
L'OSINT Omnibus (versione beta)
Un Omnibus è definito come un volume contenente diversi romanzi o altri elementi precedentemente pubblicati separatamente ed è esattamente ciò che il progetto InQuest Omnibus intende essere per la raccolta di Open Source Intelligence, la ricerca e la gestione degli artifact.
Fornendo un'applicazione a riga di comando interattiva e facile da usare, gli utenti possono creare sessioni per investigare vari artifact come indirizzi IP, nomi di dominio, indirizzi email, nomi utente, hash di file, indirizzi Bitcoin e altro ancora, man mano che continuiamo ad espanderci.
Questo progetto ha tratto ispirazione dai grandi che ci hanno preceduto, come SpiderFoot, Harpoon e DataSploit. Un grande ringraziamento a quegli eccezionali autori per il loro contributo al mondo dell'open source.
L'applicazione è scritta pensando a Python 2.7 ed è stata testata con successo su ambienti OSX e Ubuntu 16.04.
Questa è una beta dell'applicazione finale, quindi potrebbero esserci alcuni bug o altre stranezze durante l'uso. Per la maggior parte, Omnibus è pienamente funzionante e può essere utilizzato per iniziare immediatamente un'indagine di OSINT.
Omnibus è costruito in modo modulare che consente di aggiungere facilmente moduli di fonti dati OSINT e moduli di import/export. Ogni modulo per categoria è incluso in una singola directory e, aggiungendo poche righe di codice, il tuo modulo potrebbe essere il prossimo!
Man mano che la Wiki continua a crescere, avremo esempi completi su come scrivere plugin personalizzati.
Se noti bug o altri problemi, crea un Issue e/o una Pull Request. Saremmo inoltre lieti del supporto della comunità nella creazione di più moduli e nell'espansione dei casi d'uso di Omnibus. Fork e Pull Request per nuove funzionalità sono più che benvenuti!
Questo file README funge da rapida panoramica di Omnibus e delle sue funzionalità. La documentazione completa è disponibile nella cartella 'docs' di questo repository.
Prima di iniziare, è necessario coprire alcuni termini utilizzati da Omnibus.
new o venendo scoperti attraverso l'esecuzione di moduliAvviare Omnibus per un'indagine è semplice come clonare questo repository GitHub, installare i requisiti Python usando pip install -r requirements.txt ed eseguire python omnibus-cli.py.
Omnibus Shell - Avvio Principale

Per un riferimento visivo della CLI, nell'immagine sopra è mostrata la console di Omnibus dopo l'avvio di una nuova sessione, l'aggiunta di 2 artifact, e la visualizzazione del menu help.
È necessario impostare tutte le chiavi API che si desidera utilizzare all'interno dei moduli nel file omnibus/etc/apikeys.json.
Questo file è un documento JSON con segnaposto per tutti i servizi che richiedono chiavi API e viene accesso da Omnibus solo su base per modulo per recuperare la chiave API esatta di cui un modulo ha bisogno per eseguire.
Va notato che la maggior parte dei servizi che richiedono chiavi API hanno account gratuiti e chiavi API. Alcuni account gratuiti potrebbero avere limiti di risorse inferiori, ma ciò non è stato un problema durante indagini quotidiane più piccole o test dell'applicazione.
Un suggerimento utile: usa il comando cat apikeys per visualizzare quali chiavi hai effettivamente memorizzato.
Se i moduli falliscono o non restituiscono risultati, controlla prima qui per assicurarti che la tua chiave API sia salvata correttamente.
Quando esegui la CLI per la prima volta, verrai accolto da un menu di aiuto con alcune informazioni di base.
Omnibus cerca di utilizzare comandi che imitano alcuni comuni comandi Linux per familiarità e facilità d'uso. Ad esempio, il comando cat per mostrare informazioni su un artifact, rm per rimuovere un artifact dal database, ls per visualizzare gli artifact della sessione corrente e supporto per il reindirizzamento dell'output per qualsiasi comando usando il carattere >.
Come esempio di reindirizzamento dell'output, se desideri recuperare i dettagli di un artifact chiamato "inquest.net" salvati in un file JSON sul tuo disco locale, esegui semplicemente il comando:
cat inquest.net > inquest-report.json ed eccolo lì!
Questa funzionalità funziona anche con percorsi di file completi invece di percorsi relativi.
I comandi di alto livello più utilizzati in Omnibus sono:
session
new <nome artifact>
modules
open <percorso file>
ls
rm
wipe
cat <nome artifact | id sessione>
<nome modulo> <nome artifact | id sessione>
<nome macchina> <nome artifact | id sessione>
Se hai mai bisogno di un riferimento rapido sui diversi comandi disponibili per diverse aree dell'applicazione, ci sono menu di aiuto secondari proprio per questo scopo. Usando questi comandi verranno mostrati solo i comandi disponibili rilevanti per un'area specifica:
general
artifacts
sessions
modules