
Пассивная OSINT-консоль для триажа разведки по email, имени пользователя, домену, IP и криптокошелькам. Включает управление делами, подобранные ссылки на ресурсы и экспортируемые отчёты для оборонительных исследований.
Разведывательная консоль с открытым исходным кодом
Создано для охотников, а не для браузеров.
OSINT Menace — это проект Defensive Thinking.
OSINT Menace — это веб-приложение на Python, работающее в Docker, для пассивного, ориентированного на дела OSINT-анализа. Оно предоставляет аналитикам простой интерфейс в стиле киберпанк для выполнения типовых открытых пивотов, просмотра результатов, сохранения только полезных находок в дела и экспорта оформленных отчетов.
Инструмент предназначен для оборонительных исследований, проверки цифрового следа, ведения записей расследований и авторизованной работы по безопасности. Он отдает предпочтение пассивным запросам, сгенерированным ссылкам на источники, пивотам по публичным записям, DNS/RDAP-информации, прозрачности сертификатов, обозревателям кошельков и управлению делами под контролем аналитика.
Это ранняя локальная сборка, которая в будущем должна превратиться в полноценный сайт. Текущая версия полезна как локальная консоль аналитика и прототип, размещенный в Docker.
data/cases.По умолчанию OSINT Menace намеренно консервативен.
Включено по умолчанию:
Исключено по умолчанию:
Режим «Авто» принимает смешанные цели, разделенные новыми строками, запятыми или точками с запятой. Он определяет вероятные типы целей и запускает соответствующие модули.
Примеры:
[email protected]
John P. Smith
example.com
1.1.1.1
0x0000000000000000000000000000000000000000
Поиск по email включает:
Поиск по имени пользователя включает:
{username}.Поиск по телефону включает:
Поиск аккаунтов Signal и Life360 намеренно не автоматизирован.
Поиск по полному имени включает:
Поиск по домену включает:
Поиск по IP-адресу включает:
Поиск по кошельку включает:
Дела — это рабочие папки для расследования. Они хранятся в:
data/cases/
Работа с делами поддерживает:
Каждое дело можно экспортировать в трех форматах:
JSON: машиночитаемые данные дела.Markdown: легкий текст отчета.HTML Report: стилизованная финальная страница отчета с метаданными, сводками, находками, ссылками, заметками и поддержкой печати.Страница /osint-links включает курированный набор категорий и ссылок OSINT, основанный на:
https://start.me/p/L1rEYQ/osint4all
Авторство указано внизу страницы OSINT Links. Локальный каталог хранится в:
data/catalog/osint_links.json`
Каталог по умолчанию исключает явно небезопасные записи, связанные с генерацией личности, onion-зеркалами и скрейпингом данных.
Проверка здоровья:
curl http://localhost:8088/health
Выполнить поиск:
curl -sS http://localhost:8088/api/search \
-H 'Content-Type: application/json' \
-d '{"search_type":"auto","query":"[email protected]\nexampleuser\nexample.com"}'
Поддерживаемые значения search_type:
auto
email
username
phone
name
domain
ip
wallet
.
├── app.py # Маршруты Flask, управление делами, отчеты, API
├── osint_tool.py # Пассивные OSINT-модули и вспомогательные функции
├── Dockerfile # Python/Gunicorn контейнер
├── docker-compose.yml # Определение локального сервиса
├── requirements.txt # Python-зависимости
├── INSTALL.md # Руководство по установке и эксплуатации
├── README.md # Обзор продукта и разработчика
├── data/
│ ├── cases/ # JSON-файлы сохраненных дел
│ └── catalog/ # Каталог OSINT-ссылок
├── reference_scripts/ # Опциональные локальные заметки/архивы
├── static/
│ └── styles.css # Стилизация интерфейса в стиле киберпанк
└── templates/ # HTML-шаблоны Flask/Jinja
Следующие проекты на GitHub были изучены в качестве справочного материала для идей рабочих процессов, категорий целей, концепций интерфейса/отчетности, защитных границ или пассивных паттернов пивотов. OSINT Menace не отображает эти источники в результатах выполнения, но они задокументированы здесь для указания авторства и истории проекта.
Локальная папка reference_scripts/ также содержит дублирующий архивный материал E4GL30S1NT. Приведенная выше таблица считается дедуплицированным списком источников.
Используйте OSINT Menace только для законных, оборонительных и авторизованных исследований. Не используйте его для преследования людей, обхода ограничений конфиденциальности, скрейпинга частных сервисов, перебора аккаунтов там, где это запрещено условиями, или сканирования систем без разрешения.
Приложение по умолчанию генерирует публичные пивоты и выполняет пассивные проверки. Если вы включаете опцию авторизованного сканирования портов, вы несете ответственность за то, что владеете целевой системой или имеете разрешение на её тестирование.
При локальной разработке использовались архивные референс-проекты в папке reference_scripts/, но публичный пакет на GitHub держит эту папку легковесной и игнорирует сторонние zip-архивы по умолчанию. У этих вышестоящих проектов есть свои лицензии и авторы. Перед распространением, копированием или включением кода из этих проектов ознакомьтесь с лицензиями каждого вышестоящего проекта.
Сам OSINT Menace должен поддерживать четкое разделение между:
| Проект | GitHub Source | Что он дал |
|---|
| AVTrack | https://github.com/marie-jeannesotho844/AVTrack | Идеи по работе с отчетами/экспортом и рабочими процессами результатов расследования от инструмента, ориентированного на отслеживание. |
| E4GL30S1NT | https://github.com/C0MPL3XDEV/E4GL30S1NT | Модульная структура OSINT CLI, разведка по username, поиск email, телефонный поиск, DNS/WHOIS-пивоты и организация прямых подкоманд. |
| IG-Detective | https://github.com/shredzwho/IG-Detective | Управление расследованиями, концепции отчетности и решение избегать автоматизации с аутентификацией по умолчанию. |
| LeakRecon | https://github.com/Webfooted-cupule499/LeakRecon | Идеи рабочих процессов утечек/угроз, концепции крипто-трекеров, структура отчетов и границы безопасности вокруг модулей даркнета и учетных данных. |
| OSINT-Profiler | https://github.com/Despairing-australiancrawl83/OSINT-Profiler | Идеи профилирования множества целей (email, номера телефонов, username) и сохраненные отчеты расследований. |
| OSINT Tool For TG / TeleOSINT | https://github.com/Flintgliboom/OSINT-Tool-For-TG | Осведомленность о категории OSINT, связанной с Telegram, и решение не включать частный/API-зависимый поиск аккаунтов в стандартный рабочий процесс. |
| VENOM | https://github.com/ghostport-sudo/venom | Идеи по email, username, телефону, домену, веб-интерфейсу, экспорту/отчетам и организации пассивных модулей. |
| CloudCheck | https://github.com/blacklanternsecurity/cloudcheck | Концепции осведомленности о облачных/CDN-провайдерах для обогащения доменов/IP и технологических подсказок. |
| cloudgaze | https://github.com/Roentgenographic-skyline37/cloudgaze | Идеи интерфейса панели управления/продукта, концепции фильтрации и паттерны взаимодействия с отчетами/экспортом. |
| Tookie OSINT | https://github.com/Alfredredbird/tookie-osint | Поиск username, покрытие URL профилей, интернационализированное представление OSINT-инструмента и мышление по составлению списков платформ. |