awesome-osint-arsenal:OSINT 与安全侦察工具库(重点收藏)

调研日期:2026-08-27 | 数据来源:GitHub API、官方 README、tools.json、安装脚本静态分析
仓库:https://github.com/rawfilejson/awesome-osint-arsenal

一句话定位

“OSINT 界的瑞士军刀菜单”:收录 753+ 工具 / 50 大分类的开源情报(OSINT)与安全侦察工具库,配 一键安装器(install.sh + 7 个分类脚本),在 Kali/Debian/Ubuntu 上把 OSINT、红队、蓝队、取证、硬件、靶场工具一次装齐。

⚠️ 定位澄清:它不是单一工具,也不是 AI 技能路由包(那是 reverse-skill 干的事),而是 “工具目录 + 批量安装器”。价值在于“有哪些工具 + 怎么一键装”,真正用的时候还是要调用里面对应的具体工具。

1. 项目背景

  • ⭐ 2533★ · 386 fork · MIT · v2.1(2026-05 发布,2026-08-26 仍在更新)
  • 作者:rawfilejson(提供 Buy Me a Coffee 赞助)
  • 内容规模:753+ 工具 · 50 大分类(见统计表)
  • 工具构成:167+ CLI 工具 · 117+ GitHub 仓库 · 461+ 在线平台 · 25+ AI 工具
  • 特色:格鲁吉亚(Georgia)国别 OSINT 500+ 资源(政府库/资产申报/招聘/拍卖/Telegram 等)独树一帜
  • 结构化数据:tools.json 机器可读清单(753 条,含 id/name/desc/category/url/install/tags)

分类概览(50 大类节选):用户名&社交、邮箱、手机号、域名&IP、地理定位、图像&人脸、数据泄露、暗网、红队、蓝队、取证、硬件、CTF、公检法记录、威胁情报、Bug Bounty 等。

2. 环境要求(额外小节)

用户要求专门多一个“环境”小节,OSINT 库最吃环境,先讲清楚。

项 要求
操作系统 Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS(apt 系,最佳支持)
部分支持 Arch / Manjaro / Fedora / RHEL / Rocky / Alma(自动检测,apt-only 工具跳过)
Termux Android 上可用(bash termux.sh,无需 sudo)
❌ 不支持 macOS / Windows(官方建议 Kali VM 或 WSL2)
权限 必须 root(sudo bash xxx.sh,非 root 直接报错退出)
必备 bash、git、python3/pip、go、node(按需,脚本自动检测)
安装落盘 git 克隆工具 → /opt/osint-arsenal/(Termux 为 $HOME/osint-arsenal/)
日志 失败汇总写 ~/osint-install-errors.log

装完加 PATH:echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc && source ~/.bashrc

3. 怎么用(详细介绍)

3.1 一键装全家桶

git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal
sudo bash install.sh

install.sh 是主编排器:依次跑 osint.sh → redteam.sh → blueteam.sh → forensics.sh → hardware.sh → labs.sh → extras.sh,每个子模块错误汇总进统一日志。

3.2 按需只装某一类

脚本 装什么 什么时候用
osint.sh Sherlock、Maigret、Amass、theHarvester… 只做信息收集/调查
redteam.sh Sliver、BloodHound、Mimikatz、Nuclei、Impacket… 授权渗透测试 / 红队
blueteam.sh Wazuh、Sigma、Suricata、Velociraptor… SOC / 防御工程
forensics.sh Volatility3、Ghidra、radare2、Plaso、CyberChef… DFIR / 恶意样本分析
hardware.sh binwalk、hackrf、openocd、GNU Radio、gqrx… 射频 / IoT / 固件研究
labs.sh DVWA、Juice Shop、WebGoat(Docker) 本地练习靶场
termux.sh Android 兼容子集 手机端侦察
sudo bash osint.sh     # 只要 OSINT
sudo bash redteam.sh # 只要红队

3.3 脚本行为(幂等,可重复跑)

  • 自动检测发行版 → 选 apt / pacman / dnf
  • 幂等:已装工具自动跳过,安全重跑
  • 三色输出:🟢 已装 · 🟡 跳过 · 🔴 失败;结束打印汇总
  • 安装方式:apt / pip / go install @latest / git clone --depth=1 / web / manual / docker

3.4 常用工具速查(README 内嵌教程)

