Tribal-Chief-001/LittleFinger
GitHub: Tribal-Chief-001/LittleFinger
LittleFinger 是一款本地优先的 OSINT 情报与图谱分析工作台,将多向量侦察结果转化为交互式威胁情报图谱。
Stars: 0 | Forks: 0
# 🪶 LittleFinger
### *前卫的本地优先 OSINT 情报与图谱分析工作台*
[](https://python.org)
[](https://fastapi.tiangolo.com)
[](https://js.cytoscape.org/)
[](LICENSE)
[](#-opsec--privacy-architecture)
*将原始目标数据——电子邮件、用户名、IP、域名和电话号码——转化为高密度的交互式威胁情报图谱。*
## 🌌 概述
**LittleFinger** 是一款开源的、本地优先的侦察工作台,专为安全研究人员、OSINT 分析师和数字取证专业人员设计。
与传统的受限于 CLI 的 OSINT 脚本或依赖云端的 SaaS 平台不同,LittleFinger **100% 在本地**运行。它将深度的异步多向量扫描算法(受 *Sherlock*、*SpiderFoot*、*Holehe*、*PhoneInfoga* 和 *Maigret* 等工具启发)与 **Cytoscape.js 可视化图谱画布**相结合,将静态的文本结果转化为交互式的威胁地图。
```
┌───────────────────────────┐
│ TARGET RECON DISPATCHER │
└─────────────┬─────────────┘
│
┌───────────────────┬───────────────┼───────────────┬───────────────────┐
▼ ▼ ▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ Email Recon │ │ Identity │ │ IP & Network │ │ Domain Recon │ │ Phone Recon │
│ (91 Modules) │ │ (400+ Matrix)│ │ (BGP/Abuse) │ │ (DNS/JARM) │ │ (E.164/Dorks)│
└──────┬───────┘ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘
│ │ │ │ │
└──────────────────┴───────────────┬┴────────────────┴──────────────────┘
▼
┌────────────────────────────┐
│ CYTOSCAPE GRAPH ENGINE & │
│ REAL-TIME WEBSOCKET DOCK │
└────────────────────────────┘
```
## 🔥 核心功能
### 📧 1. 深度静默电子邮件侦察(91 个探针)
- **零通知验证**:在不触发用户通知的情况下,探测密码重置和注册 API endpoint。
- **7 向量验证引擎**:验证状态码、JSON 字段结构、原始 body 模式匹配、嵌套布尔键和数组长度。
- **受 CSRF 保护的探针**:针对 *Instagram、GitHub、Snapchat、Discord、Google、Yahoo、eBay 和 Tumblr* 等平台的多步骤 token 提取例程。
- **丰富的数据扩充**:自动提取并关联辅助恢复邮箱、掩码电话号码、全名、个人资料 URL 和 PGP key 日期。
### 👤 2. 身份与社交足迹扫描(400+ 平台)
- 集成 **400+ 平台目标矩阵**(从 Sherlock 规范中导入)。
- 客户端 `regexCheck` 预验证,在发送请求前消除无效查询。
- 先进的 **WAF 与机器人检测指纹识别**(可检测 Cloudflare Turnstile、AWS WAF 和 PerimeterX)。
### 📱 3. 国际电话号码情报
- **E.164 标准解析**:通过离线库集成识别国家 ISO 代码、国际格式和运营商元数据。
- **线路类型检测**:区分 `Mobile`(移动电话)、`Fixed Line`(固定电话)、`VoIP`、`Toll-Free`(免费电话)和 `Premium Rate`(费率电话)线路。
- **深度通讯与 Dork 生成**:生成 WhatsApp (`wa.me`)、Telegram (`t.me`)、Viber 的即时链接以及针对性的 Google 搜索 dork。
### 🌐 4. 网络与域名侦察
- **IP 信誉与 ASN 映射**:实时集成 AbuseIPDB、BGPView ASN 前缀和 URLhaus 威胁情报源。
- **加密资产提取**:扫描页面响应并使用 Base58 双重 SHA256 校验和验证比特币地址。
- **JARM TLS 指纹识别**:对服务器 TLS 堆栈进行主动加密指纹识别。
- **DNS 与 OpenID 情报**:解析 SPF、DMARC、MX 记录,并提取 Microsoft 365 Tenant ID。
## 🎨 交互式图谱界面
LittleFinger 将零散的侦察结果转化为动态图谱画布上的相连节点。
```
