Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
osint-menace — Console de triagem OSINT passivo para reconhecimento de e-mail, nome de usuário, domínio, IP e carteira de criptomoedas. Possui gerenciamento de casos, links de recursos selecionados e relatórios exportáveis para pesquisa defensiva. | Kitploit
Ferramentas/GitHubGitHub/awesom3alex/osint-menace
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesCriptografiaInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosAnálise de DNS
GitHubawesom3alex/osint-menace

osint-menace

Console de triagem OSINT passivo para reconhecimento de e-mail, nome de usuário, domínio, IP e carteira de criptomoedas. Possui gerenciamento de casos, links de recursos selecionados e relatórios exportáveis para pesquisa defensiva.

Ver Repositório
92há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OSINT Menace

Console de Reconhecimento de Código Aberto

Construído para Caçadores, Não Navegadores.

OSINT Menace é um Projeto de Pensamento Defensivo.

OSINT Menace é uma aplicação web Python Dockerizada para triagem passiva de OSINT orientada a casos. Ela oferece aos analistas uma interface simples com estilo cyberpunk para executar pivôs comuns de código aberto, revisar resultados, salvar apenas as descobertas úteis em casos e exportar relatórios polidos.

A ferramenta é projetada para pesquisa defensiva, revisão de pegada digital, anotações de investigação e trabalho de segurança autorizado. Ela favorece consultas passivas, links de fontes geradas, pivôs de registros públicos, informações DNS/RDAP, transparência de certificados, exploradores de carteiras e gerenciamento de casos controlado pelo analista.

Status

Esta é uma construção local inicial destinada a crescer para um site mais completo posteriormente. A versão atual é útil como um console de analista local e protótipo hospedado em Docker.

Recursos Principais

  • Interface web Flask inspirada em cyberpunk.
  • Implantação primeiro no Docker.
  • Detecção automática para listas de alvos mistos.
  • Módulos de pesquisa para entradas de e-mail, nome de usuário, telefone, nome completo, domínio, endereço IP e carteira de criptomoedas.
  • Fluxo de trabalho OSINT passivo primeiro.
  • Captura de caso por resultado e por link.
  • Espaços de trabalho de caso armazenados como arquivos JSON em data/cases.
  • Excluir itens individuais do caso quando um resultado não se encaixa.
  • Excluir um caso inteiro com confirmação do nome exato.
  • Exportar casos como JSON, Markdown e relatórios HTML estilizados.
  • Baixar resultados brutos da pesquisa como JSON a partir da página de resultados.
  • Filtrar resultados gerados no navegador.
  • Página de Links OSINT com recursos públicos de OSINT selecionados.
  • Endpoint de API para futuras integrações do site.

Modelo de Segurança

O OSINT Menace é intencionalmente conservador por padrão.

Incluído por padrão:

  • Candidatos a URL de perfil público.
  • Links de pivô de mecanismo de busca.
  • Verificações Gravatar.
  • Registros DNS.
  • Dados de registro público estilo RDAP/WHOIS, quando disponíveis.
  • Inspeção de certificado TLS.
  • Links de Transparência de Certificados e pivôs de subdomínio.
  • Links de Wayback/arquivo.
  • Links de consulta de reputação pública.
  • Links de explorador de carteira.
  • Links de consulta ENS.
  • Varredura de porta básica opcional apenas quando explicitamente ativada.

Excluído por padrão:

  • Caça a credenciais.
  • Enumeração de contas de senha ou violação contra serviços privados.
  • Raspagem da dark web.
  • Rastreamento de cebola.
  • Lógica de evasão.
  • Automação que requer login.
  • Descoberta de contas em mensageiros privados ou aplicativos de segurança familiar.
  • Módulos de enriquecimento somente com chave de API.
  • Raspagem automatizada de mídias sociais que exigiria sessões autenticadas.

Tipos de Pesquisa

Automático

O modo automático aceita alvos mistos separados por novas linhas, vírgulas ou ponto e vírgula. Ele detecta os tipos prováveis de alvo e executa os módulos correspondentes.

