753款工具、一键安装:这款OSINT工具箱让侦察效率翻倍

导语:做渗透测试,侦察阶段决定了你能走多远。工具散落各地、环境配置费时费力、换台机器就要重来一遍——这是每个安全研究员都熟悉的痛。一款名为awesome-osint-arsenal的项目正在改变这个局面:753款工具、50个分类、一条命令全部搞定,支持Kali、Ubuntu、Termux甚至安卓手机。


一、项目概况

awesome-osint-arsenal(GitHub:rawfilejson/awesome-osint-arsenal)是一款专注于开源情报(OSINT)和安全侦察的开源工具集合,目前在GitHub上已获得2000+ Stars295个Fork,维护者持续更新,最近一次更新于2026年5月。

核心数据:

指标数量
收录工具总数753+
CLI命令行工具167+
GitHub仓库117+
在线平台服务461+
AI辅助工具25+
分类数量50

二、功能亮点

2.1 一键安装,告别逐个配置

传统方式下,光是搭一个完整的侦察环境就需要数小时:逐个安装工具、处理依赖冲突、配置环境变量。这个项目用安装脚本彻底解决了这个问题。

一条命令装完所有工具:

git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh

如果只需要某一类工具,也可以单独运行:

sudo bash osint.sh        # OSINT工具(Sherlock、Maigret、Amass等)
sudo bash redteam.sh      # 红队工具(Sliver、BloodHound、Mimikatz、Nuclei等)
sudo bash blueteam.sh     # 蓝队工具(Wazuh、Sigma、Suricata、Velociraptor等)
sudo bash forensics.sh    # 数字取证(Volatility 3、Ghidra、radare2等)
sudo bash hardware.sh     # 硬件与SDR(binwalk、hackrf、GNU Radio等)
bash termux.sh            # 安卓Termux专用版本

2.2 覆盖50个分类,侦察全覆盖

项目按功能分为50个分类,涵盖侦察的方方面面:

侦察与发现

  • 用户名与社交媒体OSINT(Sherlock、Maigret、Blackbird等,覆盖3000+平台)
  • 邮箱侦察(Holehe、socialscan等,120+平台)
  • 电话号码侦察
  • 域名与IP情报(Amass、theHarvester、Sublist3r等)
  • 地理定位与地图情报(GPE、GeoSnow、Satellites等)
  • 图片与视频OSINT(Yandex、Google Images、TinEye等)
  • 人脸识别与人物搜索
  • 社交媒体监控

数据泄露与暗网

  • 数据泄露搜索引擎(Have I Been Pwned、DeHashed等39个)
  • 密码破解与凭证实录工具
  • 暗网搜索引擎与工具(15+)

红蓝对抗

  • Web应用扫描(Nuclei、Wapiti、ZAP等)
  • 社会工程与钓鱼工具集
  • 漏洞扫描与利用(Metasploit、Nuclei、SQLMap等)
  • 网络与无线工具(Aircrack-ng、Wifite、Fluxion等)
  • 移动端渗透(Termux系)
  • 威胁情报平台(24+)

数字取证

  • 数字取证与逆向工程(Volatility 3、Ghidra、radare2、Autopsy等)
  • 元数据提取(ExifTool、Mat2等)
  • 恶意软件分析沙箱

硬件与特种侦察

  • SDR无线电安全(hackrf、gqrx、GNU Radio等)
  • 硬件黑客工具(binwalk、openocd等)
  • 物联网固件分析

2.3 多平台支持,灵活部署

操作系统支持状态
Kali Linux✅ 最佳支持(apt)
Debian / Ubuntu / Parrot / Mint / Pop!_OS✅ 最佳支持(apt)
Arch / Manjaro / EndeavourOS🟡 部分支持(pacman)
Fedora / RHEL / Rocky / AlmaLinux🟡 部分支持(dnf)
Termux(安卓)✅ 完整支持(pkg)
macOS / Windows❌ 建议使用Kali虚拟机或WSL2

安装脚本会自动检测发行版并选择正确的包管理器,已安装的工具会自动跳过(幂等设计,可重复运行),失败日志保存在~/osint-install-errors.log


三、红队视角:侦察效率的质变

对于红队成员而言,侦察是整个攻击链的起点。工具的丰富程度和部署效率直接决定了你能多快摸清目标的全貌。

3.1 社工侦察:快速锁定目标足迹

面对一个目标,第一步往往是弄清楚目标在各个平台上的”分身”。Sherlock和Maigret可以在数分钟内扫描数百甚至数千个社交平台,确认目标是否注册过某平台账号。Maigret是Sherlock的增强版,覆盖超过3000个网站,还能深度提取个人简介、头像等关联信息。

加上Holehe——仅凭一个邮箱地址,就能查出它在120+个平台上的注册状态,社工前期的信息收集效率大幅提升。

3.2 网络侦察:从域名到攻击面的完整映射

Amass负责子域名发现,theHarvester负责邮箱和子域名收集,Nuclei负责漏洞模板扫描——三者结合,从域名注册信息、对外开放服务、已知漏洞三个维度快速构建目标的攻击面图谱。

3.3 红队专用脚本:一条命令配完整工具链

redteam.sh脚本一次性安装Sliver(C2框架)、BloodHound(AD域分析)、Impacket(网络协议工具)、NetExec(横向移动)、Mimikatz(凭据提取)、Nuclei(漏洞扫描)等核心红队工具。相比手动逐个安装,节省的时间在小时级别。


四、安装避坑指南

几点实战经验:

依赖顺序:部分工具需要先装Go语言环境和Python虚拟环境,安装脚本会处理,但首次运行建议保持网络连接稳定。

磁盘空间:完整安装需要约10-15GB空间,确保/opt/osint-arsenal目录所在分区空间充足。

Termux版本:在安卓上运行侦察任务时,termux.sh会跳过需要root的工具,保留纯用户态工具子集,适合手机端的快速摸排。

PATH配置:安装完成后记得添加环境变量:

echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc && source ~/.bashrc

五、总结

awesome-osint-arsenal解决的不是”有没有工具”的问题,而是”如何快速用上所有工具”的问题。753款工具、50个分类、一键安装、多平台支持——对于需要频繁搭建侦察环境的安全研究员和红队成员来说,这款工具箱值得加入日常武器库。

GitHub地址:https://github.com/rawfilejson/awesome-osint-arsenal

项目下载:https://github.com/rawfilejson/awesome-osint-arsenal/archive/refs/heads/main.zip

版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容