- Startseite
- Marktplatz
- Plugins
- osint-framework
osint-framework
Das osint-framework-Plugin bietet einen OSINT-Werkzeugkatalog und Ermittlungsfähigkeiten — 1.064 kostenlose Werkzeuge zur Informationsgewinnung in 34 Kategorien, zugeordnet von osintframework.com. Es umfasst kategoriebasierte Fähigkeiten, ausführbare Ermittlungspipelines, CLI-Werkzeugausführung, OPSEC-bewusste Workflows und einen persistenten Entitätsgraphen für die Korrelation über Untersuchungen hinweg.
v1.0.1 SecurityInstallation
Abschnitt betitelt „Installation“/plugin install osint-framework@f5-sales-demo-marketplaceBefehle
Abschnitt betitelt „Befehle“/osint-investigate
Abschnitt betitelt „/osint-investigate“Führt eine vollständige OSINT-Untersuchung gegen ein beliebiges Ziel durch. Erkennt automatisch den Zieltyp (E-Mail, Domain, IP, Benutzername, Unternehmen, Personenname) und leitet an die entsprechenden Kategoriefähigkeiten weiter.
/osint-investigate j.smith@example.com/osint-investigate example.com/osint-investigate 198.51.100.1/osint-investigate example-user/osint-search
Abschnitt betitelt „/osint-search“Durchsucht den Werkzeugkatalog nach Werkzeugen, die einer Fähigkeitsanfrage entsprechen.
/osint-search subdomain enumeration/osint-search email breach check/osint-search satellite imagery/osint-catalog
Abschnitt betitelt „/osint-catalog“Durchsucht den vollständigen Werkzeugkatalog nach Kategorie. Ohne Argumente werden alle 34 Kategorien mit Werkzeuganzahl angezeigt.
/osint-catalog/osint-catalog domain/osint-catalog threat-intelFähigkeiten
Abschnitt betitelt „Fähigkeiten“osint-index
Abschnitt betitelt „osint-index“Router für übergeordnete Absichten. Aktiviert sich automatisch, wenn Sie „Informationen finden über”, „untersuchen”, „nachschlagen”, „Hintergrundprüfung” sagen oder eine beliebige Open-Source-Intelligence-Aufgabe beschreiben. Leitet basierend auf dem Zieltyp an die entsprechende Kategoriefähigkeit weiter.
| Ziel | Weiterleitung an |
|---|---|
| Benutzername oder Handle | username-recon |
| E-Mail-Adresse | email-recon |
| Domainname | domain-recon |
| IP-Adresse | ip-address-recon |
| Personenname + Unternehmen | people-search + business-records |
| Unternehmen / Organisation | business-records + domain-recon |
| Malware-Hash | malicious-file-analysis + threat-intelligence |
Kategoriefähigkeiten (insgesamt 34)
Abschnitt betitelt „Kategoriefähigkeiten (insgesamt 34)“Jede Kategorie verfügt über eine dedizierte Fähigkeit mit CLI-Werkzeugen, Webressourcen, Ermittlungs-Workflow, kategorieübergreifenden Pivots und OPSEC-Hinweisen.
| Kategorie | Werkzeuge | Wichtige CLI-Werkzeuge |
|---|---|---|
username-recon | 18 | sherlock, maigret, sylva |
email-recon | 28 | holehe, h8mail, theHarvester |
domain-recon | 131 | subfinder, amass, whois, dig |
cloud-recon | 23 | cloud_enum, S3Scanner, ScoutSuite |
ip-address-recon | 55 | nmap, masscan, checkip |
images-videos | 89 | exiftool, exiv2, yt-dlp |
social-networks | 63 | maigret, yt-dlp, Osintgram |
threat-intelligence | 38 | iocextract, ioc_parser, pymisp |
malicious-file-analysis | 33 | oletools, pdfid, Ghidra |
search-engines | 73 | gitleaks, pagodo, gobuster |
geolocation | 47 | Hyperlapse |
opsec | 47 | 47 webbasierte Datenschutzwerkzeuge |
people-search | 18 | GitHub API, GitLab API |
business-records | 28 | SEC EDGAR, OpenCorporates |
| (20 weitere Kategorien) | 500+ | — |
osint-catalog
Abschnitt betitelt „osint-catalog“Browser für den Werkzeugkatalog. Bietet Zugriff auf die vollständige Werkzeugregistrierung, den Kategorieindex, Ermittlungspipelines, die Ratenlimitreferenz und die Dokumentation der Korrelationsmaschine.