Exemplos:

root@kitploit:~
[email protected]
João P. Silva
exemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000

E-mail

Pesquisas de e-mail incluem:

  • Validação de formato.
  • Hash Gravatar/pivô de perfil.
  • Extração de domínio.
  • Pistas MX/provedor.
  • Postura DNS SPF/DMARC.
  • Links de consulta de mecanismo de busca.
  • Pivôs de menção pública.

Nome de Usuário

Pesquisas de nome de usuário incluem:

  • URLs candidatas de perfil em plataformas comuns.
  • GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky e outros pivôs de perfil público.
  • Pivôs de mecanismo de busca.
  • Padrões opcionais de URL de fórum personalizado com {username}.

Telefone

Pesquisas de telefone incluem:

  • Limpeza de formato.
  • Palpite de região/país quando possível.
  • Geração de consulta de pesquisa pública.
  • Pivôs de menção pública.

A descoberta de contas Signal e Life360 não é automatizada intencionalmente.

Nome Completo

Pesquisas de nome completo incluem:

  • Geração de consulta de pesquisa.
  • Pivôs de perfil LinkedIn/público.
  • Links de pesquisa de registros públicos.
  • Links de pesquisa de registros empresariais.

Domínio

Pesquisas de domínio incluem:

  • Registros DNS A, AAAA, MX, NS e TXT.
  • Postura SPF/DMARC.
  • Detalhes de registro público RDAP, quando disponíveis.
  • Metadados de certificado TLS.
  • Links de Transparência de Certificados.
  • Pivôs de descoberta de subdomínio baseados em CT público.
  • Dicas de tecnologia.
  • Pivôs de Arquivo/Wayback.
  • Links de reputação.

Endereço IP

Pesquisas de IP incluem:

  • Validação de IP.
  • DNS reverso.
  • Consulta de organização RDAP/ASN.
  • Aproximação geográfica quando disponível.
  • Links de reputação pública.
  • Links DNS passivos.
  • Varredura de porta básica opcional apenas quando o usuário ativa explicitamente a varredura autorizada.

Carteira de Criptomoedas

Pesquisas de carteira incluem:

  • Validação de formato Bitcoin/Ethereum.
  • Links de explorador.
  • Pivôs de resumo de transação pública.
  • Pivôs de consulta ENS.

Casos

Casos são as pastas de trabalho para uma investigação. Eles são armazenados em:

root@kitploit:~
data/cases/

O fluxo de trabalho de casos suporta:

  • Criar um novo caso.
  • Salvar uma pesquisa completa em um caso.
  • Salvar uma seção de resultado em um caso.
  • Salvar um link individual em um caso.
  • Selecionar um caso quando existem vários casos.
  • Salvar automaticamente no único caso quando exatamente um caso existe.
  • Manter o usuário na página de resultados após adicionar a um caso.
  • Excluir itens salvos individuais.
  • Exportar o caso.
  • Excluir o caso completo.

Relatórios

Cada caso pode ser exportado em três formatos:

  • JSON: dados de caso legíveis por máquina.
  • Markdown: texto de relatório leve.
  • Relatório HTML: página de relatório final estilizada com metadados, resumos, descobertas, links, notas e suporte para impressão.

Links OSINT

A página /osint-links inclui um conjunto selecionado de categorias e links de OSINT derivados de:

https://start.me/p/L1rEYQ/osint4all

O crédito é mostrado na parte inferior da página de Links OSINT. O catálogo local é armazenado em:

root@kitploit:~
data/catalog/osint_links.json

O catálogo padrão exclui entradas obviamente inseguras de geração de identidade, espelho onion e dados raspados.

