Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
osint-menace — Console di triage OSINT passiva per la ricognizione di email, username, dominio, IP e portafogli crypto. Include gestione dei casi, link a risorse curate e report esportabili per la ricerca difensiva. | Kitploit
Strumenti/GitHubGitHub/awesom3alex/osint-menace
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniCrittografiaThreat IntelligenceApprendimento e FormazioneRisorse CurateAnalisi DNS
GitHubawesom3alex/osint-menace

osint-menace

Console di triage OSINT passiva per la ricognizione di email, username, dominio, IP e portafogli crypto. Include gestione dei casi, link a risorse curate e report esportabili per la ricerca difensiva.

92162 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

OSINT Menace

Console di Ricognizione Open-Source

Costruita per Cacciatori, Non per Browser.

OSINT Menace è un Progetto di Pensiero Difensivo.

OSINT Menace è un'applicazione web Python Dockerizzata per il triage OSINT passivo e orientato ai casi. Fornisce agli analisti un'interfaccia semplice in stile cyberpunk per eseguire comuni pivot open-source, rivedere i risultati, salvare solo i reperti utili nei casi ed esportare report rifiniti.

Lo strumento è progettato per ricerca difensiva, revisione dell'impronta digitale, presa di appunti investigativi e lavoro di sicurezza autorizzato. Favorisce ricerche passive, collegamenti a fonti generate, pivot da registri pubblici, informazioni DNS/RDAP, trasparenza dei certificati, esploratori di wallet e gestione dei casi controllata dall'analista.

Stato

Questa è una build locale iniziale destinata a crescere in un sito più completo in seguito. La versione attuale è utile come console locale per analisti e prototipo ospitato su Docker.

Funzionalità principali

  • Interfaccia web Flask ispirata al cyberpunk.
  • Distribuzione Docker-first.
  • Rilevamento automatico per elenchi di target misti.
  • Moduli di ricerca per input email, username, telefono, nome completo, dominio, indirizzo IP e wallet crypto.
  • Flusso di lavoro OSINT passivo-first.
  • Acquisizione di risultati e collegamenti per caso.
  • Spazi di lavoro dei casi memorizzati come file JSON in data/cases.
  • Elimina singoli elementi del caso quando un risultato non è appropriato.
  • Elimina un intero caso con conferma del nome esatto.
  • Esporta casi in JSON, Markdown e report HTML stilizzati.
  • Scarica risultati grezzi della ricerca come JSON dalla pagina dei risultati.
  • Filtra i risultati generati nel browser.
  • Pagina dei link OSINT con risorse OSINT pubbliche curate.
  • Endpoint API per future integrazioni del sito.

Modello di sicurezza

OSINT Menace è intenzionalmente conservativo per impostazione predefinita.

Incluso di default:

  • URL candidati di profili pubblici.
  • Link pivot dei motori di ricerca.
  • Controlli Gravatar.
  • Record DNS.
  • Dati di registrazione pubblici RDAP/WHOIS dove disponibili.
  • Ispezione certificati TLS.
  • Link di trasparenza dei certificati e pivot dei sottodomini.
  • Link Wayback/archivio.
  • Link di controllo reputazione pubblica.
  • Link esploratori wallet.
  • Link lookup ENS.
  • Scansione porte di base opzionale solo se esplicitamente abilitata.

Escluso di default:

  • Caccia alle credenziali.
  • Enumerazione di account password o violazioni su servizi privati.
  • Scraping del dark web.
  • Crawling su onion.
  • Logiche di evasione.
  • Automazione che richiede login.
  • Scoperta di account su messaggeri privati o app per la sicurezza familiare.
  • Moduli di arricchimento solo con chiave API.
  • Scraping automatizzato dei social media che richiederebbe sessioni autenticate.

Tipi di ricerca

Auto

La modalità Auto accetta target misti separati da nuove righe, virgole o punti e virgola. Rileva i probabili tipi di target ed esegue i moduli corrispondenti.

Esempi:

[email protected]
Mario Rossi
esempio.com
1.1.1.1
0x0000000000000000000000000000000000000000

Email

Le ricerche email includono:

  • Validazione del formato.
  • Hash Gravatar/pivot del profilo.
  • Estrazione del dominio.
  • Indizi MX/provider.
  • Postura DNS SPF/DMARC.
  • Link di query ai motori di ricerca.
  • Pivot di menzioni pubbliche.

Username

Le ricerche username includono:

  • URL candidati di profili su piattaforme comuni.
  • Pivot su profili pubblici di GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky e altri.
  • Pivot dei motori di ricerca.
  • Pattern URL di forum personalizzati opzionali con {username}.

