Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
osint-menace — Пассивная OSINT-консоль для триажа разведки по email, имени пользователя, домену, IP и криптокошелькам. Включает управление делами, подобранные ссылки на ресурсы и экспортируемые отчёты для оборонительных исследований. | Kitploit
Инструменты/GitHubGitHub/awesom3alex/osint-menace
OSINT (Разведка открытых источников)РазведкаСбор информацииКриптографияРазведка угрозОбучение и ОбразованиеПодобранные РесурсыАнализ DNS
GitHubawesom3alex/osint-menace

osint-menace

Пассивная OSINT-консоль для триажа разведки по email, имени пользователя, домену, IP и криптокошелькам. Включает управление делами, подобранные ссылки на ресурсы и экспортируемые отчёты для оборонительных исследований.

92162 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

OSINT Menace

Разведывательная консоль с открытым исходным кодом

Создано для охотников, а не для браузеров.

OSINT Menace — это проект Defensive Thinking.

OSINT Menace — это веб-приложение на Python, работающее в Docker, для пассивного, ориентированного на дела OSINT-анализа. Оно предоставляет аналитикам простой интерфейс в стиле киберпанк для выполнения типовых открытых пивотов, просмотра результатов, сохранения только полезных находок в дела и экспорта оформленных отчетов.

Инструмент предназначен для оборонительных исследований, проверки цифрового следа, ведения записей расследований и авторизованной работы по безопасности. Он отдает предпочтение пассивным запросам, сгенерированным ссылкам на источники, пивотам по публичным записям, DNS/RDAP-информации, прозрачности сертификатов, обозревателям кошельков и управлению делами под контролем аналитика.

Статус

Это ранняя локальная сборка, которая в будущем должна превратиться в полноценный сайт. Текущая версия полезна как локальная консоль аналитика и прототип, размещенный в Docker.

Основные возможности

  • Веб-интерфейс Flask в стиле киберпанк.
  • Развертывание в первую очередь через Docker.
  • Автоматическое определение смешанных списков целей.
  • Модули поиска для ввода email, имени пользователя, телефона, полного имени, домена, IP-адреса и криптокошелька.
  • Пассивный OSINT-воркфлоу.
  • Захват результатов и ссылок в дела.
  • Рабочие пространства дел, хранящиеся в виде JSON-файлов в data/cases.
  • Удаление отдельных пунктов дела, если результат не подходит.
  • Удаление всего дела с подтверждением точного имени.
  • Экспорт дел в форматах JSON, Markdown и стилизованных HTML-отчетов.
  • Скачивание необработанных результатов поиска в формате JSON со страницы результатов.
  • Фильтрация сгенерированных результатов в браузере.
  • Страница OSINT Links с курированными публичными OSINT-ресурсами.
  • API-эндпоинт для будущих интеграций с сайтом.

Модель безопасности

По умолчанию OSINT Menace намеренно консервативен.

Включено по умолчанию:

  • Кандидаты URL публичных профилей.
  • Ссылки на пивоты через поисковые системы.
  • Проверки Gravatar.
  • DNS-записи.
  • Публичные регистрационные данные RDAP/WHOIS, где доступны.
  • Просмотр TLS-сертификатов.
  • Ссылки на Certificate Transparency и пивоты по поддоменам.
  • Ссылки на Wayback/archive.
  • Ссылки на проверку репутации.
  • Ссылки на обозреватели кошельков.
  • Ссылки на ENS-запросы.
  • Опциональное базовое сканирование портов — только при явном включении.

Исключено по умолчанию:

  • Поиск учетных данных.
  • Перебор паролей или утечек аккаунтов на частных сервисах.
  • Скрейпинг даркнета.
  • Обход onion-сайтов.
  • Логика обхода блокировок.
  • Автоматизация, требующая входа в систему.
  • Поиск аккаунтов в частных мессенджерах или приложениях для семейной безопасности.
  • Модули обогащения, требующие только API-ключи.
  • Автоматизированный скрейпинг социальных сетей, требующий аутентифицированных сессий.

Типы поиска

Авто

Режим «Авто» принимает смешанные цели, разделенные новыми строками, запятыми или точками с запятой. Он определяет вероятные типы целей и запускает соответствующие модули.

Примеры:

[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000

Email

Поиск по email включает:

  • Проверку формата.
  • Хеш Gravatar/пивот по профилю.
  • Извлечение домена.
  • Подсказки по MX/провайдеру.
  • Оценку DNS-политики SPF/DMARC.
  • Ссылки на запросы в поисковых системах.
  • Пивоты по публичным упоминаниям.

