Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
inquisitor — Footprinting OSINT incentrato sull'organizzazione e basato su opinioni, ispirato da recon-ng e Maltego. | Kitploit
Strumenti/GitHubGitHub/penafieljlm/inquisitor
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniThreat IntelligenceRaccolta Email
GitHubpenafieljlm/inquisitor

inquisitor

Footprinting OSINT incentrato sull'organizzazione e basato su opinioni, ispirato da recon-ng e Maltego.

Vedi Repository
18057189 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Inquisitor

Nota

Questo progetto è solo parzialmente completo e devo ancora implementare molte delle funzionalità descritte nel seguente post del blog che ho scritto: https://penafieljlm.com/2017/07/14/inquisitor/.

Inquisitor è un semplice strumento per raccogliere informazioni su aziende e organizzazioni attraverso l'uso di fonti di intelligence open source (OSINT). È fortemente ispirato dal funzionamento di Maltego e recon-ng, e lo strumento reimplementa in gran parte alcune delle funzionalità di quei strumenti, ma aggiunge un ulteriore strato di semantica basata su opinioni sopra i tipi di asset per creare un flusso di lavoro facile da usare.

Le caratteristiche principali di Inquisitor includono:

  1. La capacità di propagare l'etichetta di proprietà di un asset (ad esempio, se un nome del registrante è noto per appartenere all'organizzazione target, allora gli host e le reti registrati con quel nome verranno marcati come appartenenti all'organizzazione target)
  2. La capacità di trasformare asset in altri asset potenzialmente correlati interrogando fonti aperte come Google e Shodan
  3. La capacità di visualizzare le relazioni di quegli asset tramite un layout a pacchi zoomabile

Concept

L'intero concetto di Inquisitor ruota attorno all'idea di estrarre informazioni da fonti aperte basandosi su ciò che è già noto su un'organizzazione target. Nel contesto di Inquisitor, queste sono chiamate "trasformazioni". Informazioni correlate possono anche essere recuperate immediatamente da un asset noto basandosi su metadati anch'essi recuperabili da fonti aperte come whois e registri internet.

I concetti sono discussi in maggior dettaglio in questo articolo del blog: https://penafieljlm.com/2017/07/14/inquisitor/

Installazione

Per installare Inquisitor, basta clonare il repository, entrarvi, ed eseguire lo script di installazione.``` pip install Cython click git clone [email protected]:penafieljlm/inquisitor.git cd inquisitor python setup.py install

## Usage

Inquisitor ha cinque comandi di base che includono `scan`, `status`, `classify`, `dump` e `visualize`.```
usage: inq [-h] {scan,status,classify,dump,visualize} ...

optional arguments:
  -h, --help            show this help message and exit

command:
  {scan,status,classify,dump,visualize}
                        The action to perform.
    scan                Search OSINT sources for intelligence based on known
                        assets belonging to the target.
    status              Prints out the current status of the specified
                        intelligence database.
    classify            Classifies an existing asset as either belonging or
                        not belonging to the target. Adds a new asset with the
                        specified classification if none is present.
    dump                Dumps the contents of the database into a JSON file
    visualize           Create a D3.js visualization based on the contents of
                        the specified intelligence database.

Scan

In modalità scan, lo strumento esegue tutte le trasformazioni disponibili per tutti gli asset presenti nel tuo Intelligence Database. Assicurati di creare API Keys per le varie fonti OSINT indicate di seguito e di fornirle allo script, altrimenti le trasformazioni che utilizzano tali fonti verranno saltate. Inoltre, assicurati di popolare il tuo Intelligence Database con alcuni asset target posseduti noti utilizzando prima il comando classify, perché se il database non contiene alcun asset posseduto, non ci sarà nulla da trasformare.``` usage: inq scan [-h] [--google-dev-key GOOGLE_DEV_KEY] [--google-cse-id GOOGLE_CSE_ID] [--google-limit GOOGLE_LIMIT] [--shodan-api-key SHODAN_API_KEY] [--shodan-limit SHODAN_LIMIT] DATABASE

positional arguments: DATABASE The path to the intelligence database to use. If specified file does not exist, a new one will be created.

optional arguments: -h, --help show this help message and exit --google-dev-key GOOGLE_DEV_KEY Specifies the developer key to use to query Google Custom Search. Visit the Google APIs Console (http://code.google.com/apis/console) to get an API key. If notspecified, the script will simply skip asset transforms that involve Google Search. --google-cse-id GOOGLE_CSE_ID Specifies the custom search engine to query. Visit the Google Custom Search Console (https://cse.google.com/cse/all) to create your own Google Custom Search Engine. If not specified, the script will simply skip asset transforms that involve Google Search. --google-limit GOOGLE_LIMIT The number of pages to limit Google Search to. This is to avoid exhausting your daily quota. --shodan-api-key SHODAN_API_KEY Specifies the API key to use to query Shodan. Log into your Shodan account (https://www.shodan.io/) and look at the top right corner of the page in order to view your API key. If not specified, the script will simply skip asset transforms that involve Shodan. --shodan-limit SHODAN_LIMIT The number of pages to limit Shodan Search to. This is to avoid exhausting your daily quota.

### Status

In modalità stato, lo strumento stampa semplicemente un rapido riepilogo dello stato del tuo database di scansione.```
usage: inq status [-h] [-s] DATABASE

positional arguments:
  DATABASE      The path to the intelligence database to use. If specified
                file does not exist, a new one will be created.

optional arguments:
  -h, --help    show this help message and exit
  -s, --strong  Indicates if the status will be based on the strong ownership
                classification.

Classifica

In modalità classifica, potrai aggiungere manualmente asset e riclassificare asset già esistenti nel Database di Intelligence. Dovresti usare questo comando per popolare il tuo Database di Intelligence con asset target noti posseduti.``` usage: inq classify [-h] [-ar REGISTRANT [REGISTRANT ...]] [-ur REGISTRANT [REGISTRANT ...]] [-rr REGISTRANT [REGISTRANT ...]] [-ab BLOCK [BLOCK ...]] [-ub BLOCK [BLOCK ...]] [-rb BLOCK [BLOCK ...]] [-ah HOST [HOST ...]] [-uh HOST [HOST ...]] [-rh HOST [HOST ...]] [-ae EMAIL [EMAIL ...]] [-ue EMAIL [EMAIL ...]] [-re EMAIL [EMAIL ...]] [-al LINKEDIN [LINKEDIN ...]] [-ul LINKEDIN [LINKEDIN ...]] [-rl LINKEDIN [LINKEDIN ...]] DATABASE

positional arguments: DATABASE The path to the intelligence database to use. If specified file does not exist, a new one will be created.

Scarica lo strumento