Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
osint-menace — 패시브 OSINT 분류 콘솔: 이메일, 사용자명, 도메인, IP, 암호화폐 지갑 정찰을 위한 도구입니다. 사례 관리, 선별된 리소스 링크, 방어 연구를 위한 내보내기 가능한 보고서를 제공합니다. | Kitploit
도구/GitHubGitHub/awesom3alex/osint-menace
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringCryptographyThreat IntelligenceLearning & EducationCurated ResourcesDNS Analysis
GitHubawesom3alex/osint-menace

osint-menace

패시브 OSINT 분류 콘솔: 이메일, 사용자명, 도메인, IP, 암호화폐 지갑 정찰을 위한 도구입니다. 사례 관리, 선별된 리소스 링크, 방어 연구를 위한 내보내기 가능한 보고서를 제공합니다.

저장소 보기
921개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OSINT Menace

오픈소스 정찰 콘솔

헌터를 위해 만들어졌으며, 브라우저용이 아닙니다.

OSINT Menace는 Defensive Thinking 프로젝트입니다.

OSINT Menace는 수동적이고 사례 기반의 OSINT 분류를 위한 Docker화된 Python 웹 애플리케이션입니다. 분석가에게 간단한 사이버펑크 스타일의 인터페이스를 제공하여 일반적인 오픈소스 피벗을 실행하고, 결과를 검토하고, 유용한 결과만 사례에 저장하고, 정리된 보고서를 내보낼 수 있도록 합니다.

이 도구는 방어적 연구, 디지털 발자국 검토, 조사 기록 작성 및 승인된 보안 작업을 위해 설계되었습니다. 수동적 조회, 생성된 소스 링크, 공개 기록 피벗, DNS/RDAP 정보, 인증서 투명성, 지갑 탐색기 및 분석가 제어 사례 관리를 선호합니다.

상태

이는 나중에 더 완성된 사이트로 발전할 초기 로컬 빌드입니다. 현재 버전은 로컬 분석가 콘솔 및 Docker 호스팅 프로토타입으로 유용합니다.

핵심 기능

  • 사이버펑크에서 영감을 받은 Flask 웹 인터페이스.
  • Docker 우선 배포.
  • 혼합 대상 목록 자동 감지.
  • 이메일, 사용자 이름, 전화번호, 전체 이름, 도메인, IP 주소 및 암호화폐 지갑 입력을 위한 검색 모듈.
  • 수동 우선 OSINT 워크플로우.
  • 결과별 및 링크별 사례 캡처.
  • data/cases 아래에 JSON 파일로 저장된 사례 작업 공간.
  • 결과가 맞지 않을 경우 개별 사례 항목 삭제.
  • 정확한 이름 확인을 통해 전체 사례 삭제.
  • 사례를 JSON, Markdown 및 스타일이 지정된 HTML 보고서로 내보내기.
  • 결과 페이지에서 원시 검색 결과를 JSON으로 다운로드.
  • 브라우저에서 생성된 결과 필터링.
  • 선별된 공개 OSINT 리소스가 포함된 OSINT 링크 페이지.
  • 향후 사이트 통합을 위한 API 엔드포인트.

안전 모델

OSINT Menace는 의도적으로 기본적으로 보수적입니다.

기본 포함:

  • 공개 프로필 URL 후보.
  • 검색 엔진 피벗 링크.
  • Gravatar 확인.
  • DNS 레코드.
  • 사용 가능한 RDAP/WHOIS 스타일 공개 등록 데이터.
  • TLS 인증서 검사.
  • 인증서 투명성 링크 및 서브도메인 피벗.
  • Wayback/아카이브 링크.
  • 공개 평판 조회 링크.
  • 지갑 탐색기 링크.
  • ENS 조회 링크.
  • 명시적으로 활성화된 경우에만 선택적 기본 포트 스캔.

기본 제외:

  • 자격 증명 헌팅.
  • 비밀번호 또는 침해 계정 열거(비공개 서비스 대상).
  • 다크 웹 스크래핑.
  • 양파 크롤링.
  • 회피 로직.
  • 로그인 필요 자동화.
  • 비공개 메신저 또는 가족 안전 앱에 대한 계정 발견.
  • API 키 전용 강화 모듈.
  • 인증 세션이 필요한 자동화된 소셜 미디어 스크래핑.

검색 유형

자동

자동 모드는 새 줄, 쉼표 또는 세미콜론으로 구분된 혼합 대상을 허용합니다. 가능한 대상 유형을 감지하고 일치하는 모듈을 실행합니다.