Имя пользователя

Поиск по имени пользователя включает:

  • Кандидаты URL профилей на популярных платформах.
  • Пивоты по профилям на GitHub, Reddit, YouTube, Pinterest, Tumblr, Telegram, Mastodon, Bluesky и других публичных площадках.
  • Пивоты через поисковые системы.
  • Опциональные пользовательские шаблоны URL форумов с {username}.

Телефон

Поиск по телефону включает:

  • Очистку формата.
  • Определение региона/страны, где возможно.
  • Генерацию запросов для публичного поиска.
  • Пивоты по публичным упоминаниям.

Поиск аккаунтов Signal и Life360 намеренно не автоматизирован.

Полное имя

Поиск по полному имени включает:

  • Генерацию поисковых запросов.
  • Пивоты по профилям LinkedIn/публичным страницам.
  • Ссылки на поиск в публичных записях.
  • Ссылки на поиск в бизнес-реестрах.

Домен

Поиск по домену включает:

  • DNS-записи A, AAAA, MX, NS и TXT.
  • Оценку SPF/DMARC.
  • Публичные регистрационные данные RDAP, где доступны.
  • Метаданные TLS-сертификата.
  • Ссылки на Certificate Transparency.
  • Пивоты по публичным поддоменам на основе CT.
  • Технологические подсказки.
  • Пивоты через Archive/Wayback.
  • Ссылки на репутацию.

IP-адрес

Поиск по IP-адресу включает:

  • Проверку IP.
  • Обратный DNS.
  • Поиск организации по RDAP/ASN.
  • Приблизительную геолокацию, где доступна.
  • Публичные ссылки на репутацию.
  • Ссылки на пассивный DNS.
  • Опциональное базовое сканирование портов — только при явном разрешении пользователя.

Криптокошелек

Поиск по кошельку включает:

  • Проверку формата Bitcoin/Ethereum.
  • Ссылки на обозреватели.
  • Пивоты по публичным сводкам транзакций.
  • Пивоты по ENS-запросам.

Дела

Дела — это рабочие папки для расследования. Они хранятся в:

data/cases/

Работа с делами поддерживает:

  • Создание нового дела.
  • Сохранение полного поиска в дело.
  • Сохранение одного раздела результатов в дело.
  • Сохранение одной отдельной ссылки в дело.
  • Выбор дела, если существует несколько дел.
  • Автосохранение в единственное дело, если существует только одно.
  • Оставление пользователя на странице результатов после добавления в дело.
  • Удаление отдельных сохраненных элементов.
  • Экспорт дела.
  • Удаление всего дела.

Отчеты

Каждое дело можно экспортировать в трех форматах:

  • JSON: машиночитаемые данные дела.
  • Markdown: легкий текст отчета.
  • HTML Report: стилизованная финальная страница отчета с метаданными, сводками, находками, ссылками, заметками и поддержкой печати.

OSINT-ссылки

Страница /osint-links включает курированный набор категорий и ссылок OSINT, основанный на:

https://start.me/p/L1rEYQ/osint4all

Авторство указано внизу страницы OSINT Links. Локальный каталог хранится в:

data/catalog/osint_links.json`

Каталог по умолчанию исключает явно небезопасные записи, связанные с генерацией личности, onion-зеркалами и скрейпингом данных.

API

Проверка здоровья:

curl http://localhost:8088/health

Выполнить поиск:

curl -sS http://localhost:8088/api/search \
  -H 'Content-Type: application/json' \
  -d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'

Поддерживаемые значения search_type:

auto
email
username
phone
name
domain
ip
wallet

Структура проекта

.
├── app.py                  # Маршруты Flask, управление делами, отчеты, API
├── osint_tool.py           # Пассивные OSINT-модули и вспомогательные функции
├── Dockerfile              # Python/Gunicorn контейнер
├── docker-compose.yml      # Определение локального сервиса
├── requirements.txt        # Python-зависимости
├── INSTALL.md              # Руководство по установке и эксплуатации
├── README.md               # Обзор продукта и разработчика
├── data/
│   ├── cases/              # JSON-файлы сохраненных дел
│   └── catalog/            # Каталог OSINT-ссылок
├── reference_scripts/      # Опциональные локальные заметки/архивы
├── static/
│   └── styles.css          # Стилизация интерфейса в стиле киберпанк
└── templates/              # HTML-шаблоны Flask/Jinja

Источники на GitHub, вдохновившие это приложение

Следующие проекты на GitHub были изучены в качестве справочного материала для идей рабочих процессов, категорий целей, концепций интерфейса/отчетности, защитных границ или пассивных паттернов пивотов. OSINT Menace не отображает эти источники в результатах выполнения, но они задокументированы здесь для указания авторства и истории проекта.

Скачать инструмент