POC : LLMを使ったOSINT
このリポジトリは、LLMを活用したセキュリティレポートによるドメイン、IP、メールの偵察(リコネッサンス)を実演します。
概要
このプロジェクトは 2つの主要コンポーネント に分かれています:
- 偵察モジュール
- LLM分析とレポート作成
偵察モジュール
目的
IP、ドメイン、またはメールに関する情報を収集します。
アプローチ
- ドメインOSINT:
- WHOISルックアップ
- Shodan情報収集
- SSL証明書の検証
- VirusTotalの「malicious/clean」ステータス
- IP偵察:
- メール偵察:
LLM分析とレポート作成
- 技術的なOSINTを人間が読める要約に変換
- 主要な発見事項とリスクインサイトを抽出
- レポートを生成
OSINTモジュールに必要なAPIキー
- VT_API_KEY=your_virustotal_api_key
- ABUSEIPDB_KEY=your_abuseipdb_api_key
- SHODAN_KEY=your_shodan_api_key
使用方法
依存関係のインストール
pip3 install -r requirements.txt
デモ
完了後:
- OSINT偵察が実行されます
- LLMが結果を分析します
- レポートが /reports/ に保存されます
ドメインを使ったデモ


IPを使ったデモ


メールを使ったデモ


注意事項
- スクリプトは、記載された依存関係とともにPython 3.13+環境でローカルに実行されるように設計されています。
- マシンにOllamaをインストールし、MISTRALモデルを追加してください。
- このPOCは教育目的のみです。