콘텐츠로 이동

osint-framework

osint-framework 플러그인은 OSINT 도구 카탈로그 및 조사 기술을 제공합니다 — osintframework.com에서 매핑된 34개 카테고리에 걸쳐 1,064개의 무료 인텔리전스 수집 도구를 포함합니다. 카테고리 기반 기술, 실행 가능한 조사 파이프라인, CLI 도구 실행, OPSEC 인식 워크플로우, 그리고 교차 조사 상관관계를 위한 영구적인 엔티티 그래프를 포함합니다.

v1.0.1 Security
/plugin install osint-framework@f5-sales-demo-marketplace

임의의 대상에 대해 전체 OSINT 조사를 실행합니다. 대상 유형(이메일, 도메인, IP, 사용자명, 회사, 인물 이름)을 자동으로 감지하고 올바른 카테고리 기술로 라우팅합니다.

/osint-investigate j.smith@example.com
/osint-investigate example.com
/osint-investigate 198.51.100.1
/osint-investigate example-user

기능 쿼리와 일치하는 도구를 도구 카탈로그에서 검색합니다.

/osint-search subdomain enumeration
/osint-search email breach check
/osint-search satellite imagery

카테고리별로 전체 도구 카탈로그를 탐색합니다. 인수 없이 실행하면 도구 수와 함께 모든 34개 카테고리를 표시합니다.

/osint-catalog
/osint-catalog domain
/osint-catalog threat-intel

최상위 의도 라우터입니다. “find information about”, “investigate”, “look up”, “background check” 라고 말하거나 오픈소스 인텔리전스 작업을 설명할 때 자동으로 활성화됩니다. 대상 유형에 따라 올바른 카테고리 기술로 라우팅합니다.

대상라우팅 대상
사용자명 또는 핸들username-recon
이메일 주소email-recon
도메인 이름domain-recon
IP 주소ip-address-recon
인물 이름 + 회사people-search + business-records
회사 / 조직business-records + domain-recon
악성코드 해시malicious-file-analysis + threat-intelligence

각 카테고리에는 CLI 도구, 웹 리소스, 조사 워크플로우, 교차 카테고리 피벗, 그리고 OPSEC 참고 사항이 포함된 전용 기술이 있습니다.

카테고리도구 수주요 CLI 도구
username-recon18sherlock, maigret, sylva
email-recon28holehe, h8mail, theHarvester
domain-recon131subfinder, amass, whois, dig
cloud-recon23cloud_enum, S3Scanner, ScoutSuite
ip-address-recon55nmap, masscan, checkip
images-videos89exiftool, exiv2, yt-dlp
social-networks63maigret, yt-dlp, Osintgram
threat-intelligence38iocextract, ioc_parser, pymisp
malicious-file-analysis33oletools, pdfid, Ghidra
search-engines73gitleaks, pagodo, gobuster
geolocation47Hyperlapse
opsec4747개의 웹 기반 프라이버시 도구
people-search18GitHub API, GitLab API
business-records28SEC EDGAR, OpenCorporates
(20개 추가 카테고리)500+

도구 카탈로그 브라우저입니다. 전체 도구 레지스트리, 카테고리 인덱스, 조사 파이프라인, 속도 제한 참조, 그리고 상관관계 엔진 문서에 대한 접근을 제공합니다.

자율적인 다중 도구 조사 오케스트레이터입니다. 전체 조사 워크플로우를 실행합니다 — 도구 가용성 확인, 대상 유형 감지, 순차적 도구 실행(수동 우선), 결과 집계, 그리고 신뢰도 수준 및 OPSEC 분류가 포함된 구조화된 보고서 생성.

엔티티 그래프와 통합됩니다: 각 도구 결과는 교차 조사 상관관계를 위해 /tmp/osint-graph/에 엔티티와 관계를 생성합니다.

읽기 전용 카탈로그 조회 에이전트입니다. 참조 파일을 검색하여 주어진 작업에 가장 적합한 도구를 추천합니다. 도구를 실행하지 않으며 추천 및 설명만 합니다. 도구 검색을 위해 카테고리 기술에서 내부적으로 사용됩니다.

단일 도구 CLI 실행 에이전트입니다. 특정 매개변수로 한 번에 하나의 도구를 실행하고, 출력을 파싱하여 구조화된 결과를 반환합니다. 정확한 플래그, 출력 형식, jq 파싱 패턴이 포함된 20개 이상의 도구에 대한 도구별 실행 레시피를 포함합니다.

모든 API 호출은 HTTP 429/503에 대한 내장 지수 백오프가 있는 osint_curl 헬퍼를 사용합니다. 주요 제한:

API무료 제한환경 변수
ipinfo.io1,000/일
crt.sh60/분
NVD5/30초 (키 없음)NVD_API_KEY
OpenCorporates키 필요OPENCORPORATES_API_KEY
Shodan1/초SHODAN_API_KEY
GitHub API60/시간 (인증 없음)GH_TOKEN

키가 필요한 API는 환경 변수가 설정되지 않은 경우 명확한 메시지와 함께 자동으로 건너뜁니다.

이 플러그인은 조사 전반에 걸쳐 발견 사항을 축적하는 /tmp/osint-graph/의 영구적인 JSON 엔티티 그래프를 포함합니다.

Terminal window
source plugins/osint-framework/scripts/osint-graph.sh
osint_graph_init
# Add entities
P=$(osint_entity_add "person" "J. Smith" --tool github-api)
C=$(osint_entity_add "company" "F5" --tool github-api)
# Link them
osint_rel_add "$P" "$C" "works_at" --tool github-api
# Query: all entities within 2 hops of the person
osint_graph_query "$P" 2
# Generate report
osint_graph_report

신뢰도 점수는 다중 소스 융합을 사용합니다: 각 확인 소스에 대해 confidence = 1 - product(1 - ci). 0.80의 두 소스 → 0.96의 결합 신뢰도.

모든 도구는 공개적으로 이용 가능한 정보만 사용합니다. 사용자는 해당 법률, 규정, 플랫폼 서비스 약관 준수를 보장할 책임이 있습니다. OSINT 도구를 무단 접근, 괴롭힘 또는 불법 활동에 절대 사용하지 마십시오.