Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
osint-menace — Console de triagem OSINT passivo para reconhecimento de e-mail, nome de usuário, domínio, IP e carteira de criptomoedas. Possui gerenciamento de casos, links de recursos selecionados e relatórios exportáveis para pesquisa defensiva. | Kitploit
Ferramentas/GitHubGitHub/awesom3alex/osint-menace
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesCriptografiaInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosAnálise de DNS
GitHubawesom3alex/osint-menace

osint-menace

Console de triagem OSINT passivo para reconhecimento de e-mail, nome de usuário, domínio, IP e carteira de criptomoedas. Possui gerenciamento de casos, links de recursos selecionados e relatórios exportáveis para pesquisa defensiva.

9216há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

OSINT Menace

Console de Reconhecimento de Código Aberto

Construído para Caçadores, Não Navegadores.

OSINT Menace é um Projeto de Pensamento Defensivo.

OSINT Menace é uma aplicação web Python Dockerizada para triagem passiva de OSINT orientada a casos. Ela oferece aos analistas uma interface simples com estilo cyberpunk para executar pivôs comuns de código aberto, revisar resultados, salvar apenas as descobertas úteis em casos e exportar relatórios polidos.

A ferramenta é projetada para pesquisa defensiva, revisão de pegada digital, anotações de investigação e trabalho de segurança autorizado. Ela favorece consultas passivas, links de fontes geradas, pivôs de registros públicos, informações DNS/RDAP, transparência de certificados, exploradores de carteiras e gerenciamento de casos controlado pelo analista.

Status

Esta é uma construção local inicial destinada a crescer para um site mais completo posteriormente. A versão atual é útil como um console de analista local e protótipo hospedado em Docker.

Recursos Principais

  • Interface web Flask inspirada em cyberpunk.
  • Implantação primeiro no Docker.
  • Detecção automática para listas de alvos mistos.
  • Módulos de pesquisa para entradas de e-mail, nome de usuário, telefone, nome completo, domínio, endereço IP e carteira de criptomoedas.
  • Fluxo de trabalho OSINT passivo primeiro.
  • Captura de caso por resultado e por link.
  • Espaços de trabalho de caso armazenados como arquivos JSON em data/cases.
  • Excluir itens individuais do caso quando um resultado não se encaixa.
  • Excluir um caso inteiro com confirmação do nome exato.
  • Exportar casos como JSON, Markdown e relatórios HTML estilizados.
  • Baixar resultados brutos da pesquisa como JSON a partir da página de resultados.
  • Filtrar resultados gerados no navegador.
  • Página de Links OSINT com recursos públicos de OSINT selecionados.
  • Endpoint de API para futuras integrações do site.

Modelo de Segurança

O OSINT Menace é intencionalmente conservador por padrão.

Incluído por padrão:

  • Candidatos a URL de perfil público.
  • Links de pivô de mecanismo de busca.
  • Verificações Gravatar.
  • Registros DNS.
  • Dados de registro público estilo RDAP/WHOIS, quando disponíveis.
  • Inspeção de certificado TLS.
  • Links de Transparência de Certificados e pivôs de subdomínio.
  • Links de Wayback/arquivo.
  • Links de consulta de reputação pública.
  • Links de explorador de carteira.
  • Links de consulta ENS.
  • Varredura de porta básica opcional apenas quando explicitamente ativada.

Excluído por padrão:

  • Caça a credenciais.
  • Enumeração de contas de senha ou violação contra serviços privados.
  • Raspagem da dark web.
  • Rastreamento de cebola.
  • Lógica de evasão.
  • Automação que requer login.
  • Descoberta de contas em mensageiros privados ou aplicativos de segurança familiar.
  • Módulos de enriquecimento somente com chave de API.
  • Raspagem automatizada de mídias sociais que exigiria sessões autenticadas.

Tipos de Pesquisa

Automático

O modo automático aceita alvos mistos separados por novas linhas, vírgulas ou ponto e vírgula. Ele detecta os tipos prováveis de alvo e executa os módulos correspondentes.

Exemplos:

[email protected]
João P. Silva
exemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000

E-mail

Pesquisas de e-mail incluem:

  • Validação de formato.
  • Hash Gravatar/pivô de perfil.
  • Extração de domínio.
  • Pistas MX/provedor.
  • Postura DNS SPF/DMARC.
  • Links de consulta de mecanismo de busca.
  • Pivôs de menção pública.

