
Framework OSINT semi-automatico e gestore di pacchetti
sn0int (pronunciato /snoɪnt/) è un framework OSINT semi-automatico e un package manager. È utilizzato da professionisti della sicurezza informatica, cacciatori di bug bounty, agenzie di polizia e in corsi di formazione sulla consapevolezza della sicurezza per raccogliere informazioni su un dato target o su te stesso. sn0int enumera la superficie d'attacco elaborando semi-automaticamente informazioni pubbliche e mappando i risultati in un formato unificato per indagini di follow-up.
Tra le altre cose, sn0int è attualmente in grado di:
sn0int è fortemente ispirato da recon-ng e maltego, ma rimane più flessibile ed è completamente open source. Nessuna delle indagini elencate sopra è codificata nel codice sorgente, ma sono fornite da moduli che vengono eseguiti in una sandbox. Puoi facilmente estendere sn0int scrivendo i tuoi moduli e condividerli con altri utenti pubblicandoli nel registry di sn0int. Questo ti consente di pubblicare aggiornamenti per i tuoi moduli autonomamente, invece di inviare pull request al codebase di sn0int.
Per domande e supporto, unisciti a noi su IRC: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
Ci sono pacchetti precompilati firmati da un maintainer Debian:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
Per tutto il resto, dai un'occhiata all'elenco dettagliato.
Questo strumento è stato scritto per le aziende per aiutarle a comprendere la loro superficie di attacco da un punto di vista blackbox. Spesso è difficile capire che qualcosa è più facile da scoprire di quanto alcuni pensino, mettendoli a rischio di falsa sicurezza.
È anche progettato per essere utile per valutazioni red team e bug bounty, che aiutano le aziende a identificare debolezze che potrebbero portare a una compromissione.
Alcune funzionalità sono state scritte per fare la stessa cosa per gli individui, per aumentare la consapevolezza sulla superficie di attacco personale, la privacy e quanti dati sono pubblicamente disponibili. Questi problemi sono spesso fuori dallo scopo nei bug bounty e talvolta per progettazione. Crediamo che incolpare l'utente sia l'approccio sbagliato e questi problemi dovrebbero essere affrontati alla radice dalle persone che progettano quei sistemi.
GPLv3+