예시:

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

이메일

이메일 검색에는 다음이 포함됩니다:

  • 형식 유효성 검사.
  • Gravatar 해시/프로필 피벗.
  • 도메인 추출.
  • MX/제공자 단서.
  • SPF/DMARC DNS 상태.
  • 검색 엔진 쿼리 링크.
  • 공개 언급 피벗.

사용자 이름

사용자 이름 검색에는 다음이 포함됩니다:

  • 일반 플랫폼의 후보 프로필 URL.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky 및 기타 공개 프로필 스타일 피벗.
  • 검색 엔진 피벗.
  • {username}을 사용한 선택적 맞춤 포럼 URL 패턴.

전화번호

전화번호 검색에는 다음이 포함됩니다:

  • 형식 정리.
  • 가능한 지역/국가 추측.
  • 공개 검색 쿼리 생성.
  • 공개 언급 피벗.

Signal 및 Life360 계정 발견은 의도적으로 자동화되지 않습니다.

전체 이름

전체 이름 검색에는 다음이 포함됩니다:

  • 검색 쿼리 생성.
  • LinkedIn/공개 프로필 피벗.
  • 공개 기록 검색 링크.
  • 기업 등록 검색 링크.

도메인

도메인 검색에는 다음이 포함됩니다:

  • DNS A, AAAA, MX, NS 및 TXT 레코드.
  • SPF/DMARC 상태.
  • 사용 가능한 RDAP 공개 등록 세부 정보.
  • TLS 인증서 메타데이터.
  • 인증서 투명성 링크.
  • 공개 CT 기반 서브도메인 발견 피벗.
  • 기술 힌트.
  • 아카이브/Wayback 피벗.
  • 평판 링크.

IP 주소

IP 검색에는 다음이 포함됩니다:

  • IP 유효성 검사.
  • 역방향 DNS.
  • RDAP/ASN 조직 조회.
  • 사용 가능한 지리적 근사치.
  • 공개 평판 링크.
  • 수동 DNS 링크.
  • 사용자가 명시적으로 승인된 스캔을 활성화한 경우에만 선택적 기본 포트 스캔.

암호화폐 지갑

지갑 검색에는 다음이 포함됩니다:

  • 비트코인/이더리움 형식 유효성 검사.
  • 탐색기 링크.
  • 공개 트랜잭션 요약 피벗.
  • ENS 조회 피벗.

사례

사례는 조사를 위한 작업 폴더입니다. 다음 위치에 저장됩니다:

root@kitploit:~
data/cases/

사례 워크플로우는 다음을 지원합니다:

  • 새 사례 생성.
  • 전체 검색을 사례에 저장.
  • 하나의 결과 섹션을 사례에 저장.
  • 개별 링크를 사례에 저장.
  • 여러 사례가 있을 때 사례 선택.
  • 정확히 하나의 사례가 있을 때 자동으로 해당 사례에 저장.
  • 사례에 추가한 후 결과 페이지에 사용자 유지.
  • 저장된 개별 항목 삭제.
  • 사례 내보내기.
  • 전체 사례 삭제.

보고서

각 사례는 세 가지 형식으로 내보낼 수 있습니다:

  • JSON: 기계 판독 가능 사례 데이터.
  • Markdown: 가벼운 보고서 텍스트.
  • HTML 보고서: 메타데이터, 요약, 결과, 링크, 메모 및 인쇄 지원이 포함된 스타일이 지정된 최종 보고서 페이지.

OSINT 링크

/osint-links 페이지에는 다음에서 파생된 선별된 OSINT 카테고리 및 링크 세트가 포함되어 있습니다:

https://start.me/p/L1rEYQ/osint4all

크레딧은 OSINT 링크 페이지 하단에 표시됩니다. 로컬 카탈로그는 다음 위치에 저장됩니다:

root@kitploit:~
data/catalog/osint_links.json

기본 카탈로그는 명백히 안전하지 않은 신원 생성, 양파 미러 및 스크랩된 데이터 항목을 제외합니다.

