
Console de triagem OSINT passivo para reconhecimento de e-mail, nome de usuário, domínio, IP e carteira de criptomoedas. Possui gerenciamento de casos, links de recursos selecionados e relatórios exportáveis para pesquisa defensiva.
Console de Reconhecimento de Código Aberto
Construído para Caçadores, Não Navegadores.
OSINT Menace é um Projeto de Pensamento Defensivo.
OSINT Menace é uma aplicação web Python Dockerizada para triagem passiva de OSINT orientada a casos. Ela oferece aos analistas uma interface simples com estilo cyberpunk para executar pivôs comuns de código aberto, revisar resultados, salvar apenas as descobertas úteis em casos e exportar relatórios polidos.
A ferramenta é projetada para pesquisa defensiva, revisão de pegada digital, anotações de investigação e trabalho de segurança autorizado. Ela favorece consultas passivas, links de fontes geradas, pivôs de registros públicos, informações DNS/RDAP, transparência de certificados, exploradores de carteiras e gerenciamento de casos controlado pelo analista.
Esta é uma construção local inicial destinada a crescer para um site mais completo posteriormente. A versão atual é útil como um console de analista local e protótipo hospedado em Docker.
data/cases.O OSINT Menace é intencionalmente conservador por padrão.
Incluído por padrão:
Excluído por padrão:
O modo automático aceita alvos mistos separados por novas linhas, vírgulas ou ponto e vírgula. Ele detecta os tipos prováveis de alvo e executa os módulos correspondentes.
Exemplos:
[email protected]
João P. Silva
exemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000
Pesquisas de e-mail incluem:
Pesquisas de nome de usuário incluem:
{username}.Pesquisas de telefone incluem:
A descoberta de contas Signal e Life360 não é automatizada intencionalmente.
Pesquisas de nome completo incluem:
Pesquisas de domínio incluem:
Pesquisas de IP incluem:
Pesquisas de carteira incluem:
Casos são as pastas de trabalho para uma investigação. Eles são armazenados em:
data/cases/
O fluxo de trabalho de casos suporta:
Cada caso pode ser exportado em três formatos:
JSON: dados de caso legíveis por máquina.Markdown: texto de relatório leve.Relatório HTML: página de relatório final estilizada com metadados, resumos, descobertas, links, notas e suporte para impressão.A página /osint-links inclui um conjunto selecionado de categorias e links de OSINT derivados de:
https://start.me/p/L1rEYQ/osint4all
O crédito é mostrado na parte inferior da página de Links OSINT. O catálogo local é armazenado em:
data/catalog/osint_links.json
O catálogo padrão exclui entradas obviamente inseguras de geração de identidade, espelho onion e dados raspados.
Verificação de saúde:
curl http://localhost:8088/health
Executar uma pesquisa:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexemplo.com"}'
Valores suportados para search_type:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Rotas Flask, gerenciamento de casos, relatórios, API
├── osint_tool.py # Módulos OSINT passivos e funções auxiliares
├── Dockerfile # Contêiner Python/Gunicorn
├── docker-compose.yml # Definição de serviço local
├── requirements.txt # Dependências Python
├── INSTALL.md # Guia de instalação e operação
├── README.md # Visão geral do produto e do desenvolvedor
├── data/
│ ├── cases/ # Arquivos JSON de caso salvos
│ └── catalog/ # Catálogo de Links OSINT
├── reference_scripts/ # Notas/arquivos de referência local opcionais
├── static/
│ └── styles.css # Estilo da interface cyberpunk
└── templates/ # Templates HTML Flask/Jinja
Os seguintes projetos do GitHub foram revisados como material de referência para ideias de fluxo de trabalho, categorias de alvo, conceitos de IU/relatórios, limites defensivos ou padrões de pivô passivo. O OSINT Menace não apresenta esses créditos nos resultados da execução, mas eles estão documentados aqui para atribuição e histórico do projeto.
A pasta local reference_scripts/ também contém material de arquivo duplicado do E4GL30S1NT. Trate a tabela acima como a lista de fontes desduplicada.
Use o OSINT Menace apenas para pesquisa legal, defensiva e autorizada. Não o use para assediar pessoas, contornar controles de privacidade, raspar serviços privados, enumerar contas onde os termos o proíbem ou escanear sistemas sem permissão.
O aplicativo gera pivôs públicos e realiza verificações passivas por padrão. Se você ativar a opção de varredura de porta autorizada, é sua responsabilidade garantir que possui ou tem permissão para testar o alvo.
O desenvolvimento local usou projetos de referência arquivados em reference_scripts/, mas o pacote público do GitHub mantém essa pasta leve e ignora arquivos zip de terceiros por padrão. Esses projetos upstream têm suas próprias licenças e autores. Revise cada licença upstream antes de redistribuir, copiar ou incorporar código desses projetos.
O próprio OSINT Menace deve manter uma separação clara entre:
| Projeto | Fonte no GitHub | O Que Informou |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | Ideias de pensamento em relatório/exportação e fluxo de trabalho de resultados de investigação de uma ferramenta voltada para rastreamento. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | Estrutura CLI OSINT modular, reconhecimento de nome de usuário, descoberta de e-mail, consulta de telefone, pivôs DNS/WHOIS e organização direta de subcomandos. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | Gerenciamento de investigação, conceitos de relatório e a decisão de evitar automação social com autenticação no aplicativo padrão. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | Ideias de fluxo de trabalho de vazamento/inteligência de ameaças, conceitos de rastreador de criptomoedas, estrutura de relatório e limites de segurança em torno de módulos de dark web e credenciais. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | Ideias de perfilagem de múltiplos alvos para e-mails, números de telefone, nomes de usuário e relatórios de investigação salvos. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Consciência da categoria OSINT relacionada ao Telegram e a decisão de manter a descoberta de contas privadas/com API fora do fluxo de trabalho padrão. |
| VENOM | https://github.com/ghostport-sudo/venom | Ideias de organização de módulos passivos para e-mail, nome de usuário, telefone, domínio, interface web, exportação/relatório. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | Conceitos de consciência de nuvem/CDN/provedor para enriquecimento de domínio/IP e dicas de tecnologia. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | Ideias de IU de painel/produto, conceitos de filtragem e padrões de interação de relatório/exportação. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | Descoberta de nome de usuário, cobertura de URL de perfil, apresentação de ferramenta OSINT internacionalizada e pensamento em lista de plataformas. |