
Console di triage OSINT passiva per la ricognizione di email, username, dominio, IP e portafogli crypto. Include gestione dei casi, link a risorse curate e report esportabili per la ricerca difensiva.
Console di Ricognizione Open-Source
Costruita per Cacciatori, Non per Browser.
OSINT Menace è un Progetto di Pensiero Difensivo.
OSINT Menace è un'applicazione web Python Dockerizzata per il triage OSINT passivo e orientato ai casi. Fornisce agli analisti un'interfaccia semplice in stile cyberpunk per eseguire comuni pivot open-source, rivedere i risultati, salvare solo i reperti utili nei casi ed esportare report rifiniti.
Lo strumento è progettato per ricerca difensiva, revisione dell'impronta digitale, presa di appunti investigativi e lavoro di sicurezza autorizzato. Favorisce ricerche passive, collegamenti a fonti generate, pivot da registri pubblici, informazioni DNS/RDAP, trasparenza dei certificati, esploratori di wallet e gestione dei casi controllata dall'analista.
Questa è una build locale iniziale destinata a crescere in un sito più completo in seguito. La versione attuale è utile come console locale per analisti e prototipo ospitato su Docker.
data/cases.OSINT Menace è intenzionalmente conservativo per impostazione predefinita.
Incluso di default:
Escluso di default:
La modalità Auto accetta target misti separati da nuove righe, virgole o punti e virgola. Rileva i probabili tipi di target ed esegue i moduli corrispondenti.
Esempi:
[email protected]
Mario Rossi
esempio.com
1.1.1.1
0x0000000000000000000000000000000000000000
Le ricerche email includono:
Le ricerche username includono:
{username}.Le ricerche telefono includono:
La scoperta di account Signal e Life360 non è intenzionalmente automatizzata.
Le ricerche nome completo includono:
Le ricerche dominio includono:
Le ricerche IP includono:
Le ricerche wallet includono:
I casi sono le cartelle di lavoro per un'indagine. Sono memorizzati in:
data/cases/
Il flusso di lavoro dei casi supporta:
Ogni caso può essere esportato in tre formati:
JSON: dati del caso leggibili dalla macchina.Markdown: testo del report leggero.Report HTML: pagina di report finale stilizzata con metadati, riepiloghi, reperti, collegamenti, note e supporto per la stampa.La pagina /osint-links include un insieme curato di categorie e link OSINT derivati da:
https://start.me/p/L1rEYQ/osint4all
Il credito è mostrato in fondo alla pagina dei link OSINT. Il catalogo locale è memorizzato in:
data/catalog/osint_links.json
Il catalogo predefinito esclude voci palesemente non sicure come generatori di identità, mirror onion e dati estratti.
Controllo di salute:
curl http://localhost:8088/health
Eseguire una ricerca:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nesempiouser\nesempio.com"}'
Valori supportati per search_type:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Route Flask, gestione casi, report, API
├── osint_tool.py # Moduli OSINT passivi e funzioni di supporto
├── Dockerfile # Container Python/Gunicorn
├── docker-compose.yml # Definizione del servizio locale
├── requirements.txt # Dipendenze Python
├── INSTALL.md # Guida all'installazione e al funzionamento
├── README.md # Panoramica del prodotto e per sviluppatori
├── data/
│ ├── cases/ # File JSON dei casi salvati
│ └── catalog/ # Catalogo link OSINT
├── reference_scripts/ # Note/archivi di riferimento opzionali locali
├── static/
│ └── styles.css # Stili UI cyberpunk
└── templates/ # Template HTML Flask/Jinja
I seguenti progetti GitHub sono stati esaminati come materiale di riferimento per idee sui flussi di lavoro, categorie di target, concetti UI/reporting, confini difensivi o pattern di pivot passivi. OSINT Menace non presenta questi crediti nei risultati di esecuzione, ma sono documentati qui per attribuzione e storia del progetto.