Zum Inhalt springen

osint-framework

Das osint-framework-Plugin bietet einen OSINT-Werkzeugkatalog und Ermittlungsfähigkeiten — 1.064 kostenlose Werkzeuge zur Informationsgewinnung in 34 Kategorien, zugeordnet von osintframework.com. Es umfasst kategoriebasierte Fähigkeiten, ausführbare Ermittlungspipelines, CLI-Werkzeugausführung, OPSEC-bewusste Workflows und einen persistenten Entitätsgraphen für die Korrelation über Untersuchungen hinweg.

v1.0.1 Security
/plugin install osint-framework@f5-sales-demo-marketplace

Führt eine vollständige OSINT-Untersuchung gegen ein beliebiges Ziel durch. Erkennt automatisch den Zieltyp (E-Mail, Domain, IP, Benutzername, Unternehmen, Personenname) und leitet an die entsprechenden Kategoriefähigkeiten weiter.

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

Durchsucht den Werkzeugkatalog nach Werkzeugen, die einer Fähigkeitsanfrage entsprechen.

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

Durchsucht den vollständigen Werkzeugkatalog nach Kategorie. Ohne Argumente werden alle 34 Kategorien mit Werkzeuganzahl angezeigt.

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

Router für übergeordnete Absichten. Aktiviert sich automatisch, wenn Sie „Informationen finden über”, „untersuchen”, „nachschlagen”, „Hintergrundprüfung” sagen oder eine beliebige Open-Source-Intelligence-Aufgabe beschreiben. Leitet basierend auf dem Zieltyp an die entsprechende Kategoriefähigkeit weiter.

ZielWeiterleitung an
Benutzername oder Handleusername-recon
E-Mail-Adresseemail-recon
Domainnamedomain-recon
IP-Adresseip-address-recon
Personenname + Unternehmenpeople-search + business-records
Unternehmen / Organisationbusiness-records + domain-recon
Malware-Hashmalicious-file-analysis + threat-intelligence

Jede Kategorie verfügt über eine dedizierte Fähigkeit mit CLI-Werkzeugen, Webressourcen, Ermittlungs-Workflow, kategorieübergreifenden Pivots und OPSEC-Hinweisen.

KategorieWerkzeugeWichtige CLI-Werkzeuge
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec4747 webbasierte Datenschutzwerkzeuge
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(20 weitere Kategorien)500+

Browser für den Werkzeugkatalog. Bietet Zugriff auf die vollständige Werkzeugregistrierung, den Kategorieindex, Ermittlungspipelines, die Ratenlimitreferenz und die Dokumentation der Korrelationsmaschine.

Autonomer Multi-Werkzeug-Ermittlungsorchestrierer. Führt vollständige Ermittlungs-Workflows aus — Prüfung der Werkzeugverfügbarkeit, Erkennung des Zieltyps, sequenzielle Werkzeugausführung (zunächst passiv), Ergebnisaggregation und strukturierte Berichtserstellung mit Konfidenzwerten und OPSEC-Klassifizierungen.

Integriert sich mit dem Entitätsgraphen: Jedes Werkzeugergebnis erstellt Entitäten und Beziehungen in /tmp/osint-graph/ für die untersuchungsübergreifende Korrelation.

Nur-Lese-Katalog-Lookup-Agent. Durchsucht Referenzdateien, um die besten Werkzeuge für eine gegebene Aufgabe zu empfehlen. Führt niemals Werkzeuge aus — empfiehlt und erklärt nur. Wird intern von Kategoriefähigkeiten zur Werkzeugentdeckung verwendet.

Agent zur Ausführung einzelner CLI-Werkzeuge. Führt jeweils ein Werkzeug mit bestimmten Parametern aus, analysiert die Ausgabe und gibt strukturierte Ergebnisse zurück. Enthält werkzeugspezifische Ausführungsrezepte für über 20 Werkzeuge mit genauen Flags, Ausgabeformaten und jq-Parsemustern.

Alle API-Aufrufe verwenden den osint_curl-Helfer mit integriertem exponentiellem Backoff bei HTTP 429/503. Wichtige Limits:

APIKostenloses LimitUmgebungsvariable
ipinfo.io1.000/Tag
crt.sh60/Min
NVD5/30s (kein Schlüssel)NVD_API_KEY
OpenCorporatesSchlüssel erforderlichOPENCORPORATES_API_KEY
Shodan1/SekSHODAN_API_KEY
GitHub API60/Std (ohne Auth)GH_TOKEN

APIs, die Schlüssel erfordern, werden automatisch mit einer eindeutigen Meldung übersprungen, wenn die Umgebungsvariable nicht gesetzt ist.

Das Plugin enthält einen persistenten JSON-Entitätsgraphen unter /tmp/osint-graph/, der Erkenntnisse über Untersuchungen hinweg ansammelt.

Terminal-Fenster
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

Konfidenzberechnung verwendet Multi-Quellen-Fusion: confidence = 1 - product(1 - ci) für jede bestätigende Quelle. Zwei Quellen bei 0,80 → kombinierte Konfidenz von 0,96.

Alle Werkzeuge verwenden ausschließlich öffentlich verfügbare Informationen. Die Benutzer sind dafür verantwortlich, die Einhaltung geltender Gesetze, Vorschriften und Nutzungsbedingungen der Plattform sicherzustellen. Verwenden Sie OSINT-Werkzeuge niemals für unbefugten Zugriff, Belästigung oder andere illegale Aktivitäten.