API

Verificação de saúde:

root@kitploit:~
curl http://localhost:8088/health

Executar uma pesquisa:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexemplo.com"}'

Valores suportados para search_type:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

Estrutura do Projeto

root@kitploit:~
.
├── app.py                  # Rotas Flask, gerenciamento de casos, relatórios, API
├── osint_tool.py           # Módulos OSINT passivos e funções auxiliares
├── Dockerfile              # Contêiner Python/Gunicorn
├── docker-compose.yml      # Definição de serviço local
├── requirements.txt        # Dependências Python
├── INSTALL.md              # Guia de instalação e operação
├── README.md               # Visão geral do produto e do desenvolvedor
├── data/
│   ├── cases/              # Arquivos JSON de caso salvos
│   └── catalog/            # Catálogo de Links OSINT
├── reference_scripts/      # Notas/arquivos de referência local opcionais
├── static/
│   └── styles.css          # Estilo da interface cyberpunk
└── templates/              # Templates HTML Flask/Jinja

Fontes do GitHub Que Inspiraram Esta Aplicação

Os seguintes projetos do GitHub foram revisados como material de referência para ideias de fluxo de trabalho, categorias de alvo, conceitos de IU/relatórios, limites defensivos ou padrões de pivô passivo. O OSINT Menace não apresenta esses créditos nos resultados da execução, mas eles estão documentados aqui para atribuição e histórico do projeto.

A pasta local reference_scripts/ também contém material de arquivo duplicado do E4GL30S1NT. Trate a tabela acima como a lista de fontes desduplicada.

Uso Legal e Ético

Use o OSINT Menace apenas para pesquisa legal, defensiva e autorizada. Não o use para assediar pessoas, contornar controles de privacidade, raspar serviços privados, enumerar contas onde os termos o proíbem ou escanear sistemas sem permissão.

O aplicativo gera pivôs públicos e realiza verificações passivas por padrão. Se você ativar a opção de varredura de porta autorizada, é sua responsabilidade garantir que possui ou tem permissão para testar o alvo.

Notas sobre Licença

O desenvolvimento local usou projetos de referência arquivados em reference_scripts/, mas o pacote público do GitHub mantém essa pasta leve e ignora arquivos zip de terceiros por padrão. Esses projetos upstream têm suas próprias licenças e autores. Revise cada licença upstream antes de redistribuir, copiar ou incorporar código desses projetos.

O próprio OSINT Menace deve manter uma separação clara entre:

  • Código original da aplicação.
  • Links públicos selecionados.
  • Material de referência de terceiros arquivado localmente.
  • Módulos futuros que podem exigir licenciamento separado, chaves de API ou portas de permissão.

Veja Também

  • INSTALL.md para configuração, comandos Docker, solução de problemas e desenvolvimento local.

Criado por Alex Berta

  • Alex Berta
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
Baixar ferramenta
ProjetoFonte no GitHubO Que Informou
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackIdeias de pensamento em relatório/exportação e fluxo de trabalho de resultados de investigação de uma ferramenta voltada para rastreamento.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTEstrutura CLI OSINT modular, reconhecimento de nome de usuário, descoberta de e-mail, consulta de telefone, pivôs DNS/WHOIS e organização direta de subcomandos.
IG-Detectivehttps://github.com/shredzwho/IG-DetectiveGerenciamento de investigação, conceitos de relatório e a decisão de evitar automação social com autenticação no aplicativo padrão.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconIdeias de fluxo de trabalho de vazamento/inteligência de ameaças, conceitos de rastreador de criptomoedas, estrutura de relatório e limites de segurança em torno de módulos de dark web e credenciais.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-ProfilerIdeias de perfilagem de múltiplos alvos para e-mails, números de telefone, nomes de usuário e relatórios de investigação salvos.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGConsciência da categoria OSINT relacionada ao Telegram e a decisão de manter a descoberta de contas privadas/com API fora do fluxo de trabalho padrão.
VENOMhttps://github.com/ghostport-sudo/venomIdeias de organização de módulos passivos para e-mail, nome de usuário, telefone, domínio, interface web, exportação/relatório.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckConceitos de consciência de nuvem/CDN/provedor para enriquecimento de domínio/IP e dicas de tecnologia.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeIdeias de IU de painel/produto, conceitos de filtragem e padrões de interação de relatório/exportação.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintDescoberta de nome de usuário, cobertura de URL de perfil, apresentação de ferramenta OSINT internacionalizada e pensamento em lista de plataformas.