Ir al contenido

osint-framework

El plugin osint-framework proporciona un catálogo de herramientas OSINT y habilidades de investigación — 1.064 herramientas gratuitas de recopilación de inteligencia en 34 categorías mapeadas desde osintframework.com. Incluye habilidades basadas en categorías, pipelines de investigación ejecutables, ejecución de herramientas CLI, flujos de trabajo con consciencia OPSEC y un grafo de entidades persistente para correlación entre investigaciones.

v1.0.1 Seguridad
/plugin install osint-framework@f5-sales-demo-marketplace

Ejecuta una investigación OSINT completa sobre cualquier objetivo. Detecta automáticamente el tipo de objetivo (correo electrónico, dominio, IP, nombre de usuario, empresa, nombre de persona) y enruta a las habilidades de categoría correspondientes.

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

Busca en el catálogo de herramientas aquellas que coincidan con una consulta de capacidad.

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

Explora el catálogo completo de herramientas por categoría. Sin argumentos, muestra las 34 categorías con el recuento de herramientas.

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

Enrutador de intención de nivel superior. Se activa automáticamente cuando se indica “buscar información sobre”, “investigar”, “consultar”, “verificar antecedentes”, o se describe cualquier tarea de inteligencia de fuentes abiertas. Enruta a la habilidad de categoría correcta según el tipo de objetivo.

ObjetivoEnruta a
Nombre de usuario o aliasusername-recon
Dirección de correo electrónicoemail-recon
Nombre de dominiodomain-recon
Dirección IPip-address-recon
Nombre de persona + empresapeople-search + business-records
Empresa / organizaciónbusiness-records + domain-recon
Hash de malwaremalicious-file-analysis + threat-intelligence

Cada categoría tiene una habilidad dedicada con herramientas CLI, recursos web, flujo de trabajo de investigación, pivotes entre categorías y notas OPSEC.

CategoríaHerramientasHerramientas CLI principales
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec4747 herramientas de privacidad web
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(20 categorías más)500+

Explorador del catálogo de herramientas. Proporciona acceso al registro completo de herramientas, índice de categorías, pipelines de investigación, referencia de límites de tasa y documentación del motor de correlación.

Orquestador autónomo de investigación con múltiples herramientas. Ejecuta flujos de trabajo de investigación completos — verificación de disponibilidad de herramientas, detección del tipo de objetivo, ejecución secuencial de herramientas (pasivas primero), agregación de resultados y generación de informes estructurados con niveles de confianza y clasificaciones OPSEC.

Se integra con el grafo de entidades: cada resultado de herramienta crea entidades y relaciones en /tmp/osint-graph/ para correlación entre investigaciones.

Agente de consulta del catálogo en modo solo lectura. Busca en los archivos de referencia para recomendar las mejores herramientas para una tarea determinada. Nunca ejecuta herramientas — solo recomienda y explica. Las habilidades de categoría lo utilizan internamente para el descubrimiento de herramientas.

Agente de ejecución de herramientas CLI individuales. Ejecuta una herramienta a la vez con parámetros específicos, analiza la salida y devuelve resultados estructurados. Incluye recetas de ejecución por herramienta para más de 20 herramientas con indicadores exactos, formatos de salida y patrones de análisis jq.

Todas las llamadas a la API utilizan el asistente osint_curl con retroceso exponencial integrado en HTTP 429/503. Límites principales:

APILímite gratuitoVariable de entorno
ipinfo.io1.000/día
crt.sh60/min
NVD5/30s (sin clave)NVD_API_KEY
OpenCorporatesRequiere claveOPENCORPORATES_API_KEY
Shodan1/segSHODAN_API_KEY
GitHub API60/h (sin auth)GH_TOKEN

Las API que requieren claves se omiten automáticamente con un mensaje claro si la variable de entorno no está configurada.

El plugin incluye un grafo de entidades JSON persistente en /tmp/osint-graph/ que acumula hallazgos entre investigaciones.

Ventana de terminal
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

La puntuación de confianza utiliza fusión de múltiples fuentes: confidence = 1 - product(1 - ci) para cada fuente confirmada. Dos fuentes a 0,80 → confianza combinada de 0,96.

Todas las herramientas utilizan únicamente información de acceso público. Los usuarios son responsables de garantizar el cumplimiento de las leyes, reglamentos y términos de servicio de las plataformas aplicables. Nunca utilice herramientas OSINT para acceso no autorizado, acoso o cualquier actividad ilegal.