osint-framework
يوفر ملحق osint-framework كتالوج أدوات OSINT ومهارات التحقيق — 1,064 أداة مجانية لجمع المعلومات الاستخباراتية عبر 34 فئة مُعيَّنة من osintframework.com. يتضمن مهارات قائمة على الفئات، وخطوط تحقيق قابلة للتنفيذ، وتنفيذ أدوات CLI، وسير عمل مراعية لـ OPSEC، ورسم بياني دائم للكيانات للربط بين التحقيقات المتعددة.
v1.0.1 الأمانالتثبيت
Section titled “التثبيت”/plugin install osint-framework@f5-sales-demo-marketplaceالأوامر
Section titled “الأوامر”/osint-investigate
Section titled “/osint-investigate”تشغيل تحقيق OSINT كامل ضد أي هدف. يكتشف تلقائياً نوع الهدف (بريد إلكتروني، نطاق، IP، اسم مستخدم، شركة، اسم شخص) ويوجّه إلى مهارات الفئة الصحيحة.
/osint-investigate j.smith@example.com/osint-investigate example.com/osint-investigate 198.51.100.1/osint-investigate example-user/osint-search
Section titled “/osint-search”البحث في كتالوج الأدوات عن أدوات تطابق استعلام قدرة معينة.
/osint-search subdomain enumeration/osint-search email breach check/osint-search satellite imagery/osint-catalog
Section titled “/osint-catalog”تصفح كتالوج الأدوات الكامل حسب الفئة. بدون وسائط يعرض جميع الفئات الـ 34 مع أعداد الأدوات.
/osint-catalog/osint-catalog domain/osint-catalog threat-intelالمهارات
Section titled “المهارات”osint-index
Section titled “osint-index”موجّه النوايا على المستوى الأعلى. يُفعَّل تلقائياً عند قولك “البحث عن معلومات حول”، أو “التحقيق في”، أو “البحث عن”، أو “فحص الخلفية”، أو وصف أي مهمة استخباراتية مفتوحة المصدر. يوجّه إلى مهارة الفئة الصحيحة بناءً على نوع الهدف.
| الهدف | يوجّه إلى |
|---|---|
| اسم المستخدم أو المعرّف | username-recon |
| عنوان البريد الإلكتروني | email-recon |
| اسم النطاق | domain-recon |
| عنوان IP | ip-address-recon |
| اسم الشخص + الشركة | people-search + business-records |
| شركة / منظمة | business-records + domain-recon |
| تجزئة البرمجيات الخبيثة | malicious-file-analysis + threat-intelligence |
مهارات الفئات (34 إجمالاً)
Section titled “مهارات الفئات (34 إجمالاً)”لكل فئة مهارة مخصصة تشمل أدوات CLI، والموارد الإلكترونية، وسير عمل التحقيق، والمحاور بين الفئات، وملاحظات OPSEC.
| الفئة | الأدوات | أدوات CLI الرئيسية |
|---|---|---|
username-recon | 18 | sherlock, maigret, sylva |
email-recon | 28 | holehe, h8mail, theHarvester |
domain-recon | 131 | subfinder, amass, whois, dig |
cloud-recon | 23 | cloud_enum, S3Scanner, ScoutSuite |
ip-address-recon | 55 | nmap, masscan, checkip |
images-videos | 89 | exiftool, exiv2, yt-dlp |
social-networks | 63 | maigret, yt-dlp, Osintgram |
threat-intelligence | 38 | iocextract, ioc_parser, pymisp |
malicious-file-analysis | 33 | oletools, pdfid, Ghidra |
search-engines | 73 | gitleaks, pagodo, gobuster |
geolocation | 47 | Hyperlapse |
opsec | 47 | 47 أداة خصوصية إلكترونية |
people-search | 18 | GitHub API, GitLab API |
business-records | 28 | SEC EDGAR, OpenCorporates |
| (20 فئة إضافية) | 500+ | — |
osint-catalog
Section titled “osint-catalog”متصفح كتالوج الأدوات. يوفر الوصول إلى سجل الأدوات الكامل، وفهرس الفئات، وخطوط التحقيق، ومرجع حدود المعدل، وتوثيق محرك الارتباط.
