
メール、ユーザー名、ドメイン、IP、暗号通貨ウォレットの偵察のための受動的OSINTトリアージコンソール。ケース管理、厳選されたリソースリンク、防御研究のためのエクスポート可能なレポートを備えています。
オープンソース偵察コンソール
ハンターのために作られ、ブラウザのためではない。
OSINT Menaceは、防御的思考プロジェクトです。
OSINT Menaceは、受動的でケース駆動型のOSINTトリアージのためのDocker化されたPython Webアプリケーションです。アナリストに、一般的なオープンソースのピボットの実行、結果のレビュー、有用な発見のみをケースに保存し、洗練されたレポートをエクスポートするためのシンプルなサイバーパンクスタイルのインターフェースを提供します。
このツールは、防御的な研究、デジタルフットプリントのレビュー、調査メモ、および許可されたセキュリティ作業のために設計されています。受動的なルックアップ、生成されたソースリンク、公開記録のピボット、DNS/RDAP情報、証明書の透明性、ウォレットエクスプローラー、およびアナリスト管理のケース管理を優先します。
これは、後により完全なサイトに成長することを目的とした初期のローカルビルドです。現在のバージョンは、ローカルアナリストコンソールおよびDockerホスト型プロトタイプとして有用です。
data/cases 下にJSONファイルとして保存されるケースワークスペース。OSINT Menaceは、意図的にデフォルトで保守的です。
デフォルトで含まれるもの:
デフォルトで除外されるもの:
自動モードは、改行、カンマ、またはセミコロンで区切られた混合ターゲットを受け入れます。ターゲットタイプを検出し、一致するモジュールを実行します。
例:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
メール検索には以下が含まれます:
ユーザー名検索には以下が含まれます:
{username} を含むオプションのカスタムフォーラムURLパターン。電話番号検索には以下が含まれます:
SignalおよびLife360アカウント発見は、意図的に自動化されていません。
氏名検索には以下が含まれます:
ドメイン検索には以下が含まれます:
IP検索には以下が含まれます:
ウォレット検索には以下が含まれます:
ケースは調査のための作業フォルダです。次の場所に保存されます:
data/cases/
ケースのワークフローは以下をサポートします:
各ケースは3つの形式でエクスポートできます:
JSON: 機械可読なケースデータ。Markdown: 軽量なレポートテキスト。HTML Report: メタデータ、要約、発見、リンク、メモ、印刷サポートを含むスタイル付き最終レポートページ。/osint-links ページには、以下から派生した厳選されたOSINTカテゴリとリンクが含まれています:
https://start.me/p/L1rEYQ/osint4all
クレジットはOSINTリンクページの下部に表示されます。ローカルカタログは次の場所に保存されています:
data/catalog/osint_links.json
デフォルトのカタログは、明らかに安全でない身元生成、オニオンミラー、およびスクレイピングされたデータのエントリを除外しています。
ヘルスチェック:
curl http://localhost:8088/health
検索の実行:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
サポートされている search_type 値:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Flaskルート、ケース管理、レポート、API
├── osint_tool.py # パッシブOSINTモジュールとヘルパー関数
├── Dockerfile # Python/Gunicornコンテナ
├── docker-compose.yml # ローカルサービス定義
├── requirements.txt # Python依存関係
├── INSTALL.md # インストールおよび運用ガイド
├── README.md # 製品および開発者概要
├── data/
│ ├── cases/ # 保存されたケースJSONファイル
│ └── catalog/ # OSINTリンクカタログ
├── reference_scripts/ # オプションのローカル参照ノート/アーカイブ
├── static/
│ └── styles.css # サイバーパンクUIスタイリング
└── templates/ # Flask/Jinja HTMLテンプレート
以下のGitHubプロジェクトは、ワークフローアイデア、ターゲットカテゴリ、UI/レポート概念、防御的境界、またはパッシブピボットパターンの参考資料としてレビューされました。OSINT Menaceは、実行結果内にこれらのクレジットを表示しませんが、帰属とプロジェクト履歴のためにここに文書化されています。
ローカルの reference_scripts/ フォルダには、E4GL30S1NTのアーカイブ資料の重複も含まれています。上記の表を重複排除されたソースリストとして扱ってください。
OSINT Menaceは、合法的、防御的、および許可された研究のみに使用してください。人を嫌がらせしたり、プライバシー管理を回避したり、プライベートサービスをスクレイピングしたり、利用規約で禁止されているアカウントを列挙したり、許可なくシステムをスキャンしたりするために使用しないでください。
このアプリはデフォルトで公開ピボットを生成し、パッシブチェックを実行します。許可されたポートスキャンオプションを有効にする場合、ターゲットを所有しているか、テストする許可があることを確認する責任があります。
ローカル開発では reference_scripts/ の下にアーカイブされた参照プロジェクトを使用しましたが、公開GitHubパッケージはそのフォルダを軽量に保ち、デフォルトでサードパーティのzipアーカイブを無視します。これらの上流プロジェクトには独自のライセンスと作者がいます。これらのプロジェクトからのコードを再配布、コピー、または組み込む前に、各上流ライセンスを確認してください。
OSINT Menace自体は、以下の間で明確な分離を維持する必要があります:
| プロジェクト | GitHubソース | 影響を与えた内容 |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | 追跡指向ツールからのレポート/エクスポートの考え方と調査結果ワークフローのアイデア。 |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | モジュラーOSINT CLI構造、ユーザー名偵察、メール発見、電話ルックアップ、DNS/WHOIS形式のピボット、および直接サブコマンド構成。 |
| IG-Detective | https://github.com/shredzwho/IG-Detective | 調査管理、レポート概念、およびデフォルトアプリでの認証壁ソーシャル自動化を避ける決定。 |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | リーク/脅威インテルワークフローアイデア、暗号トラッカー概念、レポート構造、およびダークウェブと資格情報モジュールに関する安全境界。 |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | メール、電話番号、ユーザー名、および保存された調査レポートのマルチターゲットプロファイリングアイデア。 |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Telegram関連OSINTカテゴリの認識と、プライベート/APIゲート型アカウント発見をデフォルトワークフローから除外する決定。 |
| VENOM | https://github.com/ghostport-sudo/venom | メール、ユーザー名、電話、ドメイン、Web UI、エクスポート/レポート、およびパッシブモジュール構成のアイデア。 |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | クラウド/CDN/プロバイダ認識概念をドメイン/IPエンリッチメントとテクノロジーヒントに活用。 |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | ダッシュボード/製品UIアイデア、フィルタリング概念、およびレポート/エクスポートのインタラクションパターン。 |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | ユーザー名発見、プロフィールURLカバレッジ、国際化OSINTツールプレゼンテーション、およびプラットフォームリストの考え方。 |