# 用户名 OSINT
pip install sherlock-project && sherlock "username"
pip install maigret && maigret "username" --html

# 邮箱
pip install h8mail && h8mail -t "target@email.com" -k config.ini

# 手机号
phoneinfoga serve -p 8080 # 本地 Web UI
phoneinfoga scan -n "+1234567890"

# 子域黄金组合
subfinder -d example.com -o subs.txt
amass enum -d example.com -o amass_subs.txt
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
cat live_subs.txt | eyewitness --web -d screenshots/

3.5 tools.json(给 AI / 脚本用)

  • 753 条结构化记录:{id, name, description, category, url, install:{method,kali,raw}, tags}
  • 安装方式分布:web 300 · manual 161 · git 117 · pip 70 · apt 62 · go 35 · docker 8
  • 可让 AI 直接读 tools.json 按场景检索,而不是翻 20 万字符 README

4. 价值

  • 一站式:753+ 工具 50 分类,一条命令装齐侦察/红/蓝/取证/硬件全套
  • 幂等安全:可重复跑,不会重复安装
  • 多发行版:自动适配 apt/pacman/dnf,Termux 覆盖手机端
  • 结构化:tools.json 机器可读,适合喂给 AI / 自建脚本
  • 国别深挖:格鲁吉亚 OSINT 500+ 资源,同类少见

5. 能力边界

  • ✅ 753+ 工具目录 · 一键安装 · 幂等 · 多发行版 · Termux · tools.json
  • ❌ 不是统一框架(无流程编排/无技能路由,是“菜单+安装器”)
  • ❌ macOS/Windows 不支持(需 Kali VM / WSL2)
  • ⚠️ 非 apt 发行版部分工具装不上;go install @latest 版本不钉死
  • ⚠️ 依赖上游工具维护,README 作者自述“链接会过期,需要社区帮忙修”
  • ⚠️ 含大量进攻性工具与人肉 OSINT(手机/邮箱/人脸/泄露库)——只限授权使用

6. 对比同类

维度 awesome-osint-arsenal OSINT Framework(jivoi) reverse-skill(zhaoxuya520)
形态 工具目录 + 一键安装器 纯网页工具导航 AI 技能路由包
工具数 753+ / 50 分类 ~500 链接 87 个 SKILL.md 方法论
一键安装 ✅ install.sh ❌ 无 ✅ bootstrap 按需自举
AI 集成 仅 tools.json 可读 ❌ ✅ 深度(自动路由+自举+进化)
适用 搭环境 / 查工具 查工具 让 AI Agent 干活
授权门禁 ⚠️ 仅免责声明 ⚠️ 无 ✅ 内置 scope 硬门

结论:三者互补——OSINT 库管“有哪些工具+怎么装”,OSINT Framework 管“点开即用”,reverse-skill 管“AI 自动路由干活”。

7. 安全风险(重点分析)

用户要求专门评估安全风险,OSINT 库风险主要在供应链和使用合规两块。

7.1 供应链 / 执行面风险(中高)

风险点 说明 缓解
root 权限批量安装 所有脚本必须 sudo,一次装 100+ 工具 只在专用 VM / Kali 里跑,别在主系统
版本不钉死 go install @latest、pip install、git clone 无 SHA256 校验 装完审查;关键工具单独 pin 版本
安装来源广 混装 apt/pip/go/git 生态,个别 git 仓库来源需人工确认 装前看 tools.json 的 url 白名单
无软件签名校验 无 manifest 哈希机制(对比 reverse-skill 已加 SHA256) 谨慎对待装完的新二进制

脚本静态审查结论:未发现 curl|bash 管道执行、反弹 shell、删除系统目录等恶意逻辑(采用 git clone --depth=1 / pip install / go install / apt install 常规安装)。

7.2 工具性质 / 法律风险(高)

  • redteam.sh 装 Mimikatz、Sliver、BloodHound、Impacket、NetExec 等进攻性工具
  • 分类含:数据泄露/泄露搜索(39+)、暗网(15+)、IP 摄像头/Webcam OSINT、社工钓鱼、人肉搜索(手机/邮箱/人脸)
  • 仓库有 Legal Disclaimer(教育/授权研究用途),但工具本身不带授权门禁(对比 reverse-skill 有 scope 硬门)
  • ⚠️ 对真