
Console di triage OSINT passiva per la ricognizione di email, username, dominio, IP e portafogli crypto. Include gestione dei casi, link a risorse curate e report esportabili per la ricerca difensiva.
Console di Ricognizione Open-Source
Costruita per Cacciatori, Non per Browser.
OSINT Menace è un Progetto di Pensiero Difensivo.
OSINT Menace è un'applicazione web Python Dockerizzata per il triage OSINT passivo e orientato ai casi. Fornisce agli analisti un'interfaccia semplice in stile cyberpunk per eseguire comuni pivot open-source, rivedere i risultati, salvare solo i reperti utili nei casi ed esportare report rifiniti.
Lo strumento è progettato per ricerca difensiva, revisione dell'impronta digitale, presa di appunti investigativi e lavoro di sicurezza autorizzato. Favorisce ricerche passive, collegamenti a fonti generate, pivot da registri pubblici, informazioni DNS/RDAP, trasparenza dei certificati, esploratori di wallet e gestione dei casi controllata dall'analista.
Questa è una build locale iniziale destinata a crescere in un sito più completo in seguito. La versione attuale è utile come console locale per analisti e prototipo ospitato su Docker.
data/cases.OSINT Menace è intenzionalmente conservativo per impostazione predefinita.
Incluso di default:
Escluso di default:
La modalità Auto accetta target misti separati da nuove righe, virgole o punti e virgola. Rileva i probabili tipi di target ed esegue i moduli corrispondenti.
Esempi:
[email protected]
Mario Rossi
esempio.com
1.1.1.1
0x0000000000000000000000000000000000000000
Le ricerche email includono:
Le ricerche username includono:
{username}.Le ricerche telefono includono:
La scoperta di account Signal e Life360 non è intenzionalmente automatizzata.
Le ricerche nome completo includono:
Le ricerche dominio includono:
Le ricerche IP includono:
Le ricerche wallet includono:
I casi sono le cartelle di lavoro per un'indagine. Sono memorizzati in:
data/cases/
Il flusso di lavoro dei casi supporta:
Ogni caso può essere esportato in tre formati:
JSON: dati del caso leggibili dalla macchina.Markdown: testo del report leggero.Report HTML: pagina di report finale stilizzata con metadati, riepiloghi, reperti, collegamenti, note e supporto per la stampa.La pagina /osint-links include un insieme curato di categorie e link OSINT derivati da:
https://start.me/p/L1rEYQ/osint4all
Il credito è mostrato in fondo alla pagina dei link OSINT. Il catalogo locale è memorizzato in:
data/catalog/osint_links.json
Il catalogo predefinito esclude voci palesemente non sicure come generatori di identità, mirror onion e dati estratti.
Controllo di salute:
curl http://localhost:8088/health
Eseguire una ricerca:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nesempiouser\nesempio.com"}'
Valori supportati per search_type:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Route Flask, gestione casi, report, API
├── osint_tool.py # Moduli OSINT passivi e funzioni di supporto
├── Dockerfile # Container Python/Gunicorn
├── docker-compose.yml # Definizione del servizio locale
├── requirements.txt # Dipendenze Python
├── INSTALL.md # Guida all'installazione e al funzionamento
├── README.md # Panoramica del prodotto e per sviluppatori
├── data/
│ ├── cases/ # File JSON dei casi salvati
│ └── catalog/ # Catalogo link OSINT
├── reference_scripts/ # Note/archivi di riferimento opzionali locali
├── static/
│ └── styles.css # Stili UI cyberpunk
└── templates/ # Template HTML Flask/Jinja
I seguenti progetti GitHub sono stati esaminati come materiale di riferimento per idee sui flussi di lavoro, categorie di target, concetti UI/reporting, confini difensivi o pattern di pivot passivi. OSINT Menace non presenta questi crediti nei risultati di esecuzione, ma sono documentati qui per attribuzione e storia del progetto.
La cartella locale reference_scripts/ contiene anche materiale d'archivio duplicato di E4GL30S1NT. Considerare la tabella sopra come l'elenco delle fonti deduplicato.
Usa OSINT Menace solo per ricerca legale, difensiva e autorizzata. Non usarlo per molestare persone, bypassare controlli sulla privacy, fare scraping di servizi privati, enumerare account dove i termini lo vietano o scansionare sistemi senza permesso.
L'app genera pivot pubblici ed esegue controlli passivi per impostazione predefinita. Se abiliti l'opzione di scansione porte autorizzata, sei responsabile di assicurarti di possedere o avere il permesso di testare il target.
Lo sviluppo locale ha utilizzato progetti di riferimento archiviati in reference_scripts/, ma il pacchetto GitHub pubblico mantiene quella cartella leggera e ignora gli archivi zip di terze parti per impostazione predefinita. Quei progetti upstream hanno le proprie licenze e autori. Rivedere ciascuna licenza upstream prima di ridistribuire, copiare o incorporare codice da quei progetti.
OSINT Menace stesso dovrebbe mantenere una chiara separazione tra:
| Progetto | Fonte GitHub | Cosa Ha Informato |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | Idee su flusso di lavoro report/esportazione e risultati investigativi da uno strumento orientato al tracciamento. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | Struttura CLI OSINT modulare, ricognizione username, scoperta email, ricerca telefono, pivot DNS/WHOIS e organizzazione diretta dei sottocomandi. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | Gestione delle indagini, concetti di reporting e decisione di evitare l'automazione social con autenticazione nell'app predefinita. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | Idee sul flusso di lavoro per fughe/threat-intel, concetti di tracciamento crypto, struttura di report e confini di sicurezza relativi a moduli dark-web e credential. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | Idee di profilazione multi-target per email, numeri di telefono, username e report investigativi salvati. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Consapevolezza della categoria OSINT legata a Telegram e decisione di mantenere la scoperta di account privati/API fuori dal flusso di lavoro predefinito. |
| VENOM | https://github.com/ghostport-sudo/venom | Idee su email, username, telefono, dominio, UI web, export/report e organizzazione dei moduli passivi. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | Concetti di consapevolezza cloud/CDN/provider per arricchimento dominio/IP e indizi tecnologici. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | Idee su UI dashboard/prodotto, concetti di filtraggio e pattern di interazione report/esportazione. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | Scoperta username, copertura URL profilo, presentazione OSINT internazionalizzata e pensiero sugli elenchi di piattaforme. |