Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
osint-menace — Console di triage OSINT passiva per la ricognizione di email, username, dominio, IP e portafogli crypto. Include gestione dei casi, link a risorse curate e report esportabili per la ricerca difensiva. | Kitploit
Strumenti/GitHubGitHub/awesom3alex/osint-menace
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniCrittografiaThreat IntelligenceApprendimento e FormazioneRisorse CurateAnalisi DNS
GitHubawesom3alex/osint-menace

osint-menace

Console di triage OSINT passiva per la ricognizione di email, username, dominio, IP e portafogli crypto. Include gestione dei casi, link a risorse curate e report esportabili per la ricerca difensiva.

Vedi Repository
921 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OSINT Menace

Console di Ricognizione Open-Source

Costruita per Cacciatori, Non per Browser.

OSINT Menace è un Progetto di Pensiero Difensivo.

OSINT Menace è un'applicazione web Python Dockerizzata per il triage OSINT passivo e orientato ai casi. Fornisce agli analisti un'interfaccia semplice in stile cyberpunk per eseguire comuni pivot open-source, rivedere i risultati, salvare solo i reperti utili nei casi ed esportare report rifiniti.

Lo strumento è progettato per ricerca difensiva, revisione dell'impronta digitale, presa di appunti investigativi e lavoro di sicurezza autorizzato. Favorisce ricerche passive, collegamenti a fonti generate, pivot da registri pubblici, informazioni DNS/RDAP, trasparenza dei certificati, esploratori di wallet e gestione dei casi controllata dall'analista.

Stato

Questa è una build locale iniziale destinata a crescere in un sito più completo in seguito. La versione attuale è utile come console locale per analisti e prototipo ospitato su Docker.

Funzionalità principali

  • Interfaccia web Flask ispirata al cyberpunk.
  • Distribuzione Docker-first.
  • Rilevamento automatico per elenchi di target misti.
  • Moduli di ricerca per input email, username, telefono, nome completo, dominio, indirizzo IP e wallet crypto.
  • Flusso di lavoro OSINT passivo-first.
  • Acquisizione di risultati e collegamenti per caso.
  • Spazi di lavoro dei casi memorizzati come file JSON in data/cases.
  • Elimina singoli elementi del caso quando un risultato non è appropriato.
  • Elimina un intero caso con conferma del nome esatto.
  • Esporta casi in JSON, Markdown e report HTML stilizzati.
  • Scarica risultati grezzi della ricerca come JSON dalla pagina dei risultati.
  • Filtra i risultati generati nel browser.
  • Pagina dei link OSINT con risorse OSINT pubbliche curate.
  • Endpoint API per future integrazioni del sito.

Modello di sicurezza

OSINT Menace è intenzionalmente conservativo per impostazione predefinita.

Incluso di default:

  • URL candidati di profili pubblici.
  • Link pivot dei motori di ricerca.
  • Controlli Gravatar.
  • Record DNS.
  • Dati di registrazione pubblici RDAP/WHOIS dove disponibili.
  • Ispezione certificati TLS.
  • Link di trasparenza dei certificati e pivot dei sottodomini.
  • Link Wayback/archivio.
  • Link di controllo reputazione pubblica.
  • Link esploratori wallet.
  • Link lookup ENS.
  • Scansione porte di base opzionale solo se esplicitamente abilitata.

Escluso di default:

  • Caccia alle credenziali.
  • Enumerazione di account password o violazioni su servizi privati.
  • Scraping del dark web.
  • Crawling su onion.
  • Logiche di evasione.
  • Automazione che richiede login.
  • Scoperta di account su messaggeri privati o app per la sicurezza familiare.
  • Moduli di arricchimento solo con chiave API.
  • Scraping automatizzato dei social media che richiederebbe sessioni autenticate.

Tipi di ricerca

Auto

La modalità Auto accetta target misti separati da nuove righe, virgole o punti e virgola. Rileva i probabili tipi di target ed esegue i moduli corrispondenti.