[ RECOVERY PHONE ] ◄──( HAS_RECOVERY_PHONE )──┐
│
[ PERSON NODE ] ◄──( BELONGS_TO )── [ TARGET SOCIAL PLATFORM ]
│
▲
( REGISTERED_AT )
│
[ TARGET EMAIL ]
│
( HOSTED_ON )
▼
[ DOMAIN NODE ]
```
- **交互式画布**:拖拽、缩放、布局并展开节点集群。
- **直接切入与扩展**:选择节点即可直接从画布运行二次调查。
- **案例管理**:自动将调查结果保存到本地 SQLite 数据库(`cases/littlefinger.db`)。
- **遥测面板**:界面中内置实时 WebSocket 终端日志流。
## 🚀 快速入门指南
### 前置条件
- Python `3.10` 或更高版本
- `git`
### 安装说明
```
# 克隆 repository
git clone https://github.com/your-username/LittleFinger.git
cd LittleFinger
# 设置 Python 虚拟环境
python3 -m venv venv
source venv/bin/activate
# 安装依赖项
pip install -r requirements.txt
```
### 运行应用程序
```
# 通过执行脚本启动 workbench
./run.sh
```
或者使用 Uvicorn 手动启动:
```
uvicorn main:app --host 127.0.0.1 --port 8000 --reload
```
打开浏览器并访问:
```
http://127.0.0.1:8000
```
## 🛡️ OPSEC 与隐私架构
LittleFinger 围绕隐私优先的运营安全(OPSEC)构建:
- 🔒 **零外部遥测**:无遥测、跟踪或远程数据库日志记录。
- 📁 **100% 本地存储**:案例数据、图谱数据库和用户 API key 始终保存在您的本地计算机上(`cases/`)。
- 🎭 **User-Agent 随机化**:每次请求在现代浏览器的 user-agent 池中轮换。
- ⚡ **被动优先侦察**:专注于 OSINT API 查询、公共 endpoint 和非侵入性的元数据检查。
## 📁 仓库结构
```
LittleFinger/
├── main.py # FastAPI Application & WebSocket Telemetry Server
├── database.py # SQLite Case Database Driver
├── key_manager.py # Local Encrypted API Key Storage Engine
├── proxy_manager.py # Proxy Manager & Routing Handler
├── run.sh # Startup Script
├── requirements.txt # Python Package Dependencies
├── modules/ # Reconnaissance Engine Drivers
│ ├── email_reset_recon.py # Holehe-integrated 91-platform email prober
│ ├── identity_recon.py # 400+ platform username prober
│ ├── phone_recon.py # E.164 phone parser & search dorker
│ ├── ip_recon.py # GeoIP, BGPView ASN & AbuseIPDB driver
│ ├── crypto_recon.py # Bitcoin Base58 address validator
│ ├── domain_recon.py # Subdomain, WHOIS & DNS engine
│ ├── recursive_engine.py # Meta-tag scraping & graph expansion
│ ├── jarm_recon.py # TLS JARM stack fingerprinting
│ ├── email_dns_intel.py # SPF, DMARC, MX & M365 tenant lookup
│ └── breach_recon.py # HIBP & public breach checker
├── static/ # Frontend UI Engine
│ ├── index.html # Primary Workbench Dashboard
│ ├── css/styles.css # Cyberpunk Glassmorphic Stylesheet
│ └── js/ # Canvas, Graph & WebSocket Modules
└── tests/ # Integration & Live Test Suites
```
## 📜 许可证
本项目基于 **MIT License** 授权。详情请参阅 [LICENSE](LICENSE) 文件。
专为安全研究人员与 OSINT 实践者打造。
标签:AV绕过, ESC4, FastAPI, GitHub, OSINT, 图分析, 实时处理, 情报图谱, 逆向工具