
Console de triagem OSINT passivo para reconhecimento de e-mail, nome de usuário, domínio, IP e carteira de criptomoedas. Possui gerenciamento de casos, links de recursos selecionados e relatórios exportáveis para pesquisa defensiva.
Console de Reconhecimento de Código Aberto
Construído para Caçadores, Não Navegadores.
OSINT Menace é um Projeto de Pensamento Defensivo.
OSINT Menace é uma aplicação web Python Dockerizada para triagem passiva de OSINT orientada a casos. Ela oferece aos analistas uma interface simples com estilo cyberpunk para executar pivôs comuns de código aberto, revisar resultados, salvar apenas as descobertas úteis em casos e exportar relatórios polidos.
A ferramenta é projetada para pesquisa defensiva, revisão de pegada digital, anotações de investigação e trabalho de segurança autorizado. Ela favorece consultas passivas, links de fontes geradas, pivôs de registros públicos, informações DNS/RDAP, transparência de certificados, exploradores de carteiras e gerenciamento de casos controlado pelo analista.
Esta é uma construção local inicial destinada a crescer para um site mais completo posteriormente. A versão atual é útil como um console de analista local e protótipo hospedado em Docker.
data/cases.O OSINT Menace é intencionalmente conservador por padrão.
Incluído por padrão:
Excluído por padrão:
O modo automático aceita alvos mistos separados por novas linhas, vírgulas ou ponto e vírgula. Ele detecta os tipos prováveis de alvo e executa os módulos correspondentes.
Exemplos:
[email protected]
João P. Silva
exemplo.com
1.1.1.1
0x0000000000000000000000000000000000000000
Pesquisas de e-mail incluem:
Pesquisas de nome de usuário incluem:
{username}.Pesquisas de telefone incluem:
A descoberta de contas Signal e Life360 não é automatizada intencionalmente.
Pesquisas de nome completo incluem:
Pesquisas de domínio incluem:
Pesquisas de IP incluem:
Pesquisas de carteira incluem:
Casos são as pastas de trabalho para uma investigação. Eles são armazenados em:
data/cases/
O fluxo de trabalho de casos suporta:
Cada caso pode ser exportado em três formatos:
JSON: dados de caso legíveis por máquina.Markdown: texto de relatório leve.Relatório HTML: página de relatório final estilizada com metadados, resumos, descobertas, links, notas e suporte para impressão.A página /osint-links inclui um conjunto selecionado de categorias e links de OSINT derivados de:
https://start.me/p/L1rEYQ/osint4all
O crédito é mostrado na parte inferior da página de Links OSINT. O catálogo local é armazenado em:
data/catalog/osint_links.json
O catálogo padrão exclui entradas obviamente inseguras de geração de identidade, espelho onion e dados raspados.
Verificação de saúde:
curl http://localhost:8088/health
Executar uma pesquisa:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexemplo.com"}'
Valores suportados para search_type:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Rotas Flask, gerenciamento de casos, relatórios, API
├── osint_tool.py # Módulos OSINT passivos e funções auxiliares
├── Dockerfile # Contêiner Python/Gunicorn
├── docker-compose.yml # Definição de serviço local
├── requirements.txt # Dependências Python
├── INSTALL.md # Guia de instalação e operação
├── README.md # Visão geral do produto e do desenvolvedor
├── data/
│ ├── cases/ # Arquivos JSON de caso salvos
│ └── catalog/ # Catálogo de Links OSINT
├── reference_scripts/ # Notas/arquivos de referência local opcionais
├── static/
│ └── styles.css # Estilo da interface cyberpunk
└── templates/ # Templates HTML Flask/Jinja