
UnauthScout è uno strumento OSINT (Open Source Intelligence) sviluppato in Bash per l'esplorazione passiva di asset su piattaforme di controllo versione (GitLab e GitHub).
UnauthScout è uno strumento CLI per la ricognizione OSINT non autenticata su piattaforme pubbliche per sviluppatori come GitHub e GitLab.
Standardizza la raccolta di dati utente pubblicamente disponibili usando un'interfaccia coerente e contratti di output JSON normalizzati.
Le piattaforme pubbliche per sviluppatori espongono dati di ricognizione preziosi senza richiedere autenticazione. Tuttavia, questi dati sono spesso incoerenti tra i vari provider e difficili da consumare a livello programmatico.
UnauthScout affronta il problema:
curljqgit clone https://github.com/rmottanet/unauthscout.git
cd unauthscout
chmod +x bin/unauthscout
unauthscout <username>
unauthscout <username> --raw
Per impostazione predefinita, UnauthScout produce JSON normalizzato conforme allo schema corrispondente in schemas/.
Gli output normalizzati sono definiti tramite JSON Schema:
schemas/github_user.jsonschemas/gitlab_user.jsonQuesti schemi sono la fonte di verità per tutto l'output elaborato e garantiscono strutture dati stabili e prevedibili.
bin/ # CLI entry point and orchestration
lib/ # Provider integrations and parsing logic
schemas/ # Normalized data contracts (JSON Schema)
docs/ # Documentation as code
tests/ # Automated tests (optional)