Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hundred OSINT — Bancada de trabalho OSINT local-first, orientada por teclado, para o terminal, com 28 módulos que cobrem consultas de nome de usuário, domínio, IP, e-mail, vazamentos e geolocalização, além de armazenamento de casos em SQLite. | Kitploit
Ferramentas/GitLabGitLab/t-beckett/h-osint
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesAnálise de HashColeta de InformaçõesUtilitários e FrameworksInteligência de AmeaçasColeta de EmailsAprendizado e EducaçãoAnálise de DNS
GitLab
118há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
t-beckett/h-osint

Hundred OSINT

Bancada de trabalho OSINT local-first, orientada por teclado, para o terminal, com 28 módulos que cobrem consultas de nome de usuário, domínio, IP, e-mail, vazamentos e geolocalização, além de armazenamento de casos em SQLite.

Ver Repositório

h-osint (h-osint)

Um ambiente de trabalho OSINT local-first, orientado por teclado, para o terminal — atalhos estilo Neovim, configuração em Lua, 12 temas e um armazenamento local de casos em SQLite. Sem conta, sem backend na nuvem, sem telemetria.

kitty ~ » h-osint

Repositório: h-osint · Binário: h-osint · Website: https://t-beckett.gitlab.io/h-osint/

O h-osint é executado inteiramente na sua máquina. Notas de caso, rastreamento de sock-puppet e os resultados de cada consulta vivem num único ficheiro SQLite local — não há componente servidor, nem sincronização, e nada que esta ferramenta faça envia os dados do seu caso para algum lado. Todos os módulos que comunicam com um serviço de terceiros (HaveIBeenPwned, Shodan, WiGLE, Nominatim, RDAP, crt.sh, NVD, Team Cymru, ip-api.com) fazem-no com a sua própria chave de API quando esta é necessária, e apenas porque executou essa consulta específica.

Porquê outra ferramenta OSINT?

Porque as boas referências de técnicas OSINT (o OSINT Fundamentals da TCM Security, a lista de recursos OSINT da TCM) não incluem qualquer software, e o software que existe é ou um conjunto de scripts CLI de propósito único (Sherlock, theHarvester, ...) ou uma GUI pesada (Maltego). O h-osint vai buscar as partes do ecossistema de aplicações de terminal que já parecem premium e coloca um ambiente de trabalho coerente em torno das técnicas bem conhecidas:

Emprestado deO que retirámos
lazydockerLayout baseado em painéis, barra de dicas de atalhos no fundo, totalmente tematizável
tuicrNavegação modal nativa de Vim, Rust, binário estático único
superfileModelo multi-abas, 12 temas incluídos, polimento "tudo parece cuidado ao detalhe"
Sherlock / MaigretA técnica de varrimento de nomes de utilizador entre plataformas (reimplementada aqui, não incluída de terceiros)
SpiderFoot / recon-ngOrquestração de muitas APIs/ferramentas OSINT passivas por trás de uma interface consistente + pipelines de automação

Para quem é

  • Investigadores de segurança e analistas de threat-intel a fazer recon autorizado
  • Jornalistas e investigadores de fontes abertas a fazer trabalho de verificação/geolocalização (metodologia estilo Bellingcat, não a sua automatização)
  • Equipas de trust & safety a verificar a sua própria marca quanto a impersonação/typosquats
  • Estudantes de OSINT (por exemplo, a seguir o curso da TCM Security) que querem um único lugar para praticar todo o fluxo de trabalho em vez de doze separadores do navegador
  • Qualquer pessoa que queira que as suas notas de caso, chaves de API e resultados fiquem no seu próprio disco

Não foi construído para, e omite deliberadamente, tudo cujo único uso realista seja stalking, assédio, intrusão não autorizada, ou trabalhar com despejos de credenciais roubadas — consulte docs/ETHICS.md para saber exatamente onde essas linhas são traçadas e porquê.

