
Omnisci3nt é uma ferramenta de reconhecimento e inteligência web de código aberto para extrair insights técnicos profundos de domínios, incluindo subdomínios, certificados SSL, serviços expostos, conteúdo arquivado e dados de configuração. — Omnisci3nt fornece o panorama completo em segundos.
O Omnisci3nt é um framework abrangente de reconhecimento e inteligência web projetado para profissionais de cibersegurança, hackers éticos e pesquisadores de segurança. Ele permite a descoberta e análise automatizada de dados relacionados a domínios, como subdomínios, certificados SSL/TLS, serviços expostos, tecnologias e conteúdo web arquivado.
Ao agregar múltiplas técnicas de reconhecimento em um único fluxo de trabalho, o Omnisci3nt ajuda os usuários a obter uma visibilidade clara da superfície de ataque externa de um domínio, sua postura de configuração e histórico. Isso o torna uma ferramenta eficaz para avaliações de segurança, reconhecimento em bug bounty, modelagem de ameaças e pesquisa defensiva.
O Omnisci3nt é destinado a testes autorizados e análise de segurança, ajudando equipes a entender e reduzir exposições não intencionais em ativos voltados para a internet.
O Omnisci3nt foi projetado exclusivamente para pesquisa de segurança e reconhecimento autorizado.
💡 Para funcionalidade completa e melhor desempenho, uma instalação local é recomendada.
git clone https://github.com/spyboy-productions/omnisci3nt.git
cd omnisci3nt
pip3 install -r requirements.txt
python3 -m omnisci3nt.omnisci3nt -h
python -m omnisci3nt.omnisci3nt -whois example.com
Instale via pipx para acesso global e isolado:
pipxpython3 -m pip install --user pipx
python3 -m pipx ensurepath
pipx install git+https://github.com/spyboy-productions/omnisci3nt.git
omnisci3nt -whois example.com
🔄 Para atualizar do GitHub
pipx upgrade omnisci3nt
# Se você instalou originalmente usando um diretório local (pipx install .), use:
pipx install . --force
❌ Para desinstalar
pipx uninstall omnisci3nt
# Bônus: Verifique onde está instalado
pipx list
Pull requests e issues são bem-vindos! Encontrou um bug? Tem uma ideia? Vamos colaborar para melhorar o Omnisci3nt.
Precisa de ajuda ou quer sugerir uma funcionalidade? Entre no nosso servidor Discord e conecte-se com a comunidade.
| Funcionalidade | Descrição |
|---|
| IP Lookup | Obter dados de geolocalização e ISP |
| WHOIS Lookup | Obter informações de registro do domínio |
| Análise de Cabeçalhos HTTP | Analisar cabeçalhos de resposta |
| Inspeção SSL | Buscar e inspecionar certificado SSL |
| Enumeração DNS | Coletar registros DNS, reversos e DNS compartilhado |
| Descoberta de Subdomínios | Identificar subdomínios usando várias técnicas |
| Varredura de Portas | Escanear e detectar portas abertas |
| Força Bruta de Diretórios | Descobrir arquivos e diretórios ocultos |
| Crawling Web | Buscar links, robots.txt e sitemap.xml |
| Detecção de Tecnologias | Detectar tecnologias usadas pelo site |
| Wayback Machine | Visualizar páginas arquivadas ao longo do tempo |
| Análise DMARC | Verificar autenticação de e-mail do domínio (SPF, DKIM, DMARC) |
| Descoberta em Redes Sociais | Extrair perfis sociais e e-mails |
| Detecção de Painéis Administrativos | Identificar portais de login administrativos |
| Consulta DNS Reversa | Obter hostnames a partir de endereços IP |
| Consulta de DNS Compartilhado | Descobrir outros domínios no mesmo servidor DNS |
| Scanner de Vulnerabilidades | Escanear vulnerabilidades comuns |
| Modo de Reconhecimento Completo | Executar todos os módulos para análise aprofundada |
| Comando | Descrição |
|---|
-ip <domínio> | Informações de geolocalização IP |
-headers <domínio> | Mostrar cabeçalhos HTTP |
-whois <domínio> | Consulta WHOIS |
-ssl <domínio> | Análise de certificado SSL |
-dns <domínio> | Enumeração DNS |
-reversedns <domínio> | Consulta DNS reversa |
-shareddns <domínio> | Domínios no mesmo DNS |
-subdomains <domínio> | Enumeração de subdomínios |
-dmarc <domínio> | Validação de registro DMARC |
-crawl <domínio> | Crawler e busca de links |
-robots <domínio> | Buscar robots.txt e sitemap.xml |
-tech <domínio> | Detectar tecnologias utilizadas |
-wayback <domínio> | Dados arquivados do Wayback Machine |
-social <domínio> | Extrair redes sociais/e-mail |
-dirscan <domínio> | Força bruta de diretórios |
-portscan <domínio> | Varredura de portas |
-admin <domínio> | Localizador de painéis administrativos |
-vulnscan <domínio> | Executar scanner de vulnerabilidades |
-all <domínio> | Executar todas as ferramentas de uma vez |