AMREESHAYS/OSINT-tool
GitHub: AMREESHAYS/OSINT-tool
一款基于 Python 异步架构的免费 OSINT 侦查引擎,提供 CLI 与实时 Web 仪表盘,支持域名、邮箱、用户名等多目标情报收集与关系图谱可视化。
Stars: 0 | Forks: 0
**快速、异步的开源侦查工具 —— 提供实时 Web 仪表盘,且_无需付费 API_。**
[](https://github.com/AMREESHAYS/OSINT-tool/actions/workflows/ci.yml)
[](LICENSE)
[](https://www.python.org/)
[](https://github.com/astral-sh/ruff)
[](#)
一款专为安全学习者、漏洞赏金猎人和研究人员打造的侦查引擎。单一异步核心驱动着带有实时进度面板的 **Rich CLI**、能在结果发现时即时推送的 **FastAPI SSE 仪表盘**,以及支持多种格式的报告 —— 所有默认流程均可免费且离线运行。
## ✨ 功能特性
- **⚡ 异步核心** —— 一个调度器通过共享的 `httpx` client 分发模块;某个模块的失败永远不会中断整个扫描过程。
- **🖥️ Rich CLI** —— 提供实时进度面板、按严重程度着色的扫描结果,以及基于启发式的风险判定。
- **🌐 实时 Web 仪表盘** —— React + SSE;模块逐个流入,配有风险量表和交互式关系图谱。
- **🕸️ 关系图谱** —— 目标 → 子域名 → 技术 → 开放端口 → JS endpoint → 个人资料,完全基于扫描结果构建。
- **📄 报告** —— 支持 JSON、Markdown 以及适用于漏洞赏金报告的独立 HTML 文件。
- **🧩 12 个模块** —— DNS、子域名、端口、安全标头、技术指纹、爬虫、目录暴力破解、JS endpoint、用户名、email/MX,以及可选的网页截图与数据泄露查询。
- **🔓 无需付费 API** —— 可选的 Claude 总结、Playwright 截图以及 HIBP 数据泄露查询,在未配置时均可平滑降级至免费流程。
## 🚀 快速开始
```
pipx install . # or: uvx --from . osint
osint scan example.com # full domain recon with a live panel
```
DNS、子域名、端口、安全标头、技术指纹、爬虫、目录暴力破解、JS endpoint —— 全部实时流式传输、评分并生成图谱。
### 更多扫描示例
```
osint scan example.com --html report.html # shareable HTML report
osint scan user@example.com # email recon (MX, optional breaches)
osint scan octocat # username footprint (~15 platforms)
osint scan 8.8.8.8 --only ports # a single module
osint modules # list available modules
```
**Flags:** `--json/--md/--html
` · `--only` · `--skip` · `--no-nmap` · `--ai` · `--concurrency` · `--timeout` · `-q/--quiet`
Docker(内置 `nmap`):
```
docker build -t osint . && docker run --rm osint scan example.com
```
## 🏗️ 架构
```
flowchart LR
T([target]) --> C{classify}
C --> O[async orchestrator]
O -->|isolated modules| M[dns · subdomains · ports · headers
tech · crawler · dir-brute · js
username · email · screenshot · breach]
M --> R[[ScanReport
+ risk score]]
R --> CLI[Rich CLI + reports]
R --> API[FastAPI SSE /scan]
API --> UI[React dashboard
live findings · risk gauge · graph]
```
单一的 `ScanReport` (Pydantic) 是唯一的事实来源 —— 由 CLI、报告生成器、SSE API 和 TypeScript 前端共享。没有额外的适配器层。
## 🌐 Web 仪表盘
包含两个进程 —— SSE API 和 Vite 开发服务器:
```
osint serve # http://127.0.0.1:8000 (streams findings live)
cd osint-dashboard/frontend
npm install && npm run dev # http://localhost:5173
```
打开 ,输入目标,即可观察模块逐个流入,并显示实时风险量表和关系图谱。设置 `VITE_API_BASE_URL` 可将前端指向非默认的 API 源。
## 🧩 可选增强功能
所有功能均会优雅降级;全都不是必须的,且默认流程始终保持无需付费 API。
```
pip install 'osint[ai,screenshots]' # optional extras
playwright install chromium # for screenshots
export ANTHROPIC_API_KEY=... # AI summary via Claude (else heuristic)
export HIBP_API_KEY=... # email breach lookups (else skipped)
```
| 增强功能 | 默认(免费) | 选择开启 |
|---|---|---|
| **AI 总结** | 启发式叙述 | Claude(`--ai` / `?ai=true` + key) |
| **截图** | “不可用”提示 | 主页 PNG(Playwright) |
| **数据泄露** | “已跳过”提示 | HaveIBeenPwned(`HIBP_API_KEY`) |
## 📦 模块
| 目标 | 模块 |
|---|---|
| **domain** | dns · 子域名 (crt.sh) · 端口 (nmap) · 安全标头 · 技术指纹 · 爬虫 · 目录暴力破解 · JS endpoint/机密提取 · 截图 |
| **email** | email/MX · 数据泄露查询 |
| **username** | 覆盖约 15 个平台的足迹搜索 |
| **ip** | 端口 |
所有扫描结果都会汇入一个加权计算的 **风险评分**(INFO → CRITICAL)。
## 🛠️ 开发
```
pip install -e ".[dev]"
ruff check osint/ tests/
pytest
```
测试过程不会发起真实的网络调用,不使用真实浏览器,也不调用真实的 LLM(使用 `respx` + monkeypatching)。CI 会在每次 push 时运行 ruff + pytest。
## 🗺️ 状态
| 阶段 | 范围 | 状态 |
|---|---|---|
| **1** | 异步核心 · CLI · 报告 | ✅ 已发布 |
| **2a** | SSE API · 实时仪表盘 · 图谱 | ✅ 已发布 |
| **2b** | AI 总结 · 截图 · 数据泄露查询 | ✅ 已发布 |
## 📄 许可证
[MIT](LICENSE) © AMREESHAYS标签:AV绕过, ESC4, FastAPI, GitHub, OSINT, Python, 实时处理, 密码管理, 无后门, 特征检测, 聊天机器人, 请求拦截, 运行时操纵, 逆向工具