العوامل
Section titled “العوامل”osint-investigator
Section titled “osint-investigator”منسّق تحقيق متعدد الأدوات ذاتي التشغيل. ينفّذ سير عمل التحقيق الكاملة — فحص توفر الأدوات، واكتشاف نوع الهدف، وتنفيذ الأدوات بالتسلسل (السلبية أولاً)، وتجميع النتائج، وإنشاء تقارير منظمة بمستويات الثقة وتصنيفات OPSEC.
يتكامل مع الرسم البياني للكيانات: تُنشئ كل نتيجة أداة كيانات وعلاقات في /tmp/osint-graph/ للربط بين التحقيقات المتعددة.
osint-researcher
Section titled “osint-researcher”عامل بحث في الكتالوج للقراءة فقط. يبحث في الملفات المرجعية للتوصية بأفضل الأدوات لمهمة معينة. لا ينفّذ الأدوات أبداً — يوصي بها ويشرحها فقط. يُستخدم داخلياً من قِبل مهارات الفئة لاكتشاف الأدوات.
osint-executor
Section titled “osint-executor”عامل تنفيذ أوامر CLI لأداة واحدة. ينفّذ أداة واحدة في كل مرة بمعاملات محددة، ويحلّل المخرجات، ويعيد نتائج منظمة. يتضمن وصفات تنفيذ لكل أداة لأكثر من 20 أداة مع الأعلام الدقيقة، وتنسيقات المخرجات، وأنماط تحليل jq.
تحديد المعدل
Section titled “تحديد المعدل”تستخدم جميع استدعاءات API المساعد osint_curl مع التراجع الأسي المدمج عند HTTP 429/503. الحدود الرئيسية:
| API | الحد المجاني | متغير البيئة |
|---|---|---|
| ipinfo.io | 1,000/يوم | — |
| crt.sh | 60/دقيقة | — |
| NVD | 5/30 ثانية (بدون مفتاح) | NVD_API_KEY |
| OpenCorporates | يتطلب مفتاحاً | OPENCORPORATES_API_KEY |
| Shodan | 1/ثانية | SHODAN_API_KEY |
| GitHub API | 60/ساعة (بدون مصادقة) | GH_TOKEN |
يتم تخطي واجهات API التي تتطلب مفاتيح تلقائياً مع رسالة واضحة إذا لم يكن متغير البيئة مُعيَّناً.
محرك الارتباط
Section titled “محرك الارتباط”يتضمن الملحق رسماً بيانياً دائماً للكيانات بصيغة JSON في /tmp/osint-graph/ يتراكم فيه النتائج عبر التحقيقات.
source plugins/osint-framework/scripts/osint-graph.shosint_graph_init
# Add entitiesP=$(osint_entity_add "person" "J. Smith" --tool github-api)C=$(osint_entity_add "company" "F5" --tool github-api)
# Link themosint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the personosint_graph_query "$P" 2
# Generate reportosint_graph_reportتسجيل درجة الثقة يستخدم دمج المصادر المتعددة:
confidence = 1 - product(1 - ci) لكل مصدر مؤكِّد.
مصدران بدرجة 0.80 → ثقة مجمَّعة 0.96.
إشعار قانوني
Section titled “إشعار قانوني”تستخدم جميع الأدوات المعلومات المتاحة للعموم فقط. يتحمل المستخدمون مسؤولية ضمان الامتثال للقوانين المعمول بها، واللوائح، وشروط خدمة المنصة. لا تستخدم أدوات OSINT أبداً للوصول غير المصرح به، أو المضايقة، أو أي نشاط غير قانوني.