Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
osint-menace — メール、ユーザー名、ドメイン、IP、暗号通貨ウォレットの偵察のための受動的OSINTトリアージコンソール。ケース管理、厳選されたリソースリンク、防御研究のためのエクスポート可能なレポートを備えています。 | Kitploit
ツール/GitHubGitHub/awesom3alex/osint-menace
OSINT (オープンソースインテリジェンス)偵察情報収集暗号化脅威インテリジェンス学習と教育厳選リソースDNS分析
GitHubawesom3alex/osint-menace

osint-menace

メール、ユーザー名、ドメイン、IP、暗号通貨ウォレットの偵察のための受動的OSINTトリアージコンソール。ケース管理、厳選されたリソースリンク、防御研究のためのエクスポート可能なレポートを備えています。

リポジトリを見る
921ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OSINT Menace

オープンソース偵察コンソール

ハンターのために作られ、ブラウザのためではない。

OSINT Menaceは、防御的思考プロジェクトです。

OSINT Menaceは、受動的でケース駆動型のOSINTトリアージのためのDocker化されたPython Webアプリケーションです。アナリストに、一般的なオープンソースのピボットの実行、結果のレビュー、有用な発見のみをケースに保存し、洗練されたレポートをエクスポートするためのシンプルなサイバーパンクスタイルのインターフェースを提供します。

このツールは、防御的な研究、デジタルフットプリントのレビュー、調査メモ、および許可されたセキュリティ作業のために設計されています。受動的なルックアップ、生成されたソースリンク、公開記録のピボット、DNS/RDAP情報、証明書の透明性、ウォレットエクスプローラー、およびアナリスト管理のケース管理を優先します。

ステータス

これは、後により完全なサイトに成長することを目的とした初期のローカルビルドです。現在のバージョンは、ローカルアナリストコンソールおよびDockerホスト型プロトタイプとして有用です。

コア機能

  • サイバーパンクに着想を得たFlask Webインターフェース。
  • Dockerファーストのデプロイメント。
  • 混合ターゲットリストの自動検出。
  • メール、ユーザー名、電話番号、氏名、ドメイン、IPアドレス、暗号通貨ウォレット入力のための検索モジュール。
  • パッシブファーストのOSINTワークフロー。
  • 結果ごとおよびリンクごとのケースキャプチャ。
  • data/cases 下にJSONファイルとして保存されるケースワークスペース。
  • 結果が適合しない場合の個別ケースアイテムの削除。
  • 正確な名前確認によるケース全体の削除。
  • ケースのJSON、Markdown、およびスタイル付きHTMLレポートとしてのエクスポート。
  • 結果ページから生の検索結果をJSONとしてダウンロード。
  • ブラウザでの生成結果のフィルタリング。
  • 厳選された公開OSINTリソースを含むOSINTリンクページ。
  • 将来のサイト統合のためのAPIエンドポイント。

安全性モデル

OSINT Menaceは、意図的にデフォルトで保守的です。

デフォルトで含まれるもの:

  • 公開プロフィールURL候補。
  • 検索エンジンピボットリンク。
  • Gravatarチェック。
  • DNSレコード。
  • 利用可能な場合のRDAP/WHOIS形式の公開登録データ。
  • TLS証明書検査。
  • 証明書透明性リンクとサブドメインピボット。
  • Wayback/アーカイブリンク。
  • 公開レピュテーションルックアップリンク。
  • ウォレットエクスプローラーリンク。
  • ENSルックアップリンク。
  • 明示的に有効化された場合のみのオプションの基本ポートスキャン。

デフォルトで除外されるもの:

  • 資格情報の探索。
  • プライベートサービスに対するパスワードまたは侵害アカウントの列挙。
  • ダークウェブスクレイピング。
  • オニオンクローリング。
  • 回避ロジック。
  • ログインが必要な自動化。
  • プライベートメッセンジャーやファミリーセーフティアプリに対するアカウント発見。
  • APIキーのみのエンリッチメントモジュール。
  • 認証済みセッションを必要とする自動ソーシャルメディアスクレイピング。

検索タイプ

自動

自動モードは、改行、カンマ、またはセミコロンで区切られた混合ターゲットを受け入れます。ターゲットタイプを検出し、一致するモジュールを実行します。

例:

