
Un coltellino svizzero OSINT portatile per professionisti DFIR/OSINT 🕵️ 🕵️ 🕵️
POCKINT (ovvero Pocket Intelligence) è il coltellino svizzero OSINT per professionisti DFIR/OSINT. Un programma GUI leggero e portatile che offre agli utenti funzionalità OSINT essenziali in un formato compatto: la casella di input di POCKINT accetta indicatori tipici (URL, IP, MD5) e consente di eseguire attività di data mining OSINT di base in modo iterabile.

Puoi scaricare l'ultima versione dalla pagina delle release. POCKINT viene fornito come singolo eseguibile che può essere archiviato ed eseguito ovunque sui computer. POCKINT è disponibile solo per Windows.
Perché usarlo? POCKINT è progettato per essere semplice, portatile e potente.
⭐ Semplice: Esistono molti strumenti OSINT fantastici. Il problema è che richiedono agli analisti di sentirsi a proprio agio con la riga di comando (pensa a pOSINT) o offrono troppe funzionalità (pensa a Maltego). POCKINT si concentra sulla semplicità: INPUT > ESEGUI TRASFORMAZIONE > OUTPUT ... e ripeti. È lo strumento ideale per ottenere risultati rapidamente e facilmente tramite un'interfaccia semplice.
📦 Portatile: La maggior parte degli strumenti richiede installazione, licenza o configurazione. POCKINT è pronto all'uso ovunque e in qualsiasi momento. Mettilo nella tua USB kit di salto, VM di indagine o laptop e funzionerà.
🚀 Potente: POCKINT combina fonti OSINT economiche (whois/DNS) con la potenza di API specializzate. Fin dall'inizio puoi utilizzare una serie di trasformazioni integrate. Aggiungi un paio di chiavi API e potrai sbloccare capacità di data mining ancora più specializzate.
L'ultima versione è in grado di eseguire le seguenti attività di data mining:
Nota: Sono supportati solo indirizzi IPv4
Nota: Sono supportati sia hash MD5 che SHA256
| Origine | Trasformazione |
|---|
| Origine | Trasformazione | Chiave API necessaria? |
|---|---|---|
| N/D | Estrai dominio | ❌ |
Nuove API e integrazioni di input sono in lavorazione, consulta la pagina delle issue per vedere cosa bolle in pentola o sentiti libero di proporre le tue.
Se ti piace lo strumento, considera di contribuire.
Lo strumento ha ricevuto alcune menzioni "onorevoli", tra cui:
Nota bene: Ci sono state alcune segnalazioni che indicano che pockint genera falsi positivi su sistemi protetti da antivirus (ad oggi Avast, AVG e Norton). Il problema sembra essere causato da pyinstaller, il pacchetto Python usato per congelare e distribuire pockint. Se pockint attiva il tuo antivirus, ti preghiamo di aprire una segnalazione e l'autore invierà un rapporto di falso positivo al fornitore di antivirus interessato.
| Origine | Trasformazione | Chiave API necessaria? |
|---|
| DNS | IP lookup | ❌ |
| DNS | MX lookup | ❌ |
| DNS | NS lookup | ❌ |
| DNS | TXT lookup | ❌ |
| WHOIS | Stato DNSSEC del dominio | ❌ |
| WHOIS | Creazione dominio | ❌ |
| WHOIS | Scadenza dominio | ❌ |
| WHOIS | Email del dominio | ❌ |
| WHOIS | Registrar del dominio | ❌ |
| WHOIS | Localizzazione registrante | ❌ |
| WHOIS | Organizzazione registrante | ❌ |
| WHOIS | Nome registrante | ❌ |
| WHOIS | Indirizzo registrante | ❌ |
| WHOIS | CAP registrante | ❌ |
| crt.sh | Sottodomini | ❌ |
| Virustotal | Campioni scaricati | ✔️ |
| Virustotal | URL rilevati | ✔️ |
| Virustotal | Sottodomini | ✔️ |
| OTX | DNS passivo | ✔️ |
| OTX | Controllo dannoso | ✔️ |
| OTX | Tipo di malware | ✔️ |
| OTX | Hash di malware | ✔️ |
| OTX | URL osservati | ✔️ |
| OTX | Geolocalizza | ✔️ |
| Origine | Trasformazione | Chiave API necessaria? |
|---|
| DNS | Reverse lookup | ❌ |
| Shodan | Porte | ✔️ |
| Shodan | Geolocalizza | ✔️ |
| Shodan | Coordinate | ✔️ |
| Shodan | CVE | ✔️ |
| Shodan | ISP | ✔️ |
| Shodan | Città | ✔️ |
| Shodan | ASN | ✔️ |
| Virustotal | Report di rete | ✔️ |
| Virustotal | Campioni comunicanti | ✔️ |
| Virustotal | Campioni scaricati | ✔️ |
| Virustotal | URL rilevati | ✔️ |
| OTX | DNS passivo | ✔️ |
| OTX | Controllo dannoso | ✔️ |
| OTX | Tipo di malware | ✔️ |
| OTX | Hash di malware | ✔️ |
| OTX | URL osservati | ✔️ |
| OTX | Geolocalizza | ✔️ |
| Origine | Trasformazione | Chiave API necessaria? |
|---|
| DNS | Estrai hostname | ❌ |
| Virustotal | Controllo dannoso | ✔️ |
| Virustotal | Rilevamenti segnalati | ✔️ |
| OTX | Geolocalizza | ✔️ |
| OTX | Analizza URL | ✔️ |
| OTX | Controllo dannoso | ✔️ |
| OTX | Analisi risposta HTTP | ✔️ |
| Chiave API necessaria? |
|---|
| Virustotal | Controllo dannoso | ✔️ |
| Virustotal | Tipo di malware | ✔️ |
| OTX | Controllo dannoso | ✔️ |