Tribal-Chief-001/LittleFinger

GitHub: Tribal-Chief-001/LittleFinger

LittleFinger 是一款本地优先的 OSINT 情报与图谱分析工作台,将多向量侦察结果转化为交互式威胁情报图谱。

Stars: 0 | Forks: 0

# 🪶 LittleFinger ### *前卫的本地优先 OSINT 情报与图谱分析工作台* [![Python](https://img.shields.io/badge/Python-3.10%2B-00f2ff?style=for-the-badge&logo=python&logoColor=black)](https://python.org) [![FastAPI](https://img.shields.io/badge/FastAPI-0.100%2B-10b981?style=for-the-badge&logo=fastapi&logoColor=black)](https://fastapi.tiangolo.com) [![Cytoscape.js](https://img.shields.io/badge/Cytoscape.js-Graph_Canvas-8b5cf6?style=for-the-badge&logo=javascript&logoColor=black)](https://js.cytoscape.org/) [![License](https://img.shields.io/badge/License-MIT-ff2e54?style=for-the-badge)](LICENSE) [![OPSEC](https://img.shields.io/badge/OPSEC-100%25_Local_Privacy-f59e0b?style=for-the-badge)](#-opsec--privacy-architecture) *将原始目标数据——电子邮件、用户名、IP、域名和电话号码——转化为高密度的交互式威胁情报图谱。*
## 🌌 概述 **LittleFinger** 是一款开源的、本地优先的侦察工作台,专为安全研究人员、OSINT 分析师和数字取证专业人员设计。 与传统的受限于 CLI 的 OSINT 脚本或依赖云端的 SaaS 平台不同,LittleFinger **100% 在本地**运行。它将深度的异步多向量扫描算法(受 *Sherlock*、*SpiderFoot*、*Holehe*、*PhoneInfoga* 和 *Maigret* 等工具启发)与 **Cytoscape.js 可视化图谱画布**相结合,将静态的文本结果转化为交互式的威胁地图。 ``` ┌───────────────────────────┐ │ TARGET RECON DISPATCHER │ └─────────────┬─────────────┘ │ ┌───────────────────┬───────────────┼───────────────┬───────────────────┐ ▼ ▼ ▼ ▼ ▼ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐ │ Email Recon │ │ Identity │ │ IP & Network │ │ Domain Recon │ │ Phone Recon │ │ (91 Modules) │ │ (400+ Matrix)│ │ (BGP/Abuse) │ │ (DNS/JARM) │ │ (E.164/Dorks)│ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘ │ │ │ │ │ └──────────────────┴───────────────┬┴────────────────┴──────────────────┘ ▼ ┌────────────────────────────┐ │ CYTOSCAPE GRAPH ENGINE & │ │ REAL-TIME WEBSOCKET DOCK │ └────────────────────────────┘ ``` ## 🔥 核心功能 ### 📧 1. 深度静默电子邮件侦察(91 个探针) - **零通知验证**:在不触发用户通知的情况下,探测密码重置和注册 API endpoint。 - **7 向量验证引擎**:验证状态码、JSON 字段结构、原始 body 模式匹配、嵌套布尔键和数组长度。 - **受 CSRF 保护的探针**:针对 *Instagram、GitHub、Snapchat、Discord、Google、Yahoo、eBay 和 Tumblr* 等平台的多步骤 token 提取例程。 - **丰富的数据扩充**:自动提取并关联辅助恢复邮箱、掩码电话号码、全名、个人资料 URL 和 PGP key 日期。 ### 👤 2. 身份与社交足迹扫描(400+ 平台) - 集成 **400+ 平台目标矩阵**(从 Sherlock 规范中导入)。 - 客户端 `regexCheck` 预验证,在发送请求前消除无效查询。 - 先进的 **WAF 与机器人检测指纹识别**(可检测 Cloudflare Turnstile、AWS WAF 和 PerimeterX)。 ### 📱 3. 国际电话号码情报 - **E.164 标准解析**:通过离线库集成识别国家 ISO 代码、国际格式和运营商元数据。 - **线路类型检测**:区分 `Mobile`(移动电话)、`Fixed Line`(固定电话)、`VoIP`、`Toll-Free`(免费电话)和 `Premium Rate`(费率电话)线路。 - **深度通讯与 Dork 生成**:生成 WhatsApp (`wa.me`)、Telegram (`t.me`)、Viber 的即时链接以及针对性的 Google 搜索 dork。 ### 🌐 4. 网络与域名侦察 - **IP 信誉与 ASN 映射**:实时集成 AbuseIPDB、BGPView ASN 前缀和 URLhaus 威胁情报源。 - **加密资产提取**:扫描页面响应并使用 Base58 双重 SHA256 校验和验证比特币地址。 - **JARM TLS 指纹识别**:对服务器 TLS 堆栈进行主动加密指纹识别。 - **DNS 与 OpenID 情报**:解析 SPF、DMARC、MX 记录,并提取 Microsoft 365 Tenant ID。 ## 🎨 交互式图谱界面 LittleFinger 将零散的侦察结果转化为动态图谱画布上的相连节点。 ``` [ RECOVERY PHONE ] ◄──( HAS_RECOVERY_PHONE )──┐ │ [ PERSON NODE ] ◄──( BELONGS_TO )── [ TARGET SOCIAL PLATFORM ] │ ▲ ( REGISTERED_AT ) │ [ TARGET EMAIL ] │ ( HOSTED_ON ) ▼ [ DOMAIN NODE ] ``` - **交互式画布**:拖拽、缩放、布局并展开节点集群。 - **直接切入与扩展**:选择节点即可直接从画布运行二次调查。 - **案例管理**:自动将调查结果保存到本地 SQLite 数据库(`cases/littlefinger.db`)。 - **遥测面板**:界面中内置实时 WebSocket 终端日志流。 ## 🚀 快速入门指南 ### 前置条件 - Python `3.10` 或更高版本 - `git` ### 安装说明 ``` # 克隆 repository git clone https://github.com/your-username/LittleFinger.git cd LittleFinger # 设置 Python 虚拟环境 python3 -m venv venv source venv/bin/activate # 安装依赖项 pip install -r requirements.txt ``` ### 运行应用程序 ``` # 通过执行脚本启动 workbench ./run.sh ``` 或者使用 Uvicorn 手动启动: ``` uvicorn main:app --host 127.0.0.1 --port 8000 --reload ``` 打开浏览器并访问: ``` http://127.0.0.1:8000 ``` ## 🛡️ OPSEC 与隐私架构 LittleFinger 围绕隐私优先的运营安全(OPSEC)构建: - 🔒 **零外部遥测**:无遥测、跟踪或远程数据库日志记录。 - 📁 **100% 本地存储**:案例数据、图谱数据库和用户 API key 始终保存在您的本地计算机上(`cases/`)。 - 🎭 **User-Agent 随机化**:每次请求在现代浏览器的 user-agent 池中轮换。 - ⚡ **被动优先侦察**:专注于 OSINT API 查询、公共 endpoint 和非侵入性的元数据检查。 ## 📁 仓库结构 ``` LittleFinger/ ├── main.py # FastAPI Application & WebSocket Telemetry Server ├── database.py # SQLite Case Database Driver ├── key_manager.py # Local Encrypted API Key Storage Engine ├── proxy_manager.py # Proxy Manager & Routing Handler ├── run.sh # Startup Script ├── requirements.txt # Python Package Dependencies ├── modules/ # Reconnaissance Engine Drivers │ ├── email_reset_recon.py # Holehe-integrated 91-platform email prober │ ├── identity_recon.py # 400+ platform username prober │ ├── phone_recon.py # E.164 phone parser & search dorker │ ├── ip_recon.py # GeoIP, BGPView ASN & AbuseIPDB driver │ ├── crypto_recon.py # Bitcoin Base58 address validator │ ├── domain_recon.py # Subdomain, WHOIS & DNS engine │ ├── recursive_engine.py # Meta-tag scraping & graph expansion │ ├── jarm_recon.py # TLS JARM stack fingerprinting │ ├── email_dns_intel.py # SPF, DMARC, MX & M365 tenant lookup │ └── breach_recon.py # HIBP & public breach checker ├── static/ # Frontend UI Engine │ ├── index.html # Primary Workbench Dashboard │ ├── css/styles.css # Cyberpunk Glassmorphic Stylesheet │ └── js/ # Canvas, Graph & WebSocket Modules └── tests/ # Integration & Live Test Suites ``` ## 📜 许可证 本项目基于 **MIT License** 授权。详情请参阅 [LICENSE](LICENSE) 文件。
专为安全研究人员与 OSINT 实践者打造。
标签:AV绕过, ESC4, FastAPI, GitHub, OSINT, 图分析, 实时处理, 情报图谱, 逆向工具