Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/awesom3alex/osint-menace
OSINT (Разведка открытых источников)РазведкаСбор информацииКриптографияРазведка угрозОбучение и ОбразованиеПодобранные РесурсыАнализ DNS
GitHubawesom3alex/osint-menace

osint-menace

Пассивная OSINT-консоль для триажа разведки по email, имени пользователя, домену, IP и криптокошелькам. Включает управление делами, подобранные ссылки на ресурсы и экспортируемые отчёты для оборонительных исследований.

Репозиторий
921 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
osint-menace — Пассивная OSINT-консоль для триажа разведки по email, имени пользователя, домену, IP и криптокошелькам. Включает управление делами, подобранные ссылки на ресурсы и экспортируемые отчёты для оборонительных исследований. | Kitploit

OSINT Menace

Разведывательная консоль с открытым исходным кодом

Создано для охотников, а не для браузеров.

OSINT Menace — это проект Defensive Thinking.

OSINT Menace — это веб-приложение на Python, работающее в Docker, для пассивного, ориентированного на дела OSINT-анализа. Оно предоставляет аналитикам простой интерфейс в стиле киберпанк для выполнения типовых открытых пивотов, просмотра результатов, сохранения только полезных находок в дела и экспорта оформленных отчетов.

Инструмент предназначен для оборонительных исследований, проверки цифрового следа, ведения записей расследований и авторизованной работы по безопасности. Он отдает предпочтение пассивным запросам, сгенерированным ссылкам на источники, пивотам по публичным записям, DNS/RDAP-информации, прозрачности сертификатов, обозревателям кошельков и управлению делами под контролем аналитика.

Статус

Это ранняя локальная сборка, которая в будущем должна превратиться в полноценный сайт. Текущая версия полезна как локальная консоль аналитика и прототип, размещенный в Docker.

Основные возможности

  • Веб-интерфейс Flask в стиле киберпанк.
  • Развертывание в первую очередь через Docker.
  • Автоматическое определение смешанных списков целей.
  • Модули поиска для ввода email, имени пользователя, телефона, полного имени, домена, IP-адреса и криптокошелька.
  • Пассивный OSINT-воркфлоу.
  • Захват результатов и ссылок в дела.
  • Рабочие пространства дел, хранящиеся в виде JSON-файлов в data/cases.
  • Удаление отдельных пунктов дела, если результат не подходит.
  • Удаление всего дела с подтверждением точного имени.
  • Экспорт дел в форматах JSON, Markdown и стилизованных HTML-отчетов.
  • Скачивание необработанных результатов поиска в формате JSON со страницы результатов.
  • Фильтрация сгенерированных результатов в браузере.
  • Страница OSINT Links с курированными публичными OSINT-ресурсами.
  • API-эндпоинт для будущих интеграций с сайтом.

Модель безопасности

По умолчанию OSINT Menace намеренно консервативен.

Включено по умолчанию:

  • Кандидаты URL публичных профилей.
  • Ссылки на пивоты через поисковые системы.
  • Проверки Gravatar.
  • DNS-записи.
  • Публичные регистрационные данные RDAP/WHOIS, где доступны.
  • Просмотр TLS-сертификатов.
  • Ссылки на Certificate Transparency и пивоты по поддоменам.
  • Ссылки на Wayback/archive.
  • Ссылки на проверку репутации.
  • Ссылки на обозреватели кошельков.
  • Ссылки на ENS-запросы.
  • Опциональное базовое сканирование портов — только при явном включении.

Исключено по умолчанию:

  • Поиск учетных данных.
  • Перебор паролей или утечек аккаунтов на частных сервисах.
  • Скрейпинг даркнета.
  • Обход onion-сайтов.
  • Логика обхода блокировок.
  • Автоматизация, требующая входа в систему.
  • Поиск аккаунтов в частных мессенджерах или приложениях для семейной безопасности.
  • Модули обогащения, требующие только API-ключи.
  • Автоматизированный скрейпинг социальных сетей, требующий аутентифицированных сессий.

Типы поиска

Авто

Режим «Авто» принимает смешанные цели, разделенные новыми строками, запятыми или точками с запятой. Он определяет вероятные типы целей и запускает соответствующие модули.