Nome de Usuário

Pesquisas de nome de usuário incluem:

  • URLs candidatas de perfil em plataformas comuns.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky e outros pivôs de perfil público.
  • Pivôs de mecanismo de busca.
  • Padrões opcionais de URL de fórum personalizado com {username}.

Telefone

Pesquisas de telefone incluem:

  • Limpeza de formato.
  • Palpite de região/país quando possível.
  • Geração de consulta de pesquisa pública.
  • Pivôs de menção pública.

A descoberta de contas Signal e Life360 não é automatizada intencionalmente.

Nome Completo

Pesquisas de nome completo incluem:

  • Geração de consulta de pesquisa.
  • Pivôs de perfil LinkedIn/público.
  • Links de pesquisa de registros públicos.
  • Links de pesquisa de registros empresariais.

Domínio

Pesquisas de domínio incluem:

  • Registros DNS A, AAAA, MX, NS e TXT.
  • Postura SPF/DMARC.
  • Detalhes de registro público RDAP, quando disponíveis.
  • Metadados de certificado TLS.
  • Links de Transparência de Certificados.
  • Pivôs de descoberta de subdomínio baseados em CT público.
  • Dicas de tecnologia.
  • Pivôs de Arquivo/Wayback.
  • Links de reputação.

Endereço IP

Pesquisas de IP incluem:

  • Validação de IP.
  • DNS reverso.
  • Consulta de organização RDAP/ASN.
  • Aproximação geográfica quando disponível.
  • Links de reputação pública.
  • Links DNS passivos.
  • Varredura de porta básica opcional apenas quando o usuário ativa explicitamente a varredura autorizada.

Carteira de Criptomoedas

Pesquisas de carteira incluem:

  • Validação de formato Bitcoin/Ethereum.
  • Links de explorador.
  • Pivôs de resumo de transação pública.
  • Pivôs de consulta ENS.

Casos

Casos são as pastas de trabalho para uma investigação. Eles são armazenados em:

data/cases/

O fluxo de trabalho de casos suporta:

  • Criar um novo caso.
  • Salvar uma pesquisa completa em um caso.
  • Salvar uma seção de resultado em um caso.
  • Salvar um link individual em um caso.
  • Selecionar um caso quando existem vários casos.
  • Salvar automaticamente no único caso quando exatamente um caso existe.
  • Manter o usuário na página de resultados após adicionar a um caso.
  • Excluir itens salvos individuais.
  • Exportar o caso.
  • Excluir o caso completo.

Relatórios

Cada caso pode ser exportado em três formatos:

  • JSON: dados de caso legíveis por máquina.
  • Markdown: texto de relatório leve.
  • Relatório HTML: página de relatório final estilizada com metadados, resumos, descobertas, links, notas e suporte para impressão.

Links OSINT

A página /osint-links inclui um conjunto selecionado de categorias e links de OSINT derivados de:

https://start.me/p/L1rEYQ/osint4all

O crédito é mostrado na parte inferior da página de Links OSINT. O catálogo local é armazenado em:

data/catalog/osint_links.json

O catálogo padrão exclui entradas obviamente inseguras de geração de identidade, espelho onion e dados raspados.

API

Verificação de saúde:

curl http://localhost:8088/health

Executar uma pesquisa:

curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexemplo.com"}'

Valores suportados para search_type:

auto
email
username
phone
name
domain
ip
wallet

Estrutura do Projeto

.
├── app.py                  # Rotas Flask, gerenciamento de casos, relatórios, API
├── osint_tool.py           # Módulos OSINT passivos e funções auxiliares
├── Dockerfile              # Contêiner Python/Gunicorn
├── docker-compose.yml      # Definição de serviço local
├── requirements.txt        # Dependências Python
├── INSTALL.md              # Guia de instalação e operação
├── README.md               # Visão geral do produto e do desenvolvedor
├── data/
│   ├── cases/              # Arquivos JSON de caso salvos
│   └── catalog/            # Catálogo de Links OSINT
├── reference_scripts/      # Notas/arquivos de referência local opcionais
├── static/
│   └── styles.css          # Estilo da interface cyberpunk
└── templates/              # Templates HTML Flask/Jinja

Fontes do GitHub Que Inspiraram Esta Aplicação

Baixar ferramenta