Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
coeus-ci — 来自公共数据源的竞争情报。以科俄斯(Coeus)命名,他是希腊神话中好奇之心的泰坦神。 | Kitploit
工具/GitHubGitHub/opfour/coeus-ci
OSINT (开源情报)侦察漏洞分析信息收集Web安全威胁情报学习与教育精选资源DNS 分析
GitHubopfour/coeus-ci

coeus-ci

来自公共数据源的竞争情报。以科俄斯(Coeus)命名,他是希腊神话中好奇之心的泰坦神。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Coeus CI 标志

Coeus CI

洞察一切的竞争情报。

以 Coeus(发音 SEE-us)命名——这位拥有一百只眼睛、代表探究精神的希腊泰坦,其名字的字面意思就是"询问"。CI 代表竞争情报(Competitive Intelligence)。

一款商业情报 OSINT 工具,利用免费的公共数据源构建公司档案。给它一个域名,即可获得一份评分报告,涵盖稳定性、成长性、技术成熟度、财务健康、安全态势与透明度。

快速开始

root@kitploit:~
# Clone and install
git clone https://github.com/Opfour/coeus-ci.git
cd coeus-ci
./setup.sh          # creates venv, installs everything

# Activate the environment
source venv/bin/activate

# Run a scan
coeus apple.com

# Compare companies
coeus apple.com microsoft.com

# Export HTML report
coeus apple.com --html

# Launch web dashboard
coeus --web

用法

root@kitploit:~
coeus [OPTIONS] [TARGETS]...

Options:
  --json                 Output as JSON
  --html                 Save HTML report to ./reports/
  -m, --modules TEXT     Comma-separated module list (e.g., whois,dns,edgar)
  -t, --timeout INTEGER  Per-module timeout in seconds (default: 30)
  --web                  Launch interactive web dashboard
  --port INTEGER         Web dashboard port (default: 8147)
  --help                 Show this message and exit

示例

root@kitploit:~
# Single target
coeus acme.com

# JSON output (pipe to jq, save to file, etc.)
coeus acme.com --json

# Run only specific modules
coeus acme.com --modules whois,dns,ssl

# Side-by-side comparison
coeus apple.com microsoft.com

# HTML report saved to ./reports/
coeus apple.com --html

# Web dashboard on default port
coeus --web

# Web dashboard on custom port
coeus --web --port 9090

配置

默认设置集中定义在一处,便于修改:

coeus/__init__.py

root@kitploit:~
DEFAULT_WEB_PORT = 8147          # --port: web dashboard port
DEFAULT_TIMEOUT = 30             # --timeout: per-module timeout (seconds)
DEFAULT_HOST = "127.0.0.1"      # bind address for web dashboard

修改这些值即可为你的环境设置新的默认值。CLI 标志(--port、--timeout)可在每次运行时覆盖这些设置。

数据源(v0.1)

所有模块均为免费,无需 API 密钥。

评分

每个目标按六个维度(0-10)进行评分:

输出格式

  • 终端 —— 富格式记分卡,包含彩色条、发现项和模块详情
  • JSON(--json) —— 完整的 Pydantic 模型导出,便于管道处理或集成
  • HTML(--html) —— 自包含的深色主题报告,保存到 ./reports/
  • 网页仪表盘(--web) —— 交互式浏览器界面,实时显示扫描进度

架构

root@kitploit:~
coeus-ci/
├── coeus/
│   ├── __init__.py          # Version + configurable defaults (port, timeout, host)
│   ├── __main__.py          # python -m coeus entry
│   ├── cli.py               # Click CLI with comparison mode
│   ├── core.py              # Two-wave async orchestrator
│   ├── models.py            # Pydantic data models
│   ├── scorer.py            # Weighted scoring engine
│   ├── report.py            # Terminal, JSON, HTML formatters
│   ├── matching.py          # Fuzzy company name matching
│   ├── web.py               # aiohttp web dashboard server
│   └── modules/
│       ├── base.py          # ABC base class for modules
│       ├── whois_mod.py     # WHOIS lookup
│       ├── dns_mod.py       # DNS analysis
│       ├── headers.py       # HTTP header analysis
│       ├── ssl_mod.py       # TLS certificate inspection
│       ├── tech.py          # Tech stack detection
│       ├── edgar.py         # SEC EDGAR filings
│       ├── nonprofit.py     # 501(c)(3) / ProPublica
│       └── dba.py           # DBA / OpenCorporates
├── templates/
│   ├── dashboard.html       # Web dashboard SPA
│   └── report.html          # Jinja2 HTML report template
├── setup.sh                 # One-time setup script
├── pyproject.toml           # Python packaging
├── LICENSE                  # AGPL-3.0
└── README.md

