-ends continuent à être consacrés à cela
> - 📢 **Partagez-le** — tweet, Discord, là où la communauté sécurité se retrouve
>
> Si quelque chose ne fonctionne pas : **ne vous contentez pas de vous plaindre — ouvrez une issue ou une PR. C'est ainsi que cela reste utile.**
---
> [!WARNING]
> **AVERTISSEMENT :** Ce dépôt est destiné **uniquement à la recherche en sécurité éducative et autorisée**.
> Obtenez toujours une autorisation écrite avant de tester des systèmes que vous ne possédez pas.
> Les auteurs **ne sont pas responsables** de toute utilisation abusive des outils ou techniques listés ici.
> Voir l'[Avis de non-responsabilité légal](#%EF%B8%8F-legal-disclaimer) complet en bas de page.
---
## 📋 Table des matières
<details>
<summary><b>🔭 Reconnaissance & Découverte</b> — cliquer pour dérouler</summary>