AMREESHAYS/OSINT-tool

GitHub: AMREESHAYS/OSINT-tool

一款基于 Python 异步架构的免费 OSINT 侦查引擎,提供 CLI 与实时 Web 仪表盘,支持域名、邮箱、用户名等多目标情报收集与关系图谱可视化。

Stars: 0 | Forks: 0

OSINT Recon Engine
**快速、异步的开源侦查工具 —— 提供实时 Web 仪表盘,且_无需付费 API_。** [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/AMREESHAYS/OSINT-tool/actions/workflows/ci.yml) [![License: MIT](https://img.shields.io/badge/license-MIT-00ffa6.svg)](LICENSE) [![Python 3.11+](https://img.shields.io/badge/python-3.11%2B-3776AB.svg)](https://www.python.org/) [![Lint: Ruff](https://img.shields.io/badge/lint-ruff-D7FF64.svg)](https://github.com/astral-sh/ruff) [![Paid API: not required](https://img.shields.io/badge/paid%20API-not%20required-00ffa6.svg)](#)
一款专为安全学习者、漏洞赏金猎人和研究人员打造的侦查引擎。单一异步核心驱动着带有实时进度面板的 **Rich CLI**、能在结果发现时即时推送的 **FastAPI SSE 仪表盘**,以及支持多种格式的报告 —— 所有默认流程均可免费且离线运行。 ## ✨ 功能特性 - **⚡ 异步核心** —— 一个调度器通过共享的 `httpx` client 分发模块;某个模块的失败永远不会中断整个扫描过程。 - **🖥️ Rich CLI** —— 提供实时进度面板、按严重程度着色的扫描结果,以及基于启发式的风险判定。 - **🌐 实时 Web 仪表盘** —— React + SSE;模块逐个流入,配有风险量表和交互式关系图谱。 - **🕸️ 关系图谱** —— 目标 → 子域名 → 技术 → 开放端口 → JS endpoint → 个人资料,完全基于扫描结果构建。 - **📄 报告** —— 支持 JSON、Markdown 以及适用于漏洞赏金报告的独立 HTML 文件。 - **🧩 12 个模块** —— DNS、子域名、端口、安全标头、技术指纹、爬虫、目录暴力破解、JS endpoint、用户名、email/MX,以及可选的网页截图与数据泄露查询。 - **🔓 无需付费 API** —— 可选的 Claude 总结、Playwright 截图以及 HIBP 数据泄露查询,在未配置时均可平滑降级至免费流程。 ## 🚀 快速开始 ``` pipx install . # or: uvx --from . osint osint scan example.com # full domain recon with a live panel ```
DNS、子域名、端口、安全标头、技术指纹、爬虫、目录暴力破解、JS endpoint —— 全部实时流式传输、评分并生成图谱。
### 更多扫描示例 ``` osint scan example.com --html report.html # shareable HTML report osint scan user@example.com # email recon (MX, optional breaches) osint scan octocat # username footprint (~15 platforms) osint scan 8.8.8.8 --only ports # a single module osint modules # list available modules ``` **Flags:** `--json/--md/--html ` · `--only` · `--skip` · `--no-nmap` · `--ai` · `--concurrency` · `--timeout` · `-q/--quiet` Docker(内置 `nmap`): ``` docker build -t osint . && docker run --rm osint scan example.com ``` ## 🏗️ 架构 ``` flowchart LR T([target]) --> C{classify} C --> O[async orchestrator] O -->|isolated modules| M[dns · subdomains · ports · headers
tech · crawler · dir-brute · js
username · email · screenshot · breach] M --> R[[ScanReport
+ risk score]] R --> CLI[Rich CLI + reports] R --> API[FastAPI SSE /scan] API --> UI[React dashboard
live findings · risk gauge · graph] ``` 单一的 `ScanReport` (Pydantic) 是唯一的事实来源 —— 由 CLI、报告生成器、SSE API 和 TypeScript 前端共享。没有额外的适配器层。 ## 🌐 Web 仪表盘 包含两个进程 —— SSE API 和 Vite 开发服务器: ``` osint serve # http://127.0.0.1:8000 (streams findings live) cd osint-dashboard/frontend npm install && npm run dev # http://localhost:5173 ``` 打开 ,输入目标,即可观察模块逐个流入,并显示实时风险量表和关系图谱。设置 `VITE_API_BASE_URL` 可将前端指向非默认的 API 源。 ## 🧩 可选增强功能 所有功能均会优雅降级;全都不是必须的,且默认流程始终保持无需付费 API。 ``` pip install 'osint[ai,screenshots]' # optional extras playwright install chromium # for screenshots export ANTHROPIC_API_KEY=... # AI summary via Claude (else heuristic) export HIBP_API_KEY=... # email breach lookups (else skipped) ``` | 增强功能 | 默认(免费) | 选择开启 | |---|---|---| | **AI 总结** | 启发式叙述 | Claude(`--ai` / `?ai=true` + key) | | **截图** | “不可用”提示 | 主页 PNG(Playwright) | | **数据泄露** | “已跳过”提示 | HaveIBeenPwned(`HIBP_API_KEY`) | ## 📦 模块 | 目标 | 模块 | |---|---| | **domain** | dns · 子域名 (crt.sh) · 端口 (nmap) · 安全标头 · 技术指纹 · 爬虫 · 目录暴力破解 · JS endpoint/机密提取 · 截图 | | **email** | email/MX · 数据泄露查询 | | **username** | 覆盖约 15 个平台的足迹搜索 | | **ip** | 端口 | 所有扫描结果都会汇入一个加权计算的 **风险评分**(INFO → CRITICAL)。 ## 🛠️ 开发 ``` pip install -e ".[dev]" ruff check osint/ tests/ pytest ``` 测试过程不会发起真实的网络调用,不使用真实浏览器,也不调用真实的 LLM(使用 `respx` + monkeypatching)。CI 会在每次 push 时运行 ruff + pytest。 ## 🗺️ 状态 | 阶段 | 范围 | 状态 | |---|---|---| | **1** | 异步核心 · CLI · 报告 | ✅ 已发布 | | **2a** | SSE API · 实时仪表盘 · 图谱 | ✅ 已发布 | | **2b** | AI 总结 · 截图 · 数据泄露查询 | ✅ 已发布 | ## 📄 许可证 [MIT](LICENSE) © AMREESHAYS
标签:AV绕过, ESC4, FastAPI, GitHub, OSINT, Python, 实时处理, 密码管理, 无后门, 特征检测, 聊天机器人, 请求拦截, 运行时操纵, 逆向工具