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

メール

メール検索には以下が含まれます:

  • 形式の検証。
  • Gravatarハッシュ/プロフィールピボット。
  • ドメイン抽出。
  • MX/プロバイダーの手がかり。
  • SPF/DMARC DNSポスチャ。
  • 検索エンジンクエリリンク。
  • 公開言及ピボット。

ユーザー名

ユーザー名検索には以下が含まれます:

  • 一般的なプラットフォーム間の候補プロフィールURL。
  • GitHub、Reddit、YouTube、Pinterest、Tumblr、Telegram、Mastodon、Bluesky、およびその他の公開プロフィール形式のピボット。
  • 検索エンジンピボット。
  • {username} を含むオプションのカスタムフォーラムURLパターン。

電話番号

電話番号検索には以下が含まれます:

  • 形式のクリーンアップ。
  • 可能な場合の地域/国の推測。
  • 公開検索クエリの生成。
  • 公開言及ピボット。

SignalおよびLife360アカウント発見は、意図的に自動化されていません。

氏名

氏名検索には以下が含まれます:

  • 検索クエリの生成。
  • LinkedIn/公開プロフィールピボット。
  • 公開記録検索リンク。
  • 事業登記検索リンク。

ドメイン

ドメイン検索には以下が含まれます:

  • DNS A、AAAA、MX、NS、TXTレコード。
  • SPF/DMARCポスチャ。
  • 利用可能な場合のRDAP公開登録詳細。
  • TLS証明書メタデータ。
  • 証明書透明性リンク。
  • 公開CTベースのサブドメイン発見ピボット。
  • テクノロジーヒント。
  • アーカイブ/Waybackピボット。
  • レピュテーションリンク。

IPアドレス

IP検索には以下が含まれます:

  • IP検証。
  • 逆DNS。
  • RDAP/ASN組織ルックアップ。
  • 利用可能な場合の地理的近似。
  • 公開レピュテーションリンク。
  • パッシブDNSリンク。
  • ユーザーが明示的に許可されたスキャンを有効にした場合のみのオプションの基本ポートスキャン。

暗号通貨ウォレット

ウォレット検索には以下が含まれます:

  • ビットコイン/イーサリアム形式の検証。
  • エクスプローラーリンク。
  • 公開トランザクション概要ピボット。
  • ENSルックアップピボット。

ケース

ケースは調査のための作業フォルダです。次の場所に保存されます:

root@kitploit:~
data/cases/

ケースのワークフローは以下をサポートします:

  • 新しいケースの作成。
  • 検索全体をケースに保存。
  • 1つの結果セクションをケースに保存。
  • 1つの個別リンクをケースに保存。
  • 複数のケースが存在する場合のケース選択。
  • ケースが1つだけ存在する場合の自動保存。
  • ケースに追加後もユーザーを結果ページに留める。
  • 保存された個別アイテムの削除。
  • ケースのエクスポート。
  • ケース全体の削除。

レポート

各ケースは3つの形式でエクスポートできます:

  • JSON: 機械可読なケースデータ。
  • Markdown: 軽量なレポートテキスト。
  • HTML Report: メタデータ、要約、発見、リンク、メモ、印刷サポートを含むスタイル付き最終レポートページ。

OSINTリンク

/osint-links ページには、以下から派生した厳選されたOSINTカテゴリとリンクが含まれています:

https://start.me/p/L1rEYQ/osint4all

クレジットはOSINTリンクページの下部に表示されます。ローカルカタログは次の場所に保存されています:

root@kitploit:~
data/catalog/osint_links.json

デフォルトのカタログは、明らかに安全でない身元生成、オニオンミラー、およびスクレイピングされたデータのエントリを除外しています。

API

ヘルスチェック:

root@kitploit:~
curl http://localhost:8088/health

検索の実行:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

サポートされている search_type 値:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

プロジェクト構成

root@kitploit:~
.
├── app.py                  # Flaskルート、ケース管理、レポート、API
├── osint_tool.py           # パッシブOSINTモジュールとヘルパー関数
├── Dockerfile              # Python/Gunicornコンテナ
├── docker-compose.yml      # ローカルサービス定義
├── requirements.txt        # Python依存関係
├── INSTALL.md              # インストールおよび運用ガイド
├── README.md               # 製品および開発者概要
├── data/
│   ├── cases/              # 保存されたケースJSONファイル
│   └── catalog/            # OSINTリンクカタログ
├── reference_scripts/      # オプションのローカル参照ノート/アーカイブ
├── static/
│   └── styles.css          # サイバーパンクUIスタイリング
└── templates/              # Flask/Jinja HTMLテンプレート