Esempi:

root@kitploit:~
[email protected]
Mario Rossi
esempio.com
1.1.1.1
0x0000000000000000000000000000000000000000

Email

Le ricerche email includono:

  • Validazione del formato.
  • Hash Gravatar/pivot del profilo.
  • Estrazione del dominio.
  • Indizi MX/provider.
  • Postura DNS SPF/DMARC.
  • Link di query ai motori di ricerca.
  • Pivot di menzioni pubbliche.

Username

Le ricerche username includono:

  • URL candidati di profili su piattaforme comuni.
  • Pivot su profili pubblici di GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky e altri.
  • Pivot dei motori di ricerca.
  • Pattern URL di forum personalizzati opzionali con {username}.

Telefono

Le ricerche telefono includono:

  • Pulizia del formato.
  • Stima della regione/paese dove possibile.
  • Generazione di query di ricerca pubbliche.
  • Pivot di menzioni pubbliche.

La scoperta di account Signal e Life360 non è intenzionalmente automatizzata.

Nome completo

Le ricerche nome completo includono:

  • Generazione di query di ricerca.
  • Pivot su profili LinkedIn/pubblici.
  • Link di ricerca nei registri pubblici.
  • Link di ricerca nelle pratiche commerciali.

Dominio

Le ricerche dominio includono:

  • Record DNS A, AAAA, MX, NS e TXT.
  • Postura SPF/DMARC.
  • Dettagli di registrazione pubblica RDAP dove disponibili.
  • Metadati certificati TLS.
  • Link di trasparenza dei certificati.
  • Pivot di scoperta sottodomini basati su CT pubblici.
  • Indizi tecnologici.
  • Pivot Archive/Wayback.
  • Link reputazione.

Indirizzo IP

Le ricerche IP includono:

  • Validazione IP.
  • DNS inverso.
  • Ricerca organizzativa RDAP/ASN.
  • Approssimazione geografica dove disponibile.
  • Link reputazione pubblica.
  • Link DNS passivi.
  • Scansione porte di base opzionale solo quando l'utente abilita esplicitamente la scansione autorizzata.

Wallet Crypto

Le ricerche wallet includono:

  • Validazione del formato Bitcoin/Ethereum.
  • Link esploratori.
  • Pivot riepilogativi delle transazioni pubbliche.
  • Pivot lookup ENS.

Casi

I casi sono le cartelle di lavoro per un'indagine. Sono memorizzati in:

root@kitploit:~
data/cases/

Il flusso di lavoro dei casi supporta:

  • Creazione di un nuovo caso.
  • Salvataggio di una ricerca completa in un caso.
  • Salvataggio di una sezione di risultato in un caso.
  • Salvataggio di un singolo collegamento in un caso.
  • Selezione di un caso quando ne esistono multipli.
  • Salvataggio automatico nell'unico caso quando ne esiste esattamente uno.
  • Mantenimento dell'utente sulla pagina dei risultati dopo l'aggiunta a un caso.
  • Eliminazione di singoli elementi salvati.
  • Esportazione del caso.
  • Eliminazione del caso completo.

Report

Ogni caso può essere esportato in tre formati:

  • JSON: dati del caso leggibili dalla macchina.
  • Markdown: testo del report leggero.
  • Report HTML: pagina di report finale stilizzata con metadati, riepiloghi, reperti, collegamenti, note e supporto per la stampa.

Link OSINT

La pagina /osint-links include un insieme curato di categorie e link OSINT derivati da:

https://start.me/p/L1rEYQ/osint4all

Il credito è mostrato in fondo alla pagina dei link OSINT. Il catalogo locale è memorizzato in:

root@kitploit:~
data/catalog/osint_links.json

Il catalogo predefinito esclude voci palesemente non sicure come generatori di identità, mirror onion e dati estratti.

