Lenu-san/osint-toolkit

GitHub: Lenu-san/osint-toolkit

纯 Python 标准库编写的零依赖 OSINT 命令行工具集,提供用户名查询、DNS 侦察、WHOIS、IP 定位、TLS 证书检查、安全头评分、子域名枚举和邮件头分析等功能。

Stars: 0 | Forks: 0

# osint-toolkit 小型的 OSINT 命令行工具,仅使用 Python 标准库编写。无需安装任何依赖,无需 API 密钥。 专为防御和教育目的而设计:检查自身的公开足迹,在授权范围内(如 pentest、CTF、审计自己的域名)进行侦察。不得用于骚扰或大规模收集个人数据。 ## 前置条件 Python 3.7 或更高版本。无其他要求。 ## 使用方法 ``` python osint.py username # cherche un pseudo sur plusieurs plateformes python osint.py dns # enregistrements DNS (A, AAAA, MX, TXT, NS, SOA...) python osint.py whois # WHOIS via le protocole natif (port 43) python osint.py ip [adresse] # géolocalisation / infos réseau (IP vide = la vôtre) python osint.py tls # inspecte le certificat TLS d'un serveur python osint.py headers # note les en-têtes de sécurité HTTP python osint.py subdomains # sous-domaines via Certificate Transparency python osint.py email # analyse d'en-têtes d'e-mail (phishing) ``` 示例: ``` python osint.py username torvalds python osint.py dns github.com python osint.py whois github.com python osint.py ip 1.1.1.1 python osint.py tls github.com python osint.py headers github.com python osint.py subdomains github.com python osint.py email samples/exemple-phishing.eml ``` ## 工具列表 ### username 并发查询十几个公共平台(GitHub、GitLab、Keybase、TryHackMe、Telegram 等),并指示该用户名是否存在。检测通过 HTTP 状态码或页面中的特定标记进行。 重要提示:该工具仅在返回真正的 404 时才会判定为“可用”。被封锁(429、403 等)会被标记为 **indéterminé**(未确定),绝不视为可用——以免给出错误的确定性。 ### dns 通过 DNS-over-HTTPS(Cloudflare)进行 DNS 侦察。使用 DoH 而非系统解析器,即使在过滤了 53 端口的网络中也能正常工作。长 TXT 记录(SPF 等)会被正确拼接。 ### whois 使用原始 socket 实现 WHOIS 协议:首先向 IANA 询问哪个服务器对该 TLD 具有权威,然后查询该服务器。提取有用的字段(registrar、日期、nameservers、abuse 联系人);原始响应仍可作为备用查看。 ### ip 通过免费的 ip-api.com API 进行地理定位和网络信息查询(国家、城市、ISP、组织、AS 号、反向 DNS)。 ### tls 执行 TLS 握手并读取提供的证书:issuer、subject、有效期、距过期天数、涵盖的域名(SAN)、协议版本和加密套件。无效证书(已过期、自签名)会标明原因——这本身就是一项有价值的侦察信息。 ### headers 分析网站的 HTTP 安全头(HSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy)并给出 A 到 F 的评分。纯防御性质:像浏览器一样仅发送单个 GET 请求。 ### subdomains 通过 Certificate Transparency (crt.sh) 的公共日志被动枚举子域名。不会向目标发送任何请求:仅读取已公开发布的证书。会过滤证书中存在的电子邮件和虚假域名,仅保留真正的子域名。 ### email 分析电子邮件(`.eml` 文件)的邮件头,以识别伪造或钓鱼的迹象:SPF/DKIM/DMARC 结果、发件人域名(From)、信封(Return-Path)和 Reply-To 之间的不一致、跳转次数。完全在本地运行,不会向网络发送任何数据。非常适合用于安全意识培训。 ## 架构 ``` osint.py point d'entrée CLI (dispatcher argparse) osintkit/ http.py helpers GET / GET JSON / GET complet (urllib) username.py recherche de pseudo multi-plateformes dns_recon.py reconnaissance DNS over HTTPS whois_lookup.py client WHOIS (socket port 43) ip_info.py géolocalisation IP tls_info.py inspection de certificat TLS (ssl + socket) security_headers.py analyse des en-têtes de sécurité HTTP subdomains.py énumération via Certificate Transparency email_headers.py analyse d'en-têtes d'e-mail (phishing/usurpation) ``` 每个工具都是一个独立的模块,可通过导入复用:`from osintkit import dns_recon`。 ## 法律声明 这些工具仅查询公共源和旨在供公众查阅的服务(WHOIS、DNS、公开的个人资料页面)。用户需自行负责遵守相关服务的使用条款以及适用的法律法规,尤其是关于个人隐私数据的法律。 ## 许可证 MIT
标签:ESC4, GitHub, OSINT, Python, 实时处理, 无后门, 逆向工具