
O OSINT Omnibus (versão beta)
Um Omnibus é definido como "um volume contendo vários romances ou outros itens publicados separadamente antes" e é exatamente isso que o projeto InQuest Omnibus pretende ser para coleta de Inteligência de Fontes Abertas, pesquisa e gerenciamento de artefatos.
Ao fornecer um aplicativo de linha de comando interativo fácil de usar, os usuários podem criar sessões para investigar vários artefatos, como endereços IP, nomes de domínio, endereços de e-mail, nomes de usuário, hashes de arquivos, endereços Bitcoin e muito mais, à medida que continuamos a expandir.
Este projeto buscou inspiração nos grandes nomes que vieram antes, como SpiderFoot, Harpoon e DataSploit. Muito obrigado a esses grandes autores por contribuírem para o mundo do código aberto.
O aplicativo foi escrito com Python 2.7 em mente e foi testado com sucesso em ambientes OSX e Ubuntu 16.04.
Esta é uma versão beta do aplicativo final e, como tal, pode haver alguns bugs ou outras estranhezas durante o uso. Na maior parte, o Omnibus é totalmente funcional e pode ser usado para iniciar investigações de OSINT imediatamente.
O Omnibus é construído de forma modular que permite a fácil adição de módulos de fonte de dados OSINT e módulos de importação/exportação. Cada módulo por categoria é incluído em um único diretório e, adicionando algumas linhas de código, seu módulo pode ser o próximo!
À medida que a Wiki continua a crescer, teremos exemplos completos de como escrever plugins personalizados.
Se você notar algum bug ou outro problema, crie uma Issue e/ou Pull Request. Também adoraríamos o apoio da comunidade na criação de mais módulos e na expansão dos casos de uso do Omnibus. Forks e Pull Requests para novos recursos são mais que bem-vindos!
Este arquivo README serve como uma visão geral rápida do Omnibus e seus recursos. A documentação completa está disponível na pasta 'docs' deste repositório.
Antes de começarmos, precisaremos cobrir alguns termos usados pelo Omnibus.
new ou sendo descoberto através da execução de módulosIniciar o Omnibus para investigação é tão simples quanto clonar este repositório GitHub, instalar os requisitos Python usando pip install -r requirements.txt e executar python omnibus-cli.py.
Shell do Omnibus - Inicialização Principal

Para uma referência visual do CLI, na imagem acima está o console do Omnibus após uma nova sessão ter sido iniciada, 2 artefatos foram adicionados a uma sessão e o menu help é exibido.
Você deve definir todas as chaves de API que deseja usar nos módulos dentro do arquivo omnibus/etc/apikeys.json.
Este arquivo é um documento JSON com espaços reservados para todos os serviços que exigem chaves de API, e é acessado pelo Omnibus apenas por módulo para recuperar a chave de API exata que um módulo precisa para executar.
Vale notar que a maioria dos serviços que exigem chaves de API possui contas gratuitas e chaves de API. Algumas contas gratuitas podem ter limites de recursos mais baixos, mas isso não tem sido um problema durante investigações diárias menores ou testes do aplicativo.
Uma dica útil: Use o comando cat apikeys para visualizar quais chaves você de fato tem armazenadas.
Se os módulos estiverem falhando ou não retornando resultados, verifique aqui primeiro para garantir que sua chave de API esteja salva corretamente.
Quando você executa o CLI pela primeira vez, será recebido por um menu de ajuda com algumas informações básicas.
O Omnibus tenta usar comandos que imitam alguns comandos comuns do Linux para familiaridade e facilidade de uso. Por exemplo, o comando cat para mostrar informações sobre um artefato, rm para remover um artefato do banco de dados, ls para visualizar artefatos da sessão atual e suporte para redirecionamento de saída para qualquer comando usando o caractere >.
Como exemplo de redirecionamento de saída, se você deseja recuperar os detalhes de um artefato chamado "inquest.net" salvos em um arquivo JSON no seu disco local, basta executar o comando:
cat inquest.net > inquest-report.json e pronto!
Este recurso também funciona com caminhos completos de arquivo em vez de caminhos relativos.
Os comandos de alto nível usados mais frequentemente no Omnibus são:
session
new <nome do artefato>
modules
open <caminho do arquivo>
ls
rm
wipe
cat <nome do artefato | id da sessão>
<nome do módulo> <nome do artefato | id da sessão>
<nome da máquina> <nome do artefato | id da sessão>
Se você precisar de uma referência rápida sobre os diferentes comandos disponíveis para diferentes áreas do aplicativo, existem menus de ajuda secundários para exatamente esse propósito. Usar esses comandos mostrará apenas os comandos disponíveis relevantes para uma área específica:
general
artifacts
sessions
modules