Telefono

Le ricerche telefono includono:

  • Pulizia del formato.
  • Stima della regione/paese dove possibile.
  • Generazione di query di ricerca pubbliche.
  • Pivot di menzioni pubbliche.

La scoperta di account Signal e Life360 non è intenzionalmente automatizzata.

Nome completo

Le ricerche nome completo includono:

  • Generazione di query di ricerca.
  • Pivot su profili LinkedIn/pubblici.
  • Link di ricerca nei registri pubblici.
  • Link di ricerca nelle pratiche commerciali.

Dominio

Le ricerche dominio includono:

  • Record DNS A, AAAA, MX, NS e TXT.
  • Postura SPF/DMARC.
  • Dettagli di registrazione pubblica RDAP dove disponibili.
  • Metadati certificati TLS.
  • Link di trasparenza dei certificati.
  • Pivot di scoperta sottodomini basati su CT pubblici.
  • Indizi tecnologici.
  • Pivot Archive/Wayback.
  • Link reputazione.

Indirizzo IP

Le ricerche IP includono:

  • Validazione IP.
  • DNS inverso.
  • Ricerca organizzativa RDAP/ASN.
  • Approssimazione geografica dove disponibile.
  • Link reputazione pubblica.
  • Link DNS passivi.
  • Scansione porte di base opzionale solo quando l'utente abilita esplicitamente la scansione autorizzata.

Wallet Crypto

Le ricerche wallet includono:

  • Validazione del formato Bitcoin/Ethereum.
  • Link esploratori.
  • Pivot riepilogativi delle transazioni pubbliche.
  • Pivot lookup ENS.

Casi

I casi sono le cartelle di lavoro per un'indagine. Sono memorizzati in:

data/cases/

Il flusso di lavoro dei casi supporta:

  • Creazione di un nuovo caso.
  • Salvataggio di una ricerca completa in un caso.
  • Salvataggio di una sezione di risultato in un caso.
  • Salvataggio di un singolo collegamento in un caso.
  • Selezione di un caso quando ne esistono multipli.
  • Salvataggio automatico nell'unico caso quando ne esiste esattamente uno.
  • Mantenimento dell'utente sulla pagina dei risultati dopo l'aggiunta a un caso.
  • Eliminazione di singoli elementi salvati.
  • Esportazione del caso.
  • Eliminazione del caso completo.

Report

Ogni caso può essere esportato in tre formati:

  • JSON: dati del caso leggibili dalla macchina.
  • Markdown: testo del report leggero.
  • Report HTML: pagina di report finale stilizzata con metadati, riepiloghi, reperti, collegamenti, note e supporto per la stampa.

Link OSINT

La pagina /osint-links include un insieme curato di categorie e link OSINT derivati da:

https://start.me/p/L1rEYQ/osint4all

Il credito è mostrato in fondo alla pagina dei link OSINT. Il catalogo locale è memorizzato in:

data/catalog/osint_links.json

Il catalogo predefinito esclude voci palesemente non sicure come generatori di identità, mirror onion e dati estratti.

API

Controllo di salute:

curl http://localhost:8088/health

Eseguire una ricerca:

curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nesempiouser\nesempio.com"}'

Valori supportati per search_type:

auto
email
username
phone
name
domain
ip
wallet

Struttura del Progetto

.
├── app.py                  # Route Flask, gestione casi, report, API
├── osint_tool.py           # Moduli OSINT passivi e funzioni di supporto
├── Dockerfile              # Container Python/Gunicorn
├── docker-compose.yml      # Definizione del servizio locale
├── requirements.txt        # Dipendenze Python
├── INSTALL.md              # Guida all'installazione e al funzionamento
├── README.md               # Panoramica del prodotto e per sviluppatori
├── data/
│   ├── cases/              # File JSON dei casi salvati
│   └── catalog/            # Catalogo link OSINT
├── reference_scripts/      # Note/archivi di riferimento opzionali locali
├── static/
│   └── styles.css          # Stili UI cyberpunk
└── templates/              # Template HTML Flask/Jinja

Fonti GitHub che Hanno Ispirato Questa Applicazione

I seguenti progetti GitHub sono stati esaminati come materiale di riferimento per idee sui flussi di lavoro, categorie di target, concetti UI/reporting, confini difensivi o pattern di pivot passivi. OSINT Menace non presenta questi crediti nei risultati di esecuzione, ma sono documentati qui per attribuzione e storia del progetto.

Scarica lo strumento