تخطَّ إلى المحتوى

osint-framework

يوفر ملحق osint-framework كتالوج أدوات OSINT ومهارات التحقيق — 1,064 أداة مجانية لجمع المعلومات الاستخباراتية عبر 34 فئة مُعيَّنة من osintframework.com. يتضمن مهارات قائمة على الفئات، وخطوط تحقيق قابلة للتنفيذ، وتنفيذ أدوات CLI، وسير عمل مراعية لـ OPSEC، ورسم بياني دائم للكيانات للربط بين التحقيقات المتعددة.

v1.0.1 الأمان
/plugin install osint-framework@f5-sales-demo-marketplace

تشغيل تحقيق OSINT كامل ضد أي هدف. يكتشف تلقائياً نوع الهدف (بريد إلكتروني، نطاق، IP، اسم مستخدم، شركة، اسم شخص) ويوجّه إلى مهارات الفئة الصحيحة.

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

البحث في كتالوج الأدوات عن أدوات تطابق استعلام قدرة معينة.

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

تصفح كتالوج الأدوات الكامل حسب الفئة. بدون وسائط يعرض جميع الفئات الـ 34 مع أعداد الأدوات.

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

موجّه النوايا على المستوى الأعلى. يُفعَّل تلقائياً عند قولك “البحث عن معلومات حول”، أو “التحقيق في”، أو “البحث عن”، أو “فحص الخلفية”، أو وصف أي مهمة استخباراتية مفتوحة المصدر. يوجّه إلى مهارة الفئة الصحيحة بناءً على نوع الهدف.

الهدفيوجّه إلى
اسم المستخدم أو المعرّفusername-recon
عنوان البريد الإلكترونيemail-recon
اسم النطاقdomain-recon
عنوان IPip-address-recon
اسم الشخص + الشركةpeople-search + business-records
شركة / منظمةbusiness-records + domain-recon
تجزئة البرمجيات الخبيثةmalicious-file-analysis + threat-intelligence

مهارات الفئات (34 إجمالاً)

Section titled “مهارات الفئات (34 إجمالاً)”

لكل فئة مهارة مخصصة تشمل أدوات CLI، والموارد الإلكترونية، وسير عمل التحقيق، والمحاور بين الفئات، وملاحظات OPSEC.

الفئةالأدواتأدوات CLI الرئيسية
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec4747 أداة خصوصية إلكترونية
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(20 فئة إضافية)500+

متصفح كتالوج الأدوات. يوفر الوصول إلى سجل الأدوات الكامل، وفهرس الفئات، وخطوط التحقيق، ومرجع حدود المعدل، وتوثيق محرك الارتباط.

منسّق تحقيق متعدد الأدوات ذاتي التشغيل. ينفّذ سير عمل التحقيق الكاملة — فحص توفر الأدوات، واكتشاف نوع الهدف، وتنفيذ الأدوات بالتسلسل (السلبية أولاً)، وتجميع النتائج، وإنشاء تقارير منظمة بمستويات الثقة وتصنيفات OPSEC.

يتكامل مع الرسم البياني للكيانات: تُنشئ كل نتيجة أداة كيانات وعلاقات في /tmp/osint-graph/ للربط بين التحقيقات المتعددة.

عامل بحث في الكتالوج للقراءة فقط. يبحث في الملفات المرجعية للتوصية بأفضل الأدوات لمهمة معينة. لا ينفّذ الأدوات أبداً — يوصي بها ويشرحها فقط. يُستخدم داخلياً من قِبل مهارات الفئة لاكتشاف الأدوات.

عامل تنفيذ أوامر CLI لأداة واحدة. ينفّذ أداة واحدة في كل مرة بمعاملات محددة، ويحلّل المخرجات، ويعيد نتائج منظمة. يتضمن وصفات تنفيذ لكل أداة لأكثر من 20 أداة مع الأعلام الدقيقة، وتنسيقات المخرجات، وأنماط تحليل jq.

تستخدم جميع استدعاءات API المساعد osint_curl مع التراجع الأسي المدمج عند HTTP 429/503. الحدود الرئيسية:

APIالحد المجانيمتغير البيئة
ipinfo.io1,000/يوم
crt.sh60/دقيقة
NVD5/30 ثانية (بدون مفتاح)NVD_API_KEY
OpenCorporatesيتطلب مفتاحاًOPENCORPORATES_API_KEY
Shodan1/ثانيةSHODAN_API_KEY
GitHub API60/ساعة (بدون مصادقة)GH_TOKEN

يتم تخطي واجهات API التي تتطلب مفاتيح تلقائياً مع رسالة واضحة إذا لم يكن متغير البيئة مُعيَّناً.

يتضمن الملحق رسماً بيانياً دائماً للكيانات بصيغة JSON في /tmp/osint-graph/ يتراكم فيه النتائج عبر التحقيقات.

Terminal window
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

تسجيل درجة الثقة يستخدم دمج المصادر المتعددة: confidence = 1 - product(1 - ci) لكل مصدر مؤكِّد. مصدران بدرجة 0.80 → ثقة مجمَّعة 0.96.

تستخدم جميع الأدوات المعلومات المتاحة للعموم فقط. يتحمل المستخدمون مسؤولية ضمان الامتثال للقوانين المعمول بها، واللوائح، وشروط خدمة المنصة. لا تستخدم أدوات OSINT أبداً للوصول غير المصرح به، أو المضايقة، أو أي نشاط غير قانوني.