تخطَّ إلى المحتوى

osint-framework

يوفر مكوّن osint-framework كتالوج أدوات OSINT ومهارات التحقيق — 1,064 أداة مجانية لجمع المعلومات الاستخباراتية عبر 34 فئة مُعيَّنة من osintframework.com. يتضمن مهارات قائمة على الفئات، وخطوط أنابيب تحقيق قابلة للتنفيذ، وتنفيذ أدوات CLI، وسير عمل مراعية لـ OPSEC، وبياناً للكيانات دائمًا لربط نتائج التحقيقات المتقاطعة.

v1.0.1 Security
/plugin install osint-framework@f5-sales-demo-marketplace

تشغيل تحقيق OSINT كامل ضد أي هدف. يكتشف تلقائيًا نوع الهدف (بريد إلكتروني، نطاق، عنوان IP، اسم مستخدم، شركة، اسم شخص) ويوجّه إلى مهارات الفئة الصحيحة.

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

البحث في كتالوج الأدوات عن أدوات تتطابق مع استعلام قدرة معينة.

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

تصفح كتالوج الأدوات الكامل حسب الفئة. بدون وسيطات يعرض جميع الـ 34 فئة مع أعداد الأدوات.

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

موجّه النوايا من المستوى الأعلى. يُفعَّل تلقائيًا عند قولك “ابحث عن معلومات حول”، أو “تحقق”، أو “ابحث عن”، أو “فحص خلفية”، أو وصف أي مهمة استخبارات مصادر مفتوحة. يوجّه إلى مهارة الفئة الصحيحة بناءً على نوع الهدف.

الهدفيوجّه إلى
اسم مستخدم أو معرّفusername-recon
عنوان بريد إلكترونيemail-recon
اسم نطاقdomain-recon
عنوان IPip-address-recon
اسم شخص + شركةpeople-search + business-records
شركة / مؤسسةbusiness-records + domain-recon
تجزئة برمجيات ضارةmalicious-file-analysis + threat-intelligence

مهارات الفئات (34 إجمالاً)

Section titled “مهارات الفئات (34 إجمالاً)”

لكل فئة مهارة مخصصة مع أدوات CLI، وموارد الويب، وسير عمل التحقيق، والمحاور عبر الفئات، وملاحظات OPSEC.

الفئةالأدواتأدوات CLI الرئيسية
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec4747 أداة خصوصية قائمة على الويب
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(20 فئة إضافية)500+

متصفح كتالوج الأدوات. يوفر الوصول إلى سجل الأدوات الكامل، وفهرس الفئات، وخطوط أنابيب التحقيق، ومرجع حدود معدل الطلبات، ووثائق محرك الترابط.

مُنسِّق تحقيق مستقل متعدد الأدوات. يُشغّل سير عمل التحقيق الكامل — فحص توافر الأدوات، واكتشاف نوع الهدف، وتنفيذ الأدوات بالتسلسل (السلبية أولاً)، وتجميع النتائج، وإنشاء تقارير منظمة مع مستويات الثقة وتصنيفات OPSEC.

يتكامل مع بيان الكيانات: كل نتيجة أداة تُنشئ كيانات وعلاقات في /tmp/osint-graph/ لربط نتائج التحقيقات المتقاطعة.

وكيل بحث الكتالوج للقراءة فقط. يبحث في ملفات المرجع للتوصية بأفضل الأدوات لمهمة معينة. لا ينفّذ الأدوات أبدًا — يوصي فحسب ويشرح. يُستخدم داخليًا بواسطة مهارات الفئات لاكتشاف الأدوات.

وكيل تنفيذ أداة CLI واحدة. يُشغّل أداة واحدة في كل مرة بمعاملات محددة، ويُحلل المخرجات، ويُعيد نتائج منظمة. يتضمن وصفات تنفيذ لكل أداة لأكثر من 20 أداة مع علامات دقيقة، وصيغ المخرجات، وأنماط التحليل بـ jq.

جميع استدعاءات API تستخدم مساعد osint_curl مع الرجوع الأسي المدمج عند HTTP 429/503. الحدود الرئيسية:

APIالحد المجانيمتغير البيئة
ipinfo.io1,000/يوم
crt.sh60/دقيقة
NVD5/30 ثانية (بدون مفتاح)NVD_API_KEY
OpenCorporatesيتطلب مفتاحًاOPENCORPORATES_API_KEY
Shodan1/ثانيةSHODAN_API_KEY
GitHub API60/ساعة (بدون مصادقة)GH_TOKEN

يتم تجاوز APIs التي تتطلب مفاتيح تلقائيًا مع رسالة واضحة إذا لم يكن متغير البيئة مضبوطًا.

يتضمن المكوّن بيانًا JSON دائمًا للكيانات في /tmp/osint-graph/ يتراكم فيه النتائج عبر التحقيقات.

Terminal window
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

تسجيل الثقة يستخدم دمج المصادر المتعددة: confidence = 1 - product(1 - ci) لكل مصدر مُؤكِّد. مصدران بمعدل 0.80 → ثقة مجمّعة 0.96.

تستخدم جميع الأدوات المعلومات المتاحة للعموم فقط. يتحمل المستخدمون مسؤولية ضمان الامتثال للقوانين المعمول بها والأنظمة وشروط خدمة المنصة. لا تستخدم أدوات OSINT أبدًا للوصول غير المصرح به، أو التحرش، أو أي نشاط غير قانوني.