工作原理

  1. 第一波 —— 先运行 WHOIS 和 SSL,以识别公司名称
  2. 第二波 —— 其余所有模块利用第一波识别出的公司名称并行运行
  3. 评分 —— 每个模块为六个维度贡献加权分数
  4. 报告 —— 结果被聚合为一份带评分的完整报告

常见问题

如何更改默认网页仪表盘端口?

编辑 coeus/__init__.py 并修改 DEFAULT_WEB_PORT,或使用 --port 标志:

root@kitploit:~
coeus --web --port 9090

如何更改默认超时时间?

编辑 coeus/__init__.py 并修改 DEFAULT_TIMEOUT,或使用 --timeout 标志:

root@kitploit:~
coeus apple.com --timeout 60

需要 API 密钥吗?

不需要。v0.1 的所有模块均使用免费的公共数据源,无需 API 密钥。

为什么 EDGAR 对某些公司显示 0.0?

EDGAR 模块只会找到在 SEC 注册的上市公司的数据。私营公司、非营利组织和外国实体不会有 EDGAR 数据——这是预期情况,并非错误。

为什么 nonprofit 模块有时会匹配到错误的组织?

常见的公司名称(如 "Apple")可能会匹配到名称相似的小型非营利组织。模糊匹配可以减少误报,但非常通用的名称本身就存在歧义。--modules 标志可让你跳过不相关的模块。

可以只运行特定模块吗?

可以:

root@kitploit:~
coeus apple.com --modules whois,dns,ssl

如何添加新模块?

  1. 在 coeus/modules/ 中创建一个新文件,继承 BaseModule
  2. 实现 execute(target, context) 方法
  3. 在 coeus/modules/__init__.py 中注册它

路线图

v0.1 — 基础(当前版本)

  • 8 模块情报流水线(whois、dns、headers、ssl、tech、edgar、nonprofit、dba)
  • 六维评分引擎
  • 终端、JSON 和 HTML 输出
  • 带实时扫描进度的网页仪表盘
  • 多目标对比模式
  • 公司名称模糊匹配

v0.2 — 扩展

  • 缓存层(24 小时内不重复抓取)
  • 批量模式(coeus --file targets.txt)
  • 速率限制与重试逻辑
  • 为付费数据源集成 API 密钥
  • Hunter.io、BuiltWith、Crunchbase、GitHub、Shodan 模块

v0.3 — 完善

  • PDF 报告导出
  • 历史追踪(对比不同时间的扫描结果)
  • 社区模块插件系统
  • CI/CD 集成(基于评分阈值的退出码)

许可证

AGPL-3.0 — 详情请参阅 LICENSE。

下载工具
模块数据源提供内容
whoisWHOIS 记录域名注册时长、注册商、组织名称、创建/到期日期
dnsDNS 查询MX、NS、SPF、DMARC、邮件服务商、CDN 检测
headersHTTP 标头服务器技术、安全标头(HSTS、CSP 等)
sslTLS 证书证书组织、CA、到期时间、SANs
techrobots.txt、sitemap、HTMLCMS 检测、框架特征、security.txt
edgarSEC EDGAR公开申报文件、营收、净利润、资产、员工人数
nonprofitProPublica API501(c)(3) 状态、Form 990 数据、营收、资产
dbaOpenCorporatesDBA/商业注册、实体类型、申报状态
维度衡量内容数据来源
稳定性组织的成熟/稳固程度whois, ssl, edgar
成长性扩张信号edgar, tech
技术成熟度现代化基础设施与技术栈dns, headers, tech
财务财务健康指标edgar, nonprofit
安全安全态势与安全卫生dns, headers, ssl, tech
透明度公开披露与问责edgar, nonprofit, whois