Примеры:

root@kitploit:~
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

Email

Поиск по email включает:

  • Проверку формата.
  • Хеш Gravatar/пивот по профилю.
  • Извлечение домена.
  • Подсказки по MX/провайдеру.
  • Оценку DNS-политики SPF/DMARC.
  • Ссылки на запросы в поисковых системах.
  • Пивоты по публичным упоминаниям.

Имя пользователя

Поиск по имени пользователя включает:

  • Кандидаты URL профилей на популярных платформах.
  • Пивоты по профилям на GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky и других публичных площадках.
  • Пивоты через поисковые системы.
  • Опциональные пользовательские шаблоны URL форумов с {username}.

Телефон

Поиск по телефону включает:

  • Очистку формата.
  • Определение региона/страны, где возможно.
  • Генерацию запросов для публичного поиска.
  • Пивоты по публичным упоминаниям.

Поиск аккаунтов Signal и Life360 намеренно не автоматизирован.

Полное имя

Поиск по полному имени включает:

  • Генерацию поисковых запросов.
  • Пивоты по профилям LinkedIn/публичным страницам.
  • Ссылки на поиск в публичных записях.
  • Ссылки на поиск в бизнес-реестрах.

Домен

Поиск по домену включает:

  • DNS-записи A, AAAA, MX, NS и TXT.
  • Оценку SPF/DMARC.
  • Публичные регистрационные данные RDAP, где доступны.
  • Метаданные TLS-сертификата.
  • Ссылки на Certificate Transparency.
  • Пивоты по публичным поддоменам на основе CT.
  • Технологические подсказки.
  • Пивоты через Archive/Wayback.
  • Ссылки на репутацию.

IP-адрес

Поиск по IP-адресу включает:

  • Проверку IP.
  • Обратный DNS.
  • Поиск организации по RDAP/ASN.
  • Приблизительную геолокацию, где доступна.
  • Публичные ссылки на репутацию.
  • Ссылки на пассивный DNS.
  • Опциональное базовое сканирование портов — только при явном разрешении пользователя.

Криптокошелек

Поиск по кошельку включает:

  • Проверку формата Bitcoin/Ethereum.
  • Ссылки на обозреватели.
  • Пивоты по публичным сводкам транзакций.
  • Пивоты по ENS-запросам.

Дела

Дела — это рабочие папки для расследования. Они хранятся в:

root@kitploit:~
data/cases/

Работа с делами поддерживает:

  • Создание нового дела.
  • Сохранение полного поиска в дело.
  • Сохранение одного раздела результатов в дело.
  • Сохранение одной отдельной ссылки в дело.
  • Выбор дела, если существует несколько дел.
  • Автосохранение в единственное дело, если существует только одно.
  • Оставление пользователя на странице результатов после добавления в дело.
  • Удаление отдельных сохраненных элементов.
  • Экспорт дела.
  • Удаление всего дела.

Отчеты

Каждое дело можно экспортировать в трех форматах:

  • JSON: машиночитаемые данные дела.
  • Markdown: легкий текст отчета.
  • HTML Report: стилизованная финальная страница отчета с метаданными, сводками, находками, ссылками, заметками и поддержкой печати.

OSINT-ссылки

Страница /osint-links включает курированный набор категорий и ссылок OSINT, основанный на:

https://start.me/p/L1rEYQ/osint4all

Авторство указано внизу страницы OSINT Links. Локальный каталог хранится в:

root@kitploit:~
data/catalog/osint_links.json`

Каталог по умолчанию исключает явно небезопасные записи, связанные с генерацией личности, onion-зеркалами и скрейпингом данных.

API

Проверка здоровья:

root@kitploit:~
curl http://localhost:8088/health

Выполнить поиск:

root@kitploit:~
curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

Поддерживаемые значения search_type:

root@kitploit:~
auto
email
username
phone
name
domain
ip
wallet

Структура проекта

root@kitploit:~
.
├── app.py                  # Маршруты Flask, управление делами, отчеты, API
├── osint_tool.py           # Пассивные OSINT-модули и вспомогательные функции
├── Dockerfile              # Python/Gunicorn контейнер
├── docker-compose.yml      # Определение локального сервиса
├── requirements.txt        # Python-зависимости
├── INSTALL.md              # Руководство по установке и эксплуатации
├── README.md               # Обзор продукта и разработчика
├── data/
│   ├── cases/              # JSON-файлы сохраненных дел
│   └── catalog/            # Каталог OSINT-ссылок
├── reference_scripts/      # Опциональные локальные заметки/архивы
├── static/
│   └── styles.css          # Стилизация интерфейса в стиле киберпанк
└── templates/              # HTML-шаблоны Flask/Jinja

Источники на GitHub, вдохновившие это приложение

Следующие проекты на GitHub были изучены в качестве справочного материала для идей рабочих процессов, категорий целей, концепций интерфейса/отчетности, защитных границ или пассивных паттернов пивотов. OSINT Menace не отображает эти источники в результатах выполнения, но они задокументированы здесь для указания авторства и истории проекта.

