Imbutus
← Документация

OSINT-сценарии

Отправьте "osint" в чат — модель ответит списком этих сценариев и их точным синтаксисом, запоминать ничего не нужно.

  • osint:email <address>

    Составляет полную картину по email-адресу — где он зарегистрирован, кто за ним стоит и где он встречается в сети — не поднимая тревогу у владельца.

    whoisdigholehegravatarGitHubDuckDuckGowebfetch

    Как это работает

    1. Whois по домену адреса — регистратор и дата регистрации. Автоматически пропускается для публичной почты (Gmail, Outlook, Proton, Yandex и т. п.), где домен описывает провайдера, а не человека.
    2. Читает MX-записи, чтобы определить почтового провайдера, реально обслуживающего ящик (Google Workspace, Proton, собственный сервер компании и т. д.).
    3. Запускает holehe, который тихо проверяет около 120 сайтов (GitHub, Instagram, Spotify, Patreon, Office365 и другие) на наличие аккаунта по адресу — без попытки входа и без уведомления владельца. Каждый сайт помечается как «зарегистрирован», «не зарегистрирован» либо «ограничение запросов / неопределённо»; неопределённые результаты помечаются, а не додумываются.
    4. Проверяет Gravatar по хешу email — часто самый быстрый выход на личность: публичный аватар и профиль с настоящим именем, ником, местоположением, должностью и связанными аккаунтами.
    5. Сопоставляет email с аккаунтом GitHub через поиск по коммитам, так как разработчики оставляют свой адрес в метаданных коммитов; адрес noreply от GitHub напрямую раскрывается в имя пользователя.
    6. Ищет точный адрес в вебе и на страницах, где он встречается, извлекает другие контакты, оставленные тем же автором рядом с ним — ники, другие email, номера телефонов, ссылки на соцсети — как кандидатов, со ссылками на источники.
    7. Собирает аккаунты, личность и кандидатов в один отчёт и никогда не выдумывает результат, которого инструменты не вернули.
  • osint:person <name>

    Находит публичные профили и аккаунты, связанные с именем, по всему вебу.

    maigrettheHarvester

    Как это работает

    1. Превращает имя в вероятные ники (firstname.lastname, firstnamelastname и подобные), транслитерируя нелатинские имена и также ища в исходном письме, где это точнее.
    2. Запускает maigret по этим никам — он проверяет около 3000 сайтов и, в отличие от простой проверки существования, извлекает данные профиля из каждого совпадения: настоящее имя, био, аватар, местоположение и связанные аккаунты.
    3. Ищет на GitHub аккаунты по имени и может подтянуть профиль кандидата и email, с которыми этот аккаунт делал коммиты.
    4. Запускает theHarvester для дополнительного контекста, если указана организация.
    5. Сообщает найденные профили с явной оговоркой о совпадении имён — совпадение никогда не выдаётся за точно нужного человека.
  • osint:company <name>

    Сопоставляет название компании с её реальной инфраструктурой и людьми за ней.

    theHarvesterwhoiscrt.shdig

    Как это работает

    1. Сначала подтверждает официальный домен компании, чтобы все последующие проверки шли по настоящему сайту.
    2. Прогоняет по этому домену полный сценарий Domain — whois, перечисление поддоменов, DNS и снятие отпечатков живых хостов.
    3. Запускает theHarvester, чтобы найти имена и email сотрудников и вероятный корпоративный шаблон почты.
    4. Сообщает подтверждённый домен, структуру организации, ключевых людей, шаблон почты и находки по инфраструктуре вместе.
  • osint:domain <domain>

    Картирует домен от и до — кто им владеет, его поддомены, какие хосты живые и что на них работает, DNS и история.

    whoissubfinderamasscrt.shhttpxwhatwebwafw00fdigtheHarvester

    Как это работает

    1. Whois — регистратор и дата создания, сообщается только если whois их вернул.
    2. Перечисляет поддомены из нескольких независимых источников — subfinder и amass (пассивно) плюс логи сертификатов (crt.sh) — и объединяет их в один список без повторов.
    3. Проверяет, какие из этих поддоменов живые, с помощью httpx (заголовок страницы, обнаруженные технологии, код ответа), снимает отпечаток стека каждого хоста через whatweb и определяет наличие веб-файрвола (Cloudflare, Akamai, Imperva и т. п.) через wafw00f.
    4. Получает DNS-записи (A, MX, NS, TXT) и исторические URL домена из Wayback Machine.
    5. Запускает theHarvester для дополнительных email и хостов и сообщает только то, что инструменты действительно вернули — без выдуманных поддоменов и технологий.
  • osint:mentions <email|name|handle|phone>

    Находит веб-страницы, упоминающие цель — email, имя, ник или телефон — и извлекает контакты, указанные рядом с ней.

    DuckDuckGowebfetchmaigret

    Как это работает

    1. Ищет точную цель в DuckDuckGo, чтобы собрать страницы, где она встречается.
    2. Загружает верхние результаты через headless-браузер (Playwright со stealth-плагином), который читает страницы за Cloudflare или отрисованные через JavaScript, недоступные обычному запросу.
    3. На каждой странице, где цель действительно встречается, извлекает контакты того же автора, указанные рядом — ник, другие email, номера телефонов, ссылки на соцсети и профили — не подхватывая посторонних людей с остальной части страницы.
    4. Сообщает их как кандидатов со ссылками на источники, отмечая, что страница с упоминанием цели может принадлежать и другому человеку.
  • osint:phone <number>

    Профилирует номер телефона и находит, где он встречается в сети.

    phoneinfogaDuckDuckGowebfetch

    Как это работает

    1. Запускает phoneinfoga, чтобы по формату номера определить страну и регион, оператора и тип линии (мобильный, стационарный или VoIP).
    2. Ищет точный номер в вебе и загружает страницы, где он встречается, через headless-браузер.
    3. Извлекает имя, ник или email, указанные рядом с номером, как кандидатов со ссылками на источники.
    4. Сообщает только то, что вернули инструменты — оператор и регион относятся к номеру, а не к владельцу, и наличие номера на странице не доказывает владение.
  • osint:username <handle>

    Исследует один точный ник по всему вебу и связывает его с личностью на GitHub.

    maigretGitHub

    Как это работает

    1. Запускает maigret по точному нику на примерно 3000 сайтах, извлекая данные профиля (имя, био, аватар, местоположение, связанные аккаунты) из каждого совпадения.
    2. Ищет ник на GitHub — профиль и email, утёкшие в публичных коммитах аккаунта.
    3. Сообщает найденные аккаунты с оговоркой, что один и тот же ник на разных сайтах не всегда один человек.

Каждому сценарию нужна активная машина Kali Linux — весь инструментарий (theHarvester, maigret, whois, holehe и другое) уже установлен на ней, поэтому модель может выполнять всё вживую. Арендуйте машину в разделе Virtual Machines.

Несколько машин? Добавьте --machine <имя> (или -m <имя>) в конец любого сценария — например osint:domain example.com --machine kali-osint — чтобы закрепить все команды за этой машиной. Без флага используется ваша активная машина.

Каждый запуск OSINT сохраняет полный отчёт в файл на вашей машине Kali (в /root/osint/), а в ответе указывается точный путь — скачайте его с карточки машины на главной странице или заберите по SSH со своим ключом.