
Omnisci3nt est un outil open-source de reconnaissance et de renseignement web pour extraire des informations techniques approfondies à partir de domaines, notamment les sous-domaines, les certificats SSL, les services exposés, le contenu archivé et les données de configuration. — Omnisci3nt vous donne une vue complète en quelques secondes.
Omnisci3nt est un framework complet de reconnaissance et de renseignement Web conçu pour les professionnels de la cybersécurité, les hackers éthiques et les chercheurs en sécurité. Il permet la découverte et l'analyse automatisées de données liées aux domaines telles que les sous-domaines, les certificats SSL/TLS, les services exposés, les technologies et le contenu Web archivé.
En regroupant plusieurs techniques de reconnaissance en un seul flux de travail, Omnisci3nt aide les utilisateurs à obtenir une visibilité claire sur la surface d'attaque externe d'un domaine, sa posture de configuration et son empreinte historique. Cela en fait un outil efficace pour les évaluations de sécurité, la reconnaissance pour les programmes bug bounty, la modélisation des menaces et la recherche défensive.
Omnisci3nt est destiné aux tests autorisés et à l'analyse de sécurité, aidant les équipes à comprendre et à réduire l'exposition non intentionnelle des actifs exposés sur Internet.
Omnisci3nt est conçu uniquement pour la recherche en sécurité et la reconnaissance autorisée.
💡 Pour une fonctionnalité complète et de meilleures performances, une installation locale est recommandée.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
Installez via pipx pour un accès global et isolé :
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 To upgrade from GitHub
pipx upgrade omnisci3nt
# If you originally installed using a local directory (pipx install .), then use:
pipx install . --force
❌ To uninstall
pipx uninstall omnisci3nt
# Bonus: Check where it's installed
pipx list
Les pull requests et les issues sont les bienvenues ! Vous avez trouvé un bug ? Une idée ? Collaborons pour améliorer Omnisci3nt.
Besoin d'aide ou vous souhaitez suggérer une fonctionnalité ? Rejoignez notre serveur Discord et connectez-vous avec la communauté.
| Fonctionnalité | Description |
|---|
| Recherche IP | Récupérer les données de géolocalisation et de FAI |
| Recherche WHOIS | Obtenir les informations d'enregistrement du domaine |
| Analyse des en-têtes HTTP | Analyser les en-têtes de réponse |
| Inspection SSL | Récupérer et inspecter le certificat SSL |
| Énumération DNS | Recueillir les enregistrements DNS, DNS inverses et DNS partagés |
| Découverte de sous-domaines | Identifier les sous-domaines à l'aide de diverses techniques |
| Scan de ports | Scannez et détectez les ports ouverts |
| Force brute de répertoires | Découvrir les fichiers et répertoires cachés |
| Exploration Web | Récupérer les liens, robots.txt et sitemap.xml |
| Détection de technologies | Détecter les technologies utilisées par le site Web |
| Wayback Machine | Consulter les pages archivées au fil du temps |
| Analyse DMARC | Vérifier l'authentification des e-mails du domaine (SPF, DKIM, DMARC) |
| Découverte de réseaux sociaux | Extraire les profils sociaux et les e-mails |
| Détection de panneaux d'administration | Identifier les portails de connexion administrateur |
| Recherche DNS inversée | Obtenir les noms d'hôte à partir des adresses IP |
| Recherche DNS partagé | Découvrir d'autres domaines sur le même serveur DNS |
| Scanner de vulnérabilités | Rechercher les vulnérabilités courantes |
| Mode reconnaissance complète | Exécuter tous les modules pour une analyse approfondie |
| Commande | Description |
|---|
-ip <domain> | Informations de géolocalisation IP |
-headers <domain> | Afficher les en-têtes HTTP |
-whois <domain> | Recherche WHOIS |
-ssl <domain> | Analyse du certificat SSL |
-dns <domain> | Énumération DNS |
-reversedns <domain> | Recherche DNS inversée |
-shareddns <domain> | Domaines sur le même DNS |
-subdomains <domain> | Énumération des sous-domaines |
-dmarc <domain> | Validation des enregistrements DMARC |
-crawl <domain> | Explorer et récupérer les liens |
-robots <domain> | Récupérer robots.txt et sitemap.xml |
-tech <domain> | Détecter les technologies utilisées |
-wayback <domain> | Données d'archives de la Wayback Machine |
-social <domain> | Extraire les réseaux sociaux/e-mails |
-dirscan <domain> | Force brute de répertoires |
-portscan <domain> | Scan de ports |
-admin <domain> | Recherche de panneau d'administration |
-vulnscan <domain> | Exécuter le scanner de vulnérabilités |
-all <domain> | Exécuter tous les outils en une seule fois |