Локальная папка reference_scripts/ также содержит дублирующий архивный материал E4GL30S1NT. Приведенная выше таблица считается дедуплицированным списком источников.

Правовое и этическое использование

Используйте OSINT Menace только для законных, оборонительных и авторизованных исследований. Не используйте его для преследования людей, обхода ограничений конфиденциальности, скрейпинга частных сервисов, перебора аккаунтов там, где это запрещено условиями, или сканирования систем без разрешения.

Приложение по умолчанию генерирует публичные пивоты и выполняет пассивные проверки. Если вы включаете опцию авторизованного сканирования портов, вы несете ответственность за то, что владеете целевой системой или имеете разрешение на её тестирование.

Примечания по лицензии

При локальной разработке использовались архивные референс-проекты в папке reference_scripts/, но публичный пакет на GitHub держит эту папку легковесной и игнорирует сторонние zip-архивы по умолчанию. У этих вышестоящих проектов есть свои лицензии и авторы. Перед распространением, копированием или включением кода из этих проектов ознакомьтесь с лицензиями каждого вышестоящего проекта.

Сам OSINT Menace должен поддерживать четкое разделение между:

  • Оригинальным кодом приложения.
  • Курированными публичными ссылками.
  • Локально заархивированными сторонними справочными материалами.
  • Будущими модулями, которые могут потребовать отдельного лицензирования, API-ключей или разрешений.

См. также

  • INSTALL.md — настройка, команды Docker, устранение неполадок и локальная разработка.

Создано Алексом Бертой

  • Алекс Бертa
  • [email protected]
  • Linkedin: /in/AlexanderBerta
  • Buy Me A Coffee - https://buymeacoffee.com/alexberta
Скачать инструмент
ПроектGitHub SourceЧто он дал
AVTrackhttps://github.com/marie-jeannesotho844/AVTrackИдеи по работе с отчетами/экспортом и рабочими процессами результатов расследования от инструмента, ориентированного на отслеживание.
E4GL30S1NThttps://github.com/C0MPL3XDEV/E4GL30S1NTМодульная структура OSINT CLI, разведка по username, поиск email, телефонный поиск, DNS/WHOIS-пивоты и организация прямых подкоманд.
IG-Detectivehttps://github.com/shredzwho/IG-DetectiveУправление расследованиями, концепции отчетности и решение избегать автоматизации с аутентификацией по умолчанию.
LeakReconhttps://github.com/Webfooted-cupule499/LeakReconИдеи рабочих процессов утечек/угроз, концепции крипто-трекеров, структура отчетов и границы безопасности вокруг модулей даркнета и учетных данных.
OSINT-Profilerhttps://github.com/Despairing-australiancrawl83/OSINT-ProfilerИдеи профилирования множества целей (email, номера телефонов, username) и сохраненные отчеты расследований.
OSINT Tool For TG / TeleOSINThttps://github.com/Flintgliboom/OSINT-Tool-For-TGОсведомленность о категории OSINT, связанной с Telegram, и решение не включать частный/API-зависимый поиск аккаунтов в стандартный рабочий процесс.
VENOMhttps://github.com/ghostport-sudo/venomИдеи по email, username, телефону, домену, веб-интерфейсу, экспорту/отчетам и организации пассивных модулей.
CloudCheckhttps://github.com/blacklanternsecurity/cloudcheckКонцепции осведомленности о облачных/CDN-провайдерах для обогащения доменов/IP и технологических подсказок.
cloudgazehttps://github.com/Roentgenographic-skyline37/cloudgazeИдеи интерфейса панели управления/продукта, концепции фильтрации и паттерны взаимодействия с отчетами/экспортом.
Tookie OSINThttps://github.com/Alfredredbird/tookie-osintПоиск username, покрытие URL профилей, интернационализированное представление OSINT-инструмента и мышление по составлению списков платформ.