Início rápido

git clone https://gitlab.com/t-beckett/h-osint.git
cd h-osint

# Build prerequisites: a C compiler + linker (for the bundled SQLite and
# vendored Lua) and pkg-config. On Debian/Ubuntu:
sudo apt install build-essential pkg-config

cargo build --release
./target/release/h-osint          # launches the TUI
./target/release/h-osint --help   # see the scriptable subcommands

Ferramentas externas opcionais que desbloqueiam mais do ecrã Tools: whois (fallback para TLDs não suportados por RDAP), dig (registos DNS + verificação AXFR), exiftool, nmap, openssl, curl. A aplicação funciona bem sem elas — diz-lhe o que está em falta em vez de falhar silenciosamente.

Configuração

Na primeira execução, o h-osint escreve uma configuração padrão totalmente comentada em ~/.config/h-osint/init.lua por si (se ainda não existir nada lá) — não há nada para copiar à mão. Abra esse ficheiro para definir o seu tema, chaves de API, temas personalizados e substituições de atalhos. Nada nele é obrigatório; cada campo tem um valor padrão sensato e cada módulo que precisa de uma chave diz-lhe isso em vez de falhar silenciosamente. (O config/init.lua incluído neste repositório é o modelo exato usado — leia-o aqui se preferir não iniciar a aplicação primeiro.)

Funcionalidades

Todas as 22 capacidades OSINT originalmente previstas mais 6 ferramentas estendidas — mapeamento completo de estado/módulo em docs/FEATURES.md:

Notas e ficheiros de caso · gestor de sock puppet / persona · construtor de dorks de motores de busca · encaminhamento para pesquisa reversa de imagens · visualizador EXIF com pré-visualização inline via protocolo Kitty · ferramentas de localização física e geolocalização · OSINT de email (formato/MX/Gravatar) · OSINT de dados comprometidos (violações + pastes do HaveIBeenPwned) · OSINT de pessoas · OSINT de números de telefone · OSINT de nomes de utilizador estilo Sherlock · OSINT de websites (DNS, RDAP, crt.sh, Wayback, SPF/DMARC/DKIM, robots.txt/sitemap) · OSINT de redes sociais · OSINT de redes sem fios (WiGLE) · OSINT de IP (geolocalização, DNS reverso, ASN/BGP via Team Cymru, RDAP) · OSINT de MAC · orquestração de ferramentas externas · pipelines de automação · escrita de relatórios em Markdown · OSINT de segurança de baixo nível (certificados TLS, cabeçalhos de segurança) · mais inteligência de hosts Shodan, um identificador de hashes, um expansor de redirecionamentos de URL, uma consulta CVE/NVD, um scanner de typosquat/domínios semelhantes, e uma verificação de má configuração de transferência de zona DNS (AXFR).

Atalhos

Três modos, com sabor a Neovim — tabela completa em KEYBINDINGS.md:

TeclaModo Normal
j/k, ↑/↓mover dentro de uma lista
ientrar no modo Insert (escrever no campo focado)
Escvoltar ao modo Normal
:Modo Comando (:theme nord, :open username, :case new "Acme intake", :q) — prima Tab para percorrer as conclusões do nome do comando ou do seu argumento
r / Enterexecutar a ação do ecrã atual
Tab / Shift-Tabalternar entre abas
ctrl-t / ctrl-wnova aba (Home) / fechar aba
[ / ]tema anterior / seguinte
?alternar ajuda
:qsair (esta é a única forma de sair — não há atalho q isolado, por isso nunca pode ser uma tecla mal pressionada)

Tudo o que está acima pode ser substituído a partir do init.lua. Prima ? a qualquer momento para a folha de referência dentro da aplicação.

Temas

:theme <name> ou defina theme no init.lua — tabela completa de paletas e o formato de tema personalizado em THEMES.md:

ocean-depths · forest-canopy · modern-minimalist · arctic-frost · botanical-garden · midnight-galaxy · nord · catppuccin-frappe · everforest · gruvbox · onedark · tokyonight (padrão)

Cada tema mapeia os mesmos 12 papéis semânticos (bg/fg/accent/danger/...) — nenhum ecrã trata um tema como caso especial pelo nome — e pode definir o seu próprio inteiramente no init.lua sem tocar em código Rust.

CLI (automação / scripting)

A lógica central de cada módulo é acessível sem interface, para que possa encaminhá-la para outras ferramentas ou executá-la a partir do cron:

Baixar ferramenta