API

상태 확인:

root@kitploit:~
curl http://localhost:8088/health

검색 실행:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

지원되는 search_type 값:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

프로젝트 구조

root@kitploit:~
.
├── app.py                  # Flask 라우트, 사례 관리, 보고서, API
├── osint_tool.py           # 수동 OSINT 모듈 및 헬퍼 함수
├── Dockerfile              # Python/Gunicorn 컨테이너
├── docker-compose.yml      # 로컬 서비스 정의
├── requirements.txt        # Python 종속성
├── INSTALL.md              # 설치 및 운영 가이드
├── README.md               # 제품 및 개발자 개요
├── data/
│   ├── cases/              # 저장된 사례 JSON 파일
│   └── catalog/            # OSINT 링크 카탈로그
├── reference_scripts/      # 선택적 로컬 참고 자료/아카이브
├── static/
│   └── styles.css          # 사이버펑크 UI 스타일링
└── templates/              # Flask/Jinja HTML 템플릿

이 애플리케이션에 영감을 준 GitHub 소스

다음 GitHub 프로젝트는 워크플로우 아이디어, 대상 카테고리, UI/보고 개념, 방어 경계 또는 수동 피벗 패턴에 대한 참고 자료로 검토되었습니다. OSINT Menace는 실행 결과 내에 이러한 크레딧을 표시하지 않지만, 귀속 및 프로젝트 이력을 위해 여기에 문서화합니다.

로컬 reference_scripts/ 폴더에는 E4GL30S1NT 아카이브 자료의 중복도 포함되어 있습니다. 위 표를 중복 제거된 소스 목록으로 간주하십시오.

법적 및 윤리적 사용

OSINT Menace는 합법적이고 방어적이며 승인된 연구 목적으로만 사용하십시오. 사람을 괴롭히거나, 개인정보 보호 통제를 우회하거나, 비공개 서비스를 스크래핑하거나, 약관에서 금지하는 계정을 열거하거나, 허가 없이 시스템을 스캔하는 데 사용하지 마십시오.

이 앱은 기본적으로 공개 피벗을 생성하고 수동 검사를 수행합니다. 승인된 포트 스캔 옵션을 활성화하는 경우 대상에 대한 소유권 또는 테스트 권한이 있는지 확인할 책임은 사용자에게 있습니다.

라이선스 참고 사항

로컬 개발은 reference_scripts/ 아래에 아카이브된 참조 프로젝트를 사용했지만, 공개 GitHub 패키지는 해당 폴더를 가볍게 유지하고 기본적으로 타사 zip 아카이브를 무시합니다. 해당 업스트림 프로젝트에는 자체 라이선스와 작성자가 있습니다. 해당 프로젝트의 코드를 재배포, 복사 또는 통합하기 전에 각 업스트림 라이선스를 검토하십시오.

OSINT Menace 자체는 다음 간에 명확한 구분을 유지해야 합니다:

  • 원본 애플리케이션 코드.
  • 선별된 공개 링크.
  • 로컬에 보관된 타사 참고 자료.
  • 별도의 라이선스, API 키 또는 권한 게이트가 필요할 수 있는 향후 모듈.

참고 자료

  • INSTALL.md - 설정, Docker 명령, 문제 해결 및 로컬 개발.

제작자: Alex Berta

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
도구 다운로드
프로젝트GitHub 소스정보 제공 내용
AVTrackhttps://github.com/marie-jeannesotho844/AVTrack추적 지향 도구의 보고서/내보내기 사고 및 조사 결과 워크플로우 아이디어.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NT모듈식 OSINT CLI 구조, 사용자 이름 정찰, 이메일 발견, 전화번호 조회, DNS/WHOIS 스타일 피벗 및 직접 하위 명령 구성.
IG-Detectivehttps://github.com/shredzwho/IG-Detective조사 관리, 보고 개념 및 기본 앱에서 인증 장벽 소셜 자동화를 피하기로 한 결정.
LeakReconhttps://github.com/Webfooted-cupule499/LeakRecon유출/위협 인텔리전스 워크플로우 아이디어, 암호화폐 트래커 개념, 보고 구조 및 다크 웹 및 자격 증명 모듈 주변의 안전 경계.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-Profiler이메일, 전화번호, 사용자 이름 및 저장된 조사 보고서에 대한 다중 대상 프로파일링 아이디어.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGTelegram 관련 OSINT 카테고리 인식 및 기본 워크플로우에서 비공개/API 게이트 계정 발견을 유지하기로 한 결정.
VENOMhttps://github.com/ghostport-sudo/venom이메일, 사용자 이름, 전화번호, 도메인, 웹 UI, 내보내기/보고서 및 수동 모듈 구성 아이디어.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheck도메인/IP 강화 및 기술 힌트를 위한 클라우드/CDN/제공자 인식 개념.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgaze대시보드/제품 UI 아이디어, 필터링 개념 및 보고서/내보내기 상호작용 패턴.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osint사용자 이름 발견, 프로필 URL 범위, 국제화된 OSINT 도구 프레젠테이션 및 플랫폼 목록 사고.