API

Controllo di salute:

root@kitploit:~
curl http://localhost:8088/health

Eseguire una ricerca:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nesempiouser\nesempio.com"}'

Valori supportati per search_type:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

Struttura del Progetto

root@kitploit:~
.
├── app.py                  # Route Flask, gestione casi, report, API
├── osint_tool.py           # Moduli OSINT passivi e funzioni di supporto
├── Dockerfile              # Container Python/Gunicorn
├── docker-compose.yml      # Definizione del servizio locale
├── requirements.txt        # Dipendenze Python
├── INSTALL.md              # Guida all'installazione e al funzionamento
├── README.md               # Panoramica del prodotto e per sviluppatori
├── data/
│   ├── cases/              # File JSON dei casi salvati
│   └── catalog/            # Catalogo link OSINT
├── reference_scripts/      # Note/archivi di riferimento opzionali locali
├── static/
│   └── styles.css          # Stili UI cyberpunk
└── templates/              # Template HTML Flask/Jinja

Fonti GitHub che Hanno Ispirato Questa Applicazione

I seguenti progetti GitHub sono stati esaminati come materiale di riferimento per idee sui flussi di lavoro, categorie di target, concetti UI/reporting, confini difensivi o pattern di pivot passivi. OSINT Menace non presenta questi crediti nei risultati di esecuzione, ma sono documentati qui per attribuzione e storia del progetto.

La cartella locale reference_scripts/ contiene anche materiale d'archivio duplicato di E4GL30S1NT. Considerare la tabella sopra come l'elenco delle fonti deduplicato.

Uso Legale ed Etico

Usa OSINT Menace solo per ricerca legale, difensiva e autorizzata. Non usarlo per molestare persone, bypassare controlli sulla privacy, fare scraping di servizi privati, enumerare account dove i termini lo vietano o scansionare sistemi senza permesso.

L'app genera pivot pubblici ed esegue controlli passivi per impostazione predefinita. Se abiliti l'opzione di scansione porte autorizzata, sei responsabile di assicurarti di possedere o avere il permesso di testare il target.

Note sulla Licenza

Lo sviluppo locale ha utilizzato progetti di riferimento archiviati in reference_scripts/, ma il pacchetto GitHub pubblico mantiene quella cartella leggera e ignora gli archivi zip di terze parti per impostazione predefinita. Quei progetti upstream hanno le proprie licenze e autori. Rivedere ciascuna licenza upstream prima di ridistribuire, copiare o incorporare codice da quei progetti.

OSINT Menace stesso dovrebbe mantenere una chiara separazione tra:

  • Codice applicativo originale.
  • Link pubblici curati.
  • Materiale di riferimento di terze parti archiviato localmente.
  • Moduli futuri che potrebbero richiedere licenze separate, chiavi API o porte di autorizzazione.

Vedi Anche

  • INSTALL.md per configurazione, comandi Docker, risoluzione problemi e sviluppo locale.

Creato da Alex Berta

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
Scarica lo strumento
ProgettoFonte GitHubCosa Ha Informato
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackIdee su flusso di lavoro report/esportazione e risultati investigativi da uno strumento orientato al tracciamento.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTStruttura CLI OSINT modulare, ricognizione username, scoperta email, ricerca telefono, pivot DNS/WHOIS e organizzazione diretta dei sottocomandi.
IG-Detectivehttps://github.com/shredzwho/IG-DetectiveGestione delle indagini, concetti di reporting e decisione di evitare l'automazione social con autenticazione nell'app predefinita.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconIdee sul flusso di lavoro per fughe/threat-intel, concetti di tracciamento crypto, struttura di report e confini di sicurezza relativi a moduli dark-web e credential.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-ProfilerIdee di profilazione multi-target per email, numeri di telefono, username e report investigativi salvati.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGConsapevolezza della categoria OSINT legata a Telegram e decisione di mantenere la scoperta di account privati/API fuori dal flusso di lavoro predefinito.
VENOMhttps://github.com/ghostport-sudo/venomIdee su email, username, telefono, dominio, UI web, export/report e organizzazione dei moduli passivi.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckConcetti di consapevolezza cloud/CDN/provider per arricchimento dominio/IP e indizi tecnologici.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeIdee su UI dashboard/prodotto, concetti di filtraggio e pattern di interazione report/esportazione.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintScoperta username, copertura URL profilo, presentazione OSINT internazionalizzata e pensiero sugli elenchi di piattaforme.