Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
omnibus — OSINT Omnibus (бета-версия) | Kitploit
Инструменты/GitHubGitHub/inquest/omnibus
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)РазведкаСбор информацииРазведка угроз
GitHubinquest/omnibus

omnibus

OSINT Omnibus (бета-версия)

Репозиторий
359766 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OSINT Omnibus

  • Разработан и поддерживается компанией InQuest
  • Release
  • Rawsec's CyberSecurity Inventory

Содержание

  • OSINT Omnibus
    • Omnibus
      • Документация
      • Терминология
      • Запуск Omnibus
        • Ключи API
      • Интерактивная консоль
      • Артефакты
        • Обзор
        • Создание и управление артефактами
      • Сессии
      • Модули
      • Машины
      • Отчётность
      • Мониторинг модулей

OSINT Omnibus

  • Разработан и поддерживается компанией InQuest
  • Release
  • Rawsec's CyberSecurity Inventory

Omnibus

Omnibus определяется как «сборник, содержащий несколько романов или других произведений, ранее опубликованных по отдельности» – именно таким и должен быть проект InQuest Omnibus для сбора разведданных из открытых источников, исследований и управления артефактами.

Предоставляя простое в использовании интерактивное консольное приложение, пользователи могут создавать сессии для исследования различных артефактов, таких как IP-адреса, доменные имена, адреса электронной почты, имена пользователей, хеши файлов, биткойн-адреса и другие (список постоянно расширяется).

Этот проект черпал вдохновение из замечательных инструментов, созданных ранее: SpiderFoot, Harpoon и DataSploit. Большое спасибо авторам этих проектов за их вклад в мир открытого кода.

Приложение написано на Python 2.7 и успешно протестировано в средах OSX и Ubuntu 16.04.

Это бета-версия финального приложения, поэтому возможны некоторые ошибки или неожиданное поведение при использовании. В целом Omnibus полностью функционален и может быть немедленно использован для проведения OSINT-расследований.

Вклад

Omnibus построен модульным образом, что позволяет легко добавлять модули источников OSINT-данных и модули импорта/экспорта. Каждый модуль определённой категории помещается в отдельный каталог, и, добавив несколько строк кода, ваш модуль может стать следующим!

По мере расширения Wiki будут появляться полные примеры написания собственных плагинов.

Если вы заметили какие-либо ошибки или другие проблемы, пожалуйста, создайте Issue и/или Pull Request. Мы также будем рады помощи сообщества в создании новых модулей и расширении вариантов использования Omnibus. Форки и Pull Requests для новых функций приветствуются!

Документация

Этот README-файл служит кратким обзором Omnibus и его возможностей. Полная документация находится в папке docs этого репозитория.

Терминология

Прежде чем мы начнём, необходимо разобраться с некоторыми терминами, используемыми Omnibus.

  • Артефакт:
    • Элемент для исследования.
    • Артефакты могут быть созданы двумя способами:
      • с помощью команды new или обнаружены в ходе выполнения модуля.
  • Сессия:
    • Кэш артефактов, созданных после запуска CLI Omnibus.
    • Каждому артефакту в сессии присваивается идентификатор (ID) для быстрого поиска и извлечения из кэша.
    • Команды могут выполняться для артефакта либо по его имени, либо по соответствующему ID сессии.
  • Модуль:
    • Python-скрипт, выполняющий какую-либо произвольную OSINT-задачу для артефакта.

Запуск Omnibus

Запуск Omnibus для исследования так же прост, как клонирование этого GitHub-репозитория, установка Python-зависимостей с помощью pip install -r requirements.txt и выполнение python omnibus-cli.py.

Оболочка Omnibus – главный экран запуска Alt text

Для визуального ознакомления с CLI на изображении выше показана консоль Omnibus после запуска новой сессии, добавления 2 артефактов в сессию и отображения меню help.

Ключи API

Вы должны указать все ключи API, которые планируете использовать в модулях, в файле omnibus/etc/apikeys.json. Этот файл представляет собой JSON-документ с заполнителями для всех сервисов, требующих ключи API. Omnibus обращается к нему для каждого модуля, чтобы получить конкретный ключ API, необходимый модулю для выполнения.

Следует отметить, что большинство сервисов, требующих ключи API, предоставляют бесплатные аккаунты и ключи. Бесплатные аккаунты могут иметь низкие лимиты ресурсов, но это не было проблемой при небольших ежедневных исследованиях или тестировании приложения.

Полезный совет: Используйте команду cat apikeys, чтобы просмотреть, какие ключи у вас сохранены. Если модули не работают или не возвращают результаты, сначала проверьте здесь, чтобы убедиться, что ваш API-ключ правильно сохранён.

Интерактивная консоль

При первом запуске CLI вас встретит меню помощи с базовой информацией. Omnibus старается использовать команды, напоминающие распространённые команды Linux, для удобства и простоты. Например, команда cat для отображения информации об артефакте, rm для удаления артефакта из базы данных, ls для просмотра текущих артефактов сессии, а также поддержка перенаправления вывода для любой команды с помощью символа >.

В качестве примера перенаправления вывода: если вы хотите получить подробную информацию об артефакте с именем "inquest.net" и сохранить её в JSON-файл на локальном диске, просто выполните команду: cat inquest.net > inquest-report.json – и готово! Эта функция также работает с полными путями к файлам вместо относительных.

Наиболее часто используемые команды высокого уровня в Omnibus:

  • session
    • запустить новую сессию
  • new <имя артефакта>
    • создать новый артефакт для исследования
  • modules
    • показать список доступных модулей
  • open <путь к файлу>
    • загрузить текстовый файл со списком артефактов в Omnibus как артефакты
  • ls
    • показать все активные артефакты
  • rm
    • удалить артефакт из базы данных
  • wipe
    • очистить текущую сессию артефактов
  • cat <имя артефакта | ID сессии>
    • просмотреть красиво отформатированные JSON-записи базы данных
  • <имя модуля> <имя артефакта | ID сессии>
    • запустить модуль для артефакта, чтобы просмотреть и сохранить результаты
    • вновь обнаруженные артефакты из запущенных модулей добавляются как дочерние к исходному артефакту и создаются в базе данных как новые самостоятельные артефакты
  • <имя машины> <имя артефакта | ID сессии>

Если вам когда-либо понадобится быстрая справка по различным командам для разных областей приложения, существуют подменю помощи именно для этой цели. Использование этих команд покажет только те команды, которые доступны для конкретной области:

  • general
    • общие команды: help, history, quit, set, clear, banner и т.д.
  • artifacts
    • команды, относящиеся к артефактам и управлению ими
  • sessions
    • полезные команды для управления сессиями
  • modules
    • показать список всех доступных модулей

Артефакты

Обзор

Большинство киберрасследований начинаются с одного или нескольких технических индикаторов, таких как IP-адрес, хеш файла или адрес электронной почты. После поиска и анализа начинают формироваться взаимосвязи, и вы можете переключаться между связанными точками данных. Эти точки данных называются артефактами в Omnibus и представляют собой любой элемент, который вы хотите исследовать.

Артефакты могут быть одного из следующих типов:

  • IPv4-адрес
  • Полное доменное имя (FQDN)
  • Адрес электронной почты
  • Биткойн-адрес
  • Хеш файла (MD5, SHA1, SHA256, SHA512)
  • Имя пользователя

Создание и управление артефактами

Команда "new", за которой следует артефакт, создаёт этот артефакт в вашей сессии Omnibus и сохраняет запись об артефакте в MongoDB. Эта запись содержит имя артефакта, тип, подтип, результаты модулей, источник, заметки, теги, информацию о дочерних элементах (по необходимости) и время создания. Каждый раз, когда вы запускаете модуль для созданного или сохранённого артефакта, документ в базе данных обновляется, отражая вновь обнаруженную информацию.

Чтобы создать новый артефакт и добавить его в MongoDB для отслеживания, выполните команду new <имя артефакта>. Например, чтобы начать исследование домена inquest.net, выполните new inquest.net.

Omnibus автоматически определяет тип артефакта и гарантирует, что для этого артефакта будут выполняться только модули соответствующего типа. Если вы попытаетесь запустить артефакт для модуля, который не поддерживает его тип, появится предупреждающее сообщение с перечислением допустимых типов.

Когда модуль выполняется, могут быть обнаружены новые артефакты. Например, выполнение команды "dnsresolve" может найти новые IPv4-адреса, ранее не известные Omnibus. В этом случае вновь найденные артефакты автоматически создаются как новые артефакты в Omnibus и связываются с родительским артефактом дополнительным полем "source", указывающим, из какого модуля они были изначально найдены. В данном примере источником вновь созданных артефактов будет "dnsresolve".

Артефакты могут быть удалены из базы данных с помощью команды "rm". Если артефакт больше не нужен, просто выполните команду удаления, указав имя артефакта или ID сессии, если он есть.

Сессии

Omnibus использует функцию под названием "сессии". Сессии – это временные кэши, создаваемые через Redis каждый раз при запуске сессии CLI. Каждый раз, когда вы создаёте артефакт, его имя добавляется в сессию вместе с числовым ключом, который позволяет легко получать, искать и выполнять действия с соответствующим артефактом. Например, если в вашей сессии есть один элемент "inquest.net", вместо выполнения virustotal inquest.net вы можете выполнить virustotal 1 и получить те же результаты. Этот подход работает для любого модуля или команды, использующей имя артефакта в качестве первого аргумента.

Взаимодействие с ID сессий вместо имён артефактов Alt text

Сессии предназначены для быстрого доступа к артефактам и очищаются каждый раз при завершении сессии командной строки. Если вы хотите очистить сессию досрочно, выполните команду "wipe", и вы получите чистый лист.

Модули

Omnibus в настоящее время поддерживает следующий список модулей. Если у вас есть предложения по модулям или вы хотите написать собственный модуль, пожалуйста, создайте pull request.

Кроме того, в консоли Omnibus при вводе имени модуля отображается справка, связанная с этим модулем.

Модули

  • Blockchain.info
  • Censys
  • ClearBit
  • CSIRTG
  • Cymon
  • DNS resolution
  • DShield (SANS ISC)
  • Full Contact
  • Geolocation
  • GitHub username search
  • HackedEmails.com
  • HaveIBeenPwned.com
  • Hurricane Electric
  • IPInfo
  • IPVoid
  • Keybase username lookup
  • NMap scanner
  • OTX (AlienVault)
  • PassiveTotal
  • PGP Key Search
  • RSS reader
  • Shodan
  • ThreatCrowd
  • ThreatExpert
  • Twitter
  • URLVoid
  • VirusTotal
  • WHOIS
  • WhoisMind

Машины

Машины – это простой способ запустить все доступные модули для типа артефакта для заданного артефакта. Это быстрый способ собрать как можно больше информации о цели с помощью одной команды.

Чтобы сделать это, просто выполните команду machine <имя артефакта|ID сессии> и подождите несколько минут, пока модули не завершат выполнение.

Единственное предостережение: в зависимости от типа артефакта и результатов каждого модуля может быть возвращён большой объём данных и дочерних артефактов. Чтобы исправить это, мы исследуем способ удаления определённых полей артефактов из сохраняемого документа базы данных, чтобы пользователям было проще удалять ненужные данные.

Краткое справочное руководство

Несколько быстрых команд, которые стоит запомнить:

  • session – запустить новый кэш артефактов
  • cat <имя артефакта>|apikeys – красиво вывести документ артефакта или просмотреть сохранённые ключи API
  • open <путь к файлу> – загрузить текстовый файл со списком артефактов в Omnibus для исследования
  • new <имя артефакта> – создать новый артефакт и добавить его в MongoDB и вашу сессию
  • find <имя артефакта> – проверить, существует ли артефакт в базе данных, и показать результаты

Отчётность

Отчёты – это JSON-вывод документа артефакта из базы данных, по сути текстовая версия вывода команды "cat". Но, используя команду report, вы можете указать артефакт и путь к файлу, в который хотите сохранить вывод:

  • omnibus >> report inquest.net /home/adam/intel/osint/reports/inq_report.json

Эта команда переопределяет стандартный каталог отчётов omnibus/reports. По умолчанию, если вы не укажете путь к отчёту, все отчёты будут сохраняться в этот каталог. Также, если вы не укажете имя файла, отчёт будет сохранён в следующем формате:

  • [имя_артефакта]_[временная_метка].json

Перенаправление

Вывод команд также можно сохранять в произвольные текстовые файлы с помощью стандартного символа Linux >. Например, если вы хотите сохранить результат поиска VirusTotal для хоста в файл "vt-lookup.json", просто выполните:

  • virustotal inquest.net > vt-lookup.json

По умолчанию перенаправленные выходные файлы сохраняются в текущем рабочем каталоге, то есть "omnibus/", но если вы укажете полный путь, например virustotal inquest.net > /home/adam/intel/cases/001/vt-lookup.json, вывод в формате JSON будет сохранён туда.

Скачать инструмент
  • запустить все модули для типа артефакта для указанного артефакта
  • все результаты отображаются в выводе и сохраняются в базу данных
  • предоставляет простой способ собрать массу информации сразу