Agenten
Abschnitt betitelt „Agenten“osint-investigator
Abschnitt betitelt „osint-investigator“Autonomer Multi-Werkzeug-Ermittlungsorchestrierer. Führt vollständige Ermittlungs-Workflows aus — Prüfung der Werkzeugverfügbarkeit, Erkennung des Zieltyps, sequenzielle Werkzeugausführung (zunächst passiv), Ergebnisaggregation und strukturierte Berichtserstellung mit Konfidenzwerten und OPSEC-Klassifizierungen.
Integriert sich mit dem Entitätsgraphen: Jedes Werkzeugergebnis erstellt Entitäten
und Beziehungen in /tmp/osint-graph/ für die untersuchungsübergreifende Korrelation.
osint-researcher
Abschnitt betitelt „osint-researcher“Nur-Lese-Katalog-Lookup-Agent. Durchsucht Referenzdateien, um die besten Werkzeuge für eine gegebene Aufgabe zu empfehlen. Führt niemals Werkzeuge aus — empfiehlt und erklärt nur. Wird intern von Kategoriefähigkeiten zur Werkzeugentdeckung verwendet.
osint-executor
Abschnitt betitelt „osint-executor“Agent zur Ausführung einzelner CLI-Werkzeuge. Führt jeweils ein Werkzeug mit bestimmten Parametern aus, analysiert die Ausgabe und gibt strukturierte Ergebnisse zurück. Enthält werkzeugspezifische Ausführungsrezepte für über 20 Werkzeuge mit genauen Flags, Ausgabeformaten und jq-Parsemustern.
Ratenbegrenzung
Abschnitt betitelt „Ratenbegrenzung“Alle API-Aufrufe verwenden den osint_curl-Helfer mit integriertem
exponentiellem Backoff bei HTTP 429/503. Wichtige Limits:
| API | Kostenloses Limit | Umgebungsvariable |
|---|---|---|
| ipinfo.io | 1.000/Tag | — |
| crt.sh | 60/Min | — |
| NVD | 5/30s (kein Schlüssel) | NVD_API_KEY |
| OpenCorporates | Schlüssel erforderlich | OPENCORPORATES_API_KEY |
| Shodan | 1/Sek | SHODAN_API_KEY |
| GitHub API | 60/Std (ohne Auth) | GH_TOKEN |
APIs, die Schlüssel erfordern, werden automatisch mit einer eindeutigen Meldung übersprungen, wenn die Umgebungsvariable nicht gesetzt ist.
Korrelationsmaschine
Abschnitt betitelt „Korrelationsmaschine“Das Plugin enthält einen persistenten JSON-Entitätsgraphen unter
/tmp/osint-graph/, der Erkenntnisse über Untersuchungen hinweg ansammelt.
source plugins/osint-framework/scripts/osint-graph.shosint_graph_init
# Add entitiesP=$(osint_entity_add "person" "J. Smith" --tool github-api)C=$(osint_entity_add "company" "F5" --tool github-api)
# Link themosint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the personosint_graph_query "$P" 2
# Generate reportosint_graph_reportKonfidenzberechnung verwendet Multi-Quellen-Fusion:
confidence = 1 - product(1 - ci) für jede bestätigende Quelle.
Zwei Quellen bei 0,80 → kombinierte Konfidenz von 0,96.
Rechtlicher Hinweis
Abschnitt betitelt „Rechtlicher Hinweis“Alle Werkzeuge verwenden ausschließlich öffentlich verfügbare Informationen. Die Benutzer sind dafür verantwortlich, die Einhaltung geltender Gesetze, Vorschriften und Nutzungsbedingungen der Plattform sicherzustellen. Verwenden Sie OSINT-Werkzeuge niemals für unbefugten Zugriff, Belästigung oder andere illegale Aktivitäten.