
Framework OSINT semi-automático e gerenciador de pacotes
sn0int (pronunciado /snoɪnt/) é um framework OSINT semi-automático e gerenciador de pacotes. É usado por profissionais de segurança de TI, caçadores de recompensas de bugs, agências de aplicação da lei e em treinamentos de conscientização de segurança para coletar inteligência sobre um determinado alvo ou sobre você mesmo. sn0int enumera a superfície de ataque processando semi-automaticamente informações públicas e mapeando os resultados em um formato unificado para investigações de acompanhamento.
Entre outras coisas, sn0int atualmente é capaz de:
sn0int é fortemente inspirado por recon-ng e maltego, mas permanece mais flexível e é totalmente open-source. Nenhuma das investigações listadas acima está codificada diretamente no código-fonte, em vez disso, são fornecidas por módulos que são executados em uma sandbox. Você pode facilmente estender o sn0int escrevendo seus próprios módulos e compartilhá-los com outros usuários publicando-os no registry do sn0int. Isso permite que você envie atualizações para seus módulos por conta própria, em vez de fazer pull requests para o código-fonte do sn0int.
Para perguntas e suporte, junte-se a nós no IRC: irc.hackint.org:6697/#sn0int
Archlinux
pacman -S sn0int
Mac OSX
brew install sn0int
Debian/Ubuntu/Kali
Existem pacotes pré-construídos assinados por um mantenedor do Debian:
sudo apt install curl sq
curl -sSf https://apt.vulns.sexy/kpcyrd.pgp | sq dearmor | sudo tee /etc/apt/trusted.gpg.d/apt-vulns-sexy.gpg > /dev/null
echo deb http://apt.vulns.sexy stable main | sudo tee /etc/apt/sources.list.d/apt-vulns-sexy.list
sudo apt update
Docker
docker run --rm --init -it -v "$PWD/.cache:/cache" -v "$PWD/.data:/data" ghcr.io/kpcyrd/sn0int
Alpine
apk add sn0int
OpenBSD
pkg_add sn0int
Gentoo
layman -a pentoo
emerge --ask net-analyzer/sn0int
NixOS
nix-env -i sn0int
Para todo o resto, por favor, consulte a lista detalhada.
Esta ferramenta foi desenvolvida para empresas ajudá-las a entender sua superfície de ataque do ponto de vista de uma caixa-preta. Muitas vezes é difícil entender que algo é mais fácil de ser descoberto do que algumas pessoas supõem, colocando-as em risco de falsa segurança.
Também foi projetada para ser útil em avaliações de equipes vermelhas (red team) e programas de bug bounty, que também ajudam as empresas a identificar fragilidades que poderiam resultar em uma invasão.
Algumas funcionalidades foram criadas para fazer o mesmo para indivíduos, a fim de aumentar a conscientização sobre a superfície de ataque pessoal, privacidade e quantos dados estão disponíveis publicamente. Esses problemas geralmente estão fora do escopo em programas de bug bounty e, às vezes, por design. Acreditamos que culpar o usuário é a abordagem errada e que essas questões devem ser tratadas na causa raiz pelas pessoas que projetam esses sistemas.
GPLv3+