このアプリケーションに影響を与えたGitHubソース

以下のGitHubプロジェクトは、ワークフローアイデア、ターゲットカテゴリ、UI/レポート概念、防御的境界、またはパッシブピボットパターンの参考資料としてレビューされました。OSINT Menaceは、実行結果内にこれらのクレジットを表示しませんが、帰属とプロジェクト履歴のためにここに文書化されています。

ローカルの reference_scripts/ フォルダには、E4GL30S1NTのアーカイブ資料の重複も含まれています。上記の表を重複排除されたソースリストとして扱ってください。

法的および倫理的使用

OSINT Menaceは、合法的、防御的、および許可された研究のみに使用してください。人を嫌がらせしたり、プライバシー管理を回避したり、プライベートサービスをスクレイピングしたり、利用規約で禁止されているアカウントを列挙したり、許可なくシステムをスキャンしたりするために使用しないでください。

このアプリはデフォルトで公開ピボットを生成し、パッシブチェックを実行します。許可されたポートスキャンオプションを有効にする場合、ターゲットを所有しているか、テストする許可があることを確認する責任があります。

ライセンスに関する注意

ローカル開発では reference_scripts/ の下にアーカイブされた参照プロジェクトを使用しましたが、公開GitHubパッケージはそのフォルダを軽量に保ち、デフォルトでサードパーティのzipアーカイブを無視します。これらの上流プロジェクトには独自のライセンスと作者がいます。これらのプロジェクトからのコードを再配布、コピー、または組み込む前に、各上流ライセンスを確認してください。

OSINT Menace自体は、以下の間で明確な分離を維持する必要があります:

  • オリジナルのアプリケーションコード。
  • 厳選された公開リンク。
  • ローカルにアーカイブされたサードパーティの参照資料。
  • 個別のライセンス、APIキー、または許可ゲートが必要になる可能性のある将来のモジュール。

関連情報

  • INSTALL.md セットアップ、Dockerコマンド、トラブルシューティング、およびローカル開発について。

Created by Alex Berta

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
ツールをダウンロード
プロジェクトGitHubソース影響を与えた内容
AVTrackhttps://github.com/marie-jeannesotho844/AVTrack追跡指向ツールからのレポート/エクスポートの考え方と調査結果ワークフローのアイデア。
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTモジュラーOSINT CLI構造、ユーザー名偵察、メール発見、電話ルックアップ、DNS/WHOIS形式のピボット、および直接サブコマンド構成。
IG-Detectivehttps://github.com/shredzwho/IG-Detective調査管理、レポート概念、およびデフォルトアプリでの認証壁ソーシャル自動化を避ける決定。
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconリーク/脅威インテルワークフローアイデア、暗号トラッカー概念、レポート構造、およびダークウェブと資格情報モジュールに関する安全境界。
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-Profilerメール、電話番号、ユーザー名、および保存された調査レポートのマルチターゲットプロファイリングアイデア。
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGTelegram関連OSINTカテゴリの認識と、プライベート/APIゲート型アカウント発見をデフォルトワークフローから除外する決定。
VENOMhttps://github.com/ghostport-sudo/venomメール、ユーザー名、電話、ドメイン、Web UI、エクスポート/レポート、およびパッシブモジュール構成のアイデア。
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckクラウド/CDN/プロバイダ認識概念をドメイン/IPエンリッチメントとテクノロジーヒントに活用。
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeダッシュボード/製品UIアイデア、フィルタリング概念、およびレポート/エクスポートのインタラクションパターン。
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintユーザー名発見、プロフィールURLカバレッジ、国際化OSINTツールプレゼンテーション、およびプラットフォームリストの考え方。