Zum Inhalt springen

osint-framework

Das osint-framework-Plugin bietet einen OSINT-Werkzeugkatalog und Ermittlungsfähigkeiten — 1.064 kostenlose Intelligence-Gathering-Werkzeuge in 34 Kategorien, zugeordnet von osintframework.com. Es umfasst kategoriebasierte Fähigkeiten, ausführbare Ermittlungs-Pipelines, CLI-Werkzeugausführung, OPSEC-bewusste Arbeitsabläufe und einen persistenten Entitätsgraphen für investigationsübergreifende Korrelation.

v1.0.1 Security
/plugin install osint-framework@f5-sales-demo-marketplace

Führt eine vollständige OSINT-Untersuchung gegen ein beliebiges Ziel durch. Erkennt automatisch den Zieltyp (E-Mail, Domain, IP, Benutzername, Unternehmen, Personenname) und leitet zur richtigen Kategoriefähigkeit weiter.

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

Durchsucht den Werkzeugkatalog nach Werkzeugen, die einer Fähigkeitsabfrage entsprechen.

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

Durchsucht den vollständigen Werkzeugkatalog nach Kategorien. Ohne Argumente werden alle 34 Kategorien mit Werkzeuganzahlen angezeigt.

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

Übergeordneter Intent-Router. Wird automatisch aktiviert, wenn Sie „find information about”, „investigate”, „look up”, „background check” eingeben oder eine beliebige Open-Source-Intelligence-Aufgabe beschreiben. Leitet zur richtigen Kategoriefähigkeit basierend auf dem Zieltyp weiter.

ZielWeiterleitung zu
Benutzername oder Handleusername-recon
E-Mail-Adresseemail-recon
Domainnamedomain-recon
IP-Adresseip-address-recon
Personenname + Unternehmenpeople-search + business-records
Unternehmen / Organisationbusiness-records + domain-recon
Malware-Hashmalicious-file-analysis + threat-intelligence

Jede Kategorie verfügt über eine dedizierte Fähigkeit mit CLI-Werkzeugen, Web-Ressourcen, Ermittlungsablauf, kategorieübergreifenden Pivots und OPSEC-Hinweisen.

KategorieWerkzeugeWichtige CLI-Werkzeuge
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec4747 webbasierte Datenschutzwerkzeuge
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(20 weitere Kategorien)500+

Werkzeugkatalog-Browser. Bietet Zugriff auf die vollständige Werkzeugregistrierung, den Kategorieindex, Ermittlungs-Pipelines, die Ratenlimit-Referenz und die Dokumentation der Korrelations-Engine.

Autonomer Multi-Werkzeug-Ermittlungs-Orchestrator. Führt vollständige Ermittlungsabläufe durch — Werkzeugverfügbarkeitsprüfung, Zieltyperkennung, sequenzielle Werkzeugausführung (zuerst passiv), Ergebnisaggregation und strukturierte Berichtsgenerierung mit Konfidenzwerten und OPSEC-Klassifizierungen.

Integriert sich in den Entitätsgraphen: Jedes Werkzeugergebnis erstellt Entitäten und Beziehungen in /tmp/osint-graph/ für investigationsübergreifende Korrelation.

Schreibgeschützter Katalog-Lookup-Agent. Durchsucht Referenzdateien, um die besten Werkzeuge für eine gegebene Aufgabe zu empfehlen. Führt niemals Werkzeuge aus — empfiehlt und erklärt nur. Wird intern von Kategoriefähigkeiten zur Werkzeugfindung verwendet.

CLI-Ausführungsagent für einzelne Werkzeuge. Führt jeweils ein Werkzeug mit bestimmten Parametern aus, analysiert die Ausgabe und gibt strukturierte Ergebnisse zurück. Enthält werkzeugspezifische Ausführungsrezepte für 20+ Werkzeuge mit genauen Flags, Ausgabeformaten und jq-Parsing-Mustern.

Alle API-Aufrufe verwenden den osint_curl-Helfer mit integriertem exponentiellen Backoff bei HTTP 429/503. Wichtige Limits:

APIKostenloses LimitUmgebungsvariable
ipinfo.io1.000/Tag
crt.sh60/min
NVD5/30s (kein Schlüssel)NVD_API_KEY
OpenCorporatesSchlüssel erforderlichOPENCORPORATES_API_KEY
Shodan1/Sek.SHODAN_API_KEY
GitHub API60/Std. (ohne Auth)GH_TOKEN

APIs, die Schlüssel benötigen, werden automatisch mit einer klaren Meldung übersprungen, wenn die Umgebungsvariable nicht gesetzt ist.

Das Plugin enthält einen persistenten JSON-Entitätsgraphen unter /tmp/osint-graph/, der Erkenntnisse über Untersuchungen hinweg akkumuliert.

Terminal-Fenster
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

Konfidenzwertung verwendet Multi-Quellen-Fusion: confidence = 1 - product(1 - ci) für jede bestätigende Quelle. Zwei Quellen bei 0,80 → kombinierte Konfidenz von 0,96.

Alle Werkzeuge verwenden ausschließlich öffentlich zugängliche Informationen. Die Benutzer sind dafür verantwortlich, die Einhaltung geltender Gesetze, Vorschriften und Nutzungsbedingungen der Plattform sicherzustellen. Verwenden Sie OSINT-Werkzeuge niemals für unbefugten Zugriff, Belästigung oder illegale Aktivitäten.