- Home
- Marketplace
- Plugin
- osint-framework
osint-framework
Il plugin osint-framework fornisce un catalogo di strumenti OSINT e competenze di indagine — 1.064 strumenti gratuiti di raccolta intelligence in 34 categorie mappate da osintframework.com. Include competenze basate su categorie, pipeline di indagine eseguibili, esecuzione di strumenti da CLI, flussi di lavoro OPSEC-aware e un grafo entità persistente per la correlazione tra indagini.
v1.0.1 SicurezzaInstallazione
Sezione intitolata “Installazione”/plugin install osint-framework@f5-sales-demo-marketplaceComandi
Sezione intitolata “Comandi”/osint-investigate
Sezione intitolata “/osint-investigate”Esegue un’indagine OSINT completa su qualsiasi target. Rileva automaticamente il tipo di target (email, dominio, IP, nome utente, azienda, nome persona) e instrada verso le competenze di categoria corrette.
/osint-investigate j.smith@example.com/osint-investigate example.com/osint-investigate 198.51.100.1/osint-investigate example-user/osint-search
Sezione intitolata “/osint-search”Cerca nel catalogo degli strumenti quelli corrispondenti a una query di capacità.
/osint-search subdomain enumeration/osint-search email breach check/osint-search satellite imagery/osint-catalog
Sezione intitolata “/osint-catalog”Sfoglia il catalogo completo degli strumenti per categoria. Senza argomenti mostra tutte le 34 categorie con i relativi conteggi di strumenti.
/osint-catalog/osint-catalog domain/osint-catalog threat-intelCompetenze
Sezione intitolata “Competenze”osint-index
Sezione intitolata “osint-index”Router delle intenzioni di primo livello. Si attiva automaticamente quando si dice “trova informazioni su”, “indaga”, “cerca”, “verifica precedenti”, o si descrive qualsiasi attività di intelligence open source. Instrada verso la competenza di categoria corretta in base al tipo di target.
| Target | Instrada a |
|---|---|
| Nome utente o handle | username-recon |
| Indirizzo email | email-recon |
| Nome di dominio | domain-recon |
| Indirizzo IP | ip-address-recon |
| Nome persona + azienda | people-search + business-records |
| Azienda / organizzazione | business-records + domain-recon |
| Hash malware | malicious-file-analysis + threat-intelligence |
Competenze per categoria (34 in totale)
Sezione intitolata “Competenze per categoria (34 in totale)”Ogni categoria dispone di una competenza dedicata con strumenti CLI, risorse web, flusso di lavoro di indagine, pivot tra categorie e note OPSEC.
| Categoria | Strumenti | Principali strumenti CLI |
|---|---|---|
username-recon | 18 | sherlock, maigret, sylva |
email-recon | 28 | holehe, h8mail, theHarvester |
domain-recon | 131 | subfinder, amass, whois, dig |
cloud-recon | 23 | cloud_enum, S3Scanner, ScoutSuite |
ip-address-recon | 55 | nmap, masscan, checkip |
images-videos | 89 | exiftool, exiv2, yt-dlp |
social-networks | 63 | maigret, yt-dlp, Osintgram |
threat-intelligence | 38 | iocextract, ioc_parser, pymisp |
malicious-file-analysis | 33 | oletools, pdfid, Ghidra |
search-engines | 73 | gitleaks, pagodo, gobuster |
geolocation | 47 | Hyperlapse |
opsec | 47 | 47 strumenti web per la privacy |
people-search | 18 | GitHub API, GitLab API |
business-records | 28 | SEC EDGAR, OpenCorporates |
| (20 categorie aggiuntive) | 500+ | — |
osint-catalog
Sezione intitolata “osint-catalog”Browser del catalogo degli strumenti. Fornisce accesso al registro completo degli strumenti, all’indice delle categorie, alle pipeline di indagine, alla guida di riferimento sui limiti di frequenza e alla documentazione del motore di correlazione.
osint-investigator
Sezione intitolata “osint-investigator”Orchestratore autonomo di indagini multi-strumento. Esegue flussi di lavoro di indagine completi — verifica della disponibilità degli strumenti, rilevamento del tipo di target, esecuzione sequenziale degli strumenti (prima quelli passivi), aggregazione dei risultati e generazione di report strutturati con livelli di confidenza e classificazioni OPSEC.
Si integra con il grafo entità: ogni risultato degli strumenti crea entità
e relazioni in /tmp/osint-graph/ per la correlazione tra indagini.
osint-researcher
Sezione intitolata “osint-researcher”Agente di consultazione del catalogo in sola lettura. Ricerca nei file di riferimento per raccomandare i migliori strumenti per un’attività specifica. Non esegue mai strumenti — fornisce solo raccomandazioni e spiegazioni. Utilizzato internamente dalle competenze di categoria per la ricerca degli strumenti.
osint-executor
Sezione intitolata “osint-executor”Agente di esecuzione CLI per singolo strumento. Esegue uno strumento alla volta con parametri specifici, analizza l’output e restituisce risultati strutturati. Include ricette di esecuzione per singolo strumento per oltre 20 strumenti con flag esatti, formati di output e pattern di parsing jq.
Limitazione della frequenza
Sezione intitolata “Limitazione della frequenza”Tutte le chiamate API utilizzano l’helper osint_curl con backoff
esponenziale integrato su HTTP 429/503. Limiti principali:
| API | Limite gratuito | Variabile d’ambiente |
|---|---|---|
| ipinfo.io | 1.000/giorno | — |
| crt.sh | 60/min | — |
| NVD | 5/30s (senza chiave) | NVD_API_KEY |
| OpenCorporates | Richiede chiave | OPENCORPORATES_API_KEY |
| Shodan | 1/sec | SHODAN_API_KEY |
| GitHub API | 60/ora (senza autenticazione) | GH_TOKEN |
Le API che richiedono chiavi vengono automaticamente ignorate con un messaggio chiaro se la variabile d’ambiente non è impostata.
Motore di correlazione
Sezione intitolata “Motore di correlazione”Il plugin include un grafo entità JSON persistente in
/tmp/osint-graph/ che accumula i risultati delle indagini nel tempo.
source plugins/osint-framework/scripts/osint-graph.shosint_graph_init
# Add entitiesP=$(osint_entity_add "person" "J. Smith" --tool github-api)C=$(osint_entity_add "company" "F5" --tool github-api)
# Link themosint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the personosint_graph_query "$P" 2
# Generate reportosint_graph_reportIl punteggio di confidenza utilizza la fusione multi-sorgente:
confidence = 1 - product(1 - ci) per ogni sorgente di conferma.
Due sorgenti a 0,80 → confidenza combinata di 0,96.
Avviso legale
Sezione intitolata “Avviso legale”Tutti gli strumenti utilizzano esclusivamente informazioni pubblicamente disponibili. Gli utenti sono responsabili di garantire la conformità con le leggi applicabili, i regolamenti e i termini di servizio della piattaforma. Non utilizzare mai gli strumenti OSINT per accessi non autorizzati, molestie o qualsiasi attività illegale.