Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Scrummage — 一个全面的开源情报与威胁狩猎平台 | Kitploit
工具/GitHubGitHub/matamorphosis/scrummage
OSINT (开源情报)信息收集Web安全威胁情报
GitHubmatamorphosis/scrummage

Scrummage

一个全面的开源情报与威胁狩猎平台

查看仓库
537801年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Github Sponsorship

Scrummage

License: GPL v3

版本 3.9

  • 改进了依赖管理(迁移至 Poetry)
  • 更严格的变量类型检查。
  • 通过加密增强了配置文件的匿名性。(现在手动编辑配置文件变得困难,建议不要手动编辑配置文件。)
  • 代码质量和安全性提升,包括重构输入验证。

Scrummage 是一款 OSINT 工具,它集中了大量强大的、公开可用的第三方 OSINT 网站中的搜索功能。

Scrummage 的独特价值在于其丰富的插件生态。提供的 Python/Flask Web 应用程序是一种简单、轻量级且可扩展的方式,使用户能够管理大量的结果。该工具的安装非常简单,并且可以使用提供的镜像来绕过安装过程——该镜像在首次运行时将创建一个新的 Scrummage 实例。

请随时参与本项目,无论是报告错误还是提出新功能请求。如果您不想参与代码贡献,但想支持 Scrummage 项目,赞助将使我们能够继续改进和完善该平台。我们乐于在赞助页面中展示的方式回馈赞助商,包括平台支持及其他。Scrummage 将始终作为开源和免费的工具,回馈全球开源安全社区。然而,我们认识到学习如何使用和实施该平台(尤其是在复杂环境中)可能具有挑战性。这正是赞助可用于获得额外支持的地方。

有关说明,请参阅 WIKI

Web 应用程序概览

众多可用的 Scrummage 插件中的一部分

  • 区块链搜索
  • 域名模糊器
  • Twitter 爬虫
  • Have I Been Pwned 搜索
  • Ahmia 暗网搜索
  • IP Stack 搜索
  • Threat Crowd 搜索
  • Yandex 和 Naver 搜索
  • Vkontakte 搜索
  • Vulners 搜索
  • Built With 搜索
  • YouTube 搜索
  • 更多... 完整列表请参阅 此处 的 Wiki 页面。

仪表盘

仪表盘是用户登录后应用程序指向的主屏幕。它提供了一个高级图表,按结果类型显示各类结果的数量。这适用于每种发现类型。但是,如果图表未加载,很可能是由于该类别中没有结果,例如,如果没有已关闭的结果,则在“按类型关闭的结果”下不会显示图表。

仪表盘

仪表盘

仪表盘

仪表盘

事件

事件页面显示 Web 应用程序中的任何变化,从登录、登录失败尝试到对任务执行的任何操作。这有助于了解 Web 应用程序中最近发生的情况,并可协助检测暴力登录尝试或追踪谁修改了任务。

注意:为优化 Web 应用程序,此页面仅加载最新的 1000 个事件。

事件

结果

结果页面仅显示任务创建的结果。结果表显示结果的基本元数据,同时还提供一个“详情”按钮,可用于进一步调查结果。如前所述,所有结果都有某种输出文件,如果结果是链接,则文件将是页面 HTML 的副本。此外,截图功能可帮助保存结果的图片记录。如果删除结果,输出文件和截图文件也将被删除。

注意:为优化 Web 应用程序,此页面仅加载最新的 1000 个结果。

结果

为优化目的,结果表仅显示结果的部分常规信息,若要进一步调查结果,用户应使用“详情”按钮。详情页面允许用户查看结果链接的软拷贝,并提供生成截图的功能。

结果

任务

任务页面显示所有已创建的任务,并允许用户运行每个任务。 此页面不限制任务数量;但是,不要过度创建任务,您始终可以向任务添加列表,而不是为一次搜索多次创建相同任务。因此,实际上任务数量不应超过 50 个。 任务会缓存并记录每个任务的执行情况,相关信息可在“protected/output”目录下以任务名称命名的文件夹中找到,例如 Google 搜索称为“google”。如果需要清除缓存,可以编辑/删除相应的缓存文件。

任务

所有插件都是开源的,对个人免费,就像其他代码一样。此外,请随意使用其他插件中已有的库。如果您正在创建或编辑插件,请理解首次运行时,Web 应用程序可能会重新加载以刷新 Python 缓存。这是正常现象。

账户设置

此页面根据用户权限而变化,如果用户是管理员,他们可以更改自己的密码以及其他用户的密码,可以阻止和解封用户,降级或提升用户权限,当然还可以创建新用户和删除现有用户。
此外,具有管理员权限的用户可以检查并编辑工具的输入、输出和核心配置。
管理员用户的账户页面如下所示:

账户

非管理员用户的账户页面如下所示:

账户低权限

身份

此概念在 Scrummage 平台 3.6 版本中引入,此页面不要与账户设置页面混淆。账户设置用于管理 Scrummage 平台本身的用户;身份是一个完全可选的功能,如果其中存在行,则其中的信息可用于执行任务。
这是主页面,展示了一个用于文档目的的虚构身份表格:

身份

身份可以通过以下三种方式之一创建:

  1. 单独创建(使用“创建身份”功能。) 身份1
  2. 批量上传身份(使用“批量上传”功能。) 身份1
  3. 如果您已有 IDM 系统,欢迎直接连接到 Scrummage 数据库的 org_identities 表。这将有效简化和维护您的身份列表。

开发者

欢迎贡献!!
我们欢迎并鼓励您通过创建新插件来为 Scrummage 项目做出贡献。如果您有兴趣,请参阅 此处 的插件开发指南,该指南将指导您如何使用提供的自定义库开发 Scrummage 插件。

下载工具