awesome-osint-arsenal-OSINT工具库
awesome-osint-arsenal:OSINT 与安全侦察工具库(重点收藏)
调研日期:2026-08-27 | 数据来源:GitHub API、官方 README、tools.json、安装脚本静态分析
仓库:https://github.com/rawfilejson/awesome-osint-arsenal
一句话定位
“OSINT 界的瑞士军刀菜单”:收录 753+ 工具 / 50 大分类的开源情报(OSINT)与安全侦察工具库,配 一键安装器(install.sh + 7 个分类脚本),在 Kali/Debian/Ubuntu 上把 OSINT、红队、蓝队、取证、硬件、靶场工具一次装齐。
⚠️ 定位澄清:它不是单一工具,也不是 AI 技能路由包(那是 reverse-skill 干的事),而是 “工具目录 + 批量安装器”。价值在于“有哪些工具 + 怎么一键装”,真正用的时候还是要调用里面对应的具体工具。
1. 项目背景
- ⭐ 2533★ · 386 fork · MIT · v2.1(2026-05 发布,2026-08-26 仍在更新)
- 作者:rawfilejson(提供 Buy Me a Coffee 赞助)
- 内容规模:753+ 工具 · 50 大分类(见统计表)
- 工具构成:167+ CLI 工具 · 117+ GitHub 仓库 · 461+ 在线平台 · 25+ AI 工具
- 特色:格鲁吉亚(Georgia)国别 OSINT 500+ 资源(政府库/资产申报/招聘/拍卖/Telegram 等)独树一帜
- 结构化数据:
tools.json机器可读清单(753 条,含 id/name/desc/category/url/install/tags)
分类概览(50 大类节选):用户名&社交、邮箱、手机号、域名&IP、地理定位、图像&人脸、数据泄露、暗网、红队、蓝队、取证、硬件、CTF、公检法记录、威胁情报、Bug Bounty 等。
2. 环境要求(额外小节)
用户要求专门多一个“环境”小节,OSINT 库最吃环境,先讲清楚。
| 项 | 要求 |
|---|---|
| 操作系统 | Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS(apt 系,最佳支持) |
| 部分支持 | Arch / Manjaro / Fedora / RHEL / Rocky / Alma(自动检测,apt-only 工具跳过) |
| Termux | Android 上可用(bash termux.sh,无需 sudo) |
| ❌ 不支持 | macOS / Windows(官方建议 Kali VM 或 WSL2) |
| 权限 | 必须 root(sudo bash xxx.sh,非 root 直接报错退出) |
| 必备 | bash、git、python3/pip、go、node(按需,脚本自动检测) |
| 安装落盘 | git 克隆工具 → /opt/osint-arsenal/(Termux 为 $HOME/osint-arsenal/) |
| 日志 | 失败汇总写 ~/osint-install-errors.log |
装完加 PATH:echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc && source ~/.bashrc
3. 怎么用(详细介绍)
3.1 一键装全家桶
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal |
install.sh 是主编排器:依次跑 osint.sh → redteam.sh → blueteam.sh → forensics.sh → hardware.sh → labs.sh → extras.sh,每个子模块错误汇总进统一日志。
3.2 按需只装某一类
| 脚本 | 装什么 | 什么时候用 |
|---|---|---|
osint.sh |
Sherlock、Maigret、Amass、theHarvester… | 只做信息收集/调查 |
redteam.sh |
Sliver、BloodHound、Mimikatz、Nuclei、Impacket… | 授权渗透测试 / 红队 |
blueteam.sh |
Wazuh、Sigma、Suricata、Velociraptor… | SOC / 防御工程 |
forensics.sh |
Volatility3、Ghidra、radare2、Plaso、CyberChef… | DFIR / 恶意样本分析 |
hardware.sh |
binwalk、hackrf、openocd、GNU Radio、gqrx… | 射频 / IoT / 固件研究 |
labs.sh |
DVWA、Juice Shop、WebGoat(Docker) | 本地练习靶场 |
termux.sh |
Android 兼容子集 | 手机端侦察 |
sudo bash osint.sh # 只要 OSINT |
3.3 脚本行为(幂等,可重复跑)
- 自动检测发行版 → 选
apt/pacman/dnf - 幂等:已装工具自动跳过,安全重跑
- 三色输出:🟢 已装 · 🟡 跳过 · 🔴 失败;结束打印汇总
- 安装方式:apt / pip /
go install @latest/git clone --depth=1/ web / manual / docker
3.4 常用工具速查(README 内嵌教程)
# 用户名 OSINT |
3.5 tools.json(给 AI / 脚本用)
- 753 条结构化记录:
{id, name, description, category, url, install:{method,kali,raw}, tags} - 安装方式分布:web 300 · manual 161 · git 117 · pip 70 · apt 62 · go 35 · docker 8
- 可让 AI 直接读 tools.json 按场景检索,而不是翻 20 万字符 README
4. 价值
- 一站式:753+ 工具 50 分类,一条命令装齐侦察/红/蓝/取证/硬件全套
- 幂等安全:可重复跑,不会重复安装
- 多发行版:自动适配 apt/pacman/dnf,Termux 覆盖手机端
- 结构化:tools.json 机器可读,适合喂给 AI / 自建脚本
- 国别深挖:格鲁吉亚 OSINT 500+ 资源,同类少见
5. 能力边界
- ✅ 753+ 工具目录 · 一键安装 · 幂等 · 多发行版 · Termux · tools.json
- ❌ 不是统一框架(无流程编排/无技能路由,是“菜单+安装器”)
- ❌ macOS/Windows 不支持(需 Kali VM / WSL2)
- ⚠️ 非 apt 发行版部分工具装不上;
go install @latest版本不钉死 - ⚠️ 依赖上游工具维护,README 作者自述“链接会过期,需要社区帮忙修”
- ⚠️ 含大量进攻性工具与人肉 OSINT(手机/邮箱/人脸/泄露库)——只限授权使用
6. 对比同类
| 维度 | awesome-osint-arsenal | OSINT Framework(jivoi) | reverse-skill(zhaoxuya520) |
|---|---|---|---|
| 形态 | 工具目录 + 一键安装器 | 纯网页工具导航 | AI 技能路由包 |
| 工具数 | 753+ / 50 分类 | ~500 链接 | 87 个 SKILL.md 方法论 |
| 一键安装 | ✅ install.sh | ❌ 无 | ✅ bootstrap 按需自举 |
| AI 集成 | 仅 tools.json 可读 | ❌ | ✅ 深度(自动路由+自举+进化) |
| 适用 | 搭环境 / 查工具 | 查工具 | 让 AI Agent 干活 |
| 授权门禁 | ⚠️ 仅免责声明 | ⚠️ 无 | ✅ 内置 scope 硬门 |
结论:三者互补——OSINT 库管“有哪些工具+怎么装”,OSINT Framework 管“点开即用”,reverse-skill 管“AI 自动路由干活”。
7. 安全风险(重点分析)
用户要求专门评估安全风险,OSINT 库风险主要在供应链和使用合规两块。
7.1 供应链 / 执行面风险(中高)
| 风险点 | 说明 | 缓解 |
|---|---|---|
| root 权限批量安装 | 所有脚本必须 sudo,一次装 100+ 工具 |
只在专用 VM / Kali 里跑,别在主系统 |
| 版本不钉死 | go install @latest、pip install、git clone 无 SHA256 校验 |
装完审查;关键工具单独 pin 版本 |
| 安装来源广 | 混装 apt/pip/go/git 生态,个别 git 仓库来源需人工确认 | 装前看 tools.json 的 url 白名单 |
| 无软件签名校验 | 无 manifest 哈希机制(对比 reverse-skill 已加 SHA256) | 谨慎对待装完的新二进制 |
脚本静态审查结论:未发现 curl|bash 管道执行、反弹 shell、删除系统目录等恶意逻辑(采用 git clone --depth=1 / pip install / go install / apt install 常规安装)。
7.2 工具性质 / 法律风险(高)
redteam.sh装 Mimikatz、Sliver、BloodHound、Impacket、NetExec 等进攻性工具- 分类含:数据泄露/泄露搜索(39+)、暗网(15+)、IP 摄像头/Webcam OSINT、社工钓鱼、人肉搜索(手机/邮箱/人脸)
- 仓库有 Legal Disclaimer(教育/授权研究用途),但工具本身不带授权门禁(对比 reverse-skill 有 scope 硬门)
- ⚠️ 对真人做 OSINT 可能触犯 GDPR / CCPA / 网络安全法 等隐私法规
7.3 合规建议
- ✅ 只对自有系统 / 书面授权目标 / 公开信息使用
- ✅ 放在隔离 VM(Kali 虚拟机)里跑安装
- ❌ 不用于人肉搜索、骚扰、未授权扫描
- ⚠️ 用到商业/付费 API(Shodan、Censys、Hunter.io 等)注意平台 ToS
8. 社区反馈 / 可靠性
- 2533★ / 386 fork,v2.1 持续更新(2026-08 仍有提交),作者维护积极
- 脚本设计规范(幂等、三色日志、错误汇总),作为“环境搭建工具”成熟可靠
- 作者自述维护量大、需要社区帮忙星标/修死链(Issue/PR 欢迎)
- 可靠性结论:作为工具目录+安装器可靠可用;但版本不钉死 + 无授权门禁,生产/商业化使用前需自己补齐供应链审查与合规边界。
refer
声明:
若文章存在错误,望诸君不吝指正^
blog仅供个人记录学习所用部分笔记由于年代久远,做的笔记找不到最初是引用谁的,若是不允许引用转载,请联系我











