
Omnisci3nt è uno strumento open-source di web reconnaissance e intelligence per estrarre informazioni tecniche approfondite dai domini, inclusi sottodomini, certificati SSL, servizi esposti, contenuti archiviati e dati di configurazione. — Omnisci3nt ti fornisce il quadro completo in pochi secondi.
Omnisci3nt è un framework completo di ricognizione web e intelligence progettato per professionisti della sicurezza informatica, hacker etici e ricercatori di sicurezza. Consente la scoperta e l'analisi automatizzata di dati relativi ai domini come sottodomini, certificati SSL/TLS, servizi esposti, tecnologie e contenuti web archiviati.
Aggregando molteplici tecniche di ricognizione in un unico flusso di lavoro, Omnisci3nt aiuta gli utenti a ottenere una chiara visibilità sulla superficie d'attacco esterna di un dominio, sulla sua configurazione e sulla sua impronta storica. Ciò lo rende uno strumento efficace per valutazioni di sicurezza, ricognizione per bug bounty, modellazione delle minacce e ricerca difensiva.
Omnisci3nt è destinato a test autorizzati e analisi di sicurezza, aiutando i team a comprendere e ridurre l'esposizione involontaria degli asset esposti su internet.
Omnisci3nt è progettato esclusivamente per la ricerca sulla sicurezza e la ricognizione autorizzata.
💡 Per piena funzionalità e prestazioni migliori, si consiglia un'installazione locale.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
Installa tramite pipx per un accesso globale isolato:
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 To upgrade from GitHub
pipx upgrade omnisci3nt
# If you originally installed using a local directory (pipx install .), then use:
pipx install . --force
❌ To uninstall
pipx uninstall omnisci3nt
# Bonus: Check where it's installed
pipx list
Pull request e segnalazioni sono benvenute! Trovato un bug? Hai un'idea? Collaboriamo per migliorare Omnisci3nt.
Hai bisogno di aiuto o vuoi suggerire una funzionalità? Unisciti al nostro server Discord e connettiti con la community.
| Funzionalità | Descrizione |
|---|
| IP Lookup | Recupera dati di geolocalizzazione e ISP |
| WHOIS Lookup | Ottieni informazioni sulla registrazione del dominio |
| HTTP Header Analysis | Analizza gli header delle risposte |
| SSL Inspection | Recupera e ispeziona il certificato SSL |
| DNS Enumeration | Raccogli record DNS, DNS inverso e DNS condiviso |
| Subdomain Discovery | Identifica sottodomini utilizzando varie tecniche |
| Port Scanning | Scansiona e rileva porte aperte |
| Directory Brute-Force | Scopri file e directory nascosti |
| Web Crawling | Recupera link, robots.txt e sitemap.xml |
| Tech Detection | Rileva le tecnologie utilizzate dal sito web |
| Wayback Machine | Visualizza pagine archiviate nel tempo |
| DMARC Analysis | Controlla l'autenticazione email del dominio (SPF, DKIM, DMARC) |
| Social Media Discovery | Estrai profili social ed email |
| Admin Panel Detection | Identifica portali di accesso admin |
| Reverse DNS Lookup | Ottieni hostname dagli indirizzi IP |
| Shared DNS Lookup | Scopri altri domini sullo stesso server DNS |
| vulnerabilities Scanner | Scansiona per vulnerabilità comuni |
| Full Recon Mode | Esegui tutti i moduli per un'analisi approfondita |
| Comando | Descrizione |
|---|
-ip <domain> | Informazioni sulla geolocalizzazione IP |
-headers <domain> | Mostra gli header HTTP |
-whois <domain> | Ricerca WHOIS |
-ssl <domain> | Analisi del certificato SSL |
-dns <domain> | Enumerazione DNS |
-reversedns <domain> | Ricerca DNS inverso |
-shareddns <domain> | Domini sullo stesso DNS |
-subdomains <domain> | Enumerazione sottodomini |
-dmarc <domain> | Validazione record DMARC |
-crawl <domain> | Scansiona e recupera link |
-robots <domain> | Recupera robots.txt e sitemap.xml |
-tech <domain> | Rileva tecnologie utilizzate |
-wayback <domain> | Dati archiviati da Wayback Machine |
-social <domain> | Estrai social media/email |
-dirscan <domain> | Directory brute-force |
-portscan <domain> | Scansione porte |
-admin <domain> | Ricerca pannello admin |
-vulnscan <domain> | Esegui scanner di vulnerabilità |
-all <domain> | Esegui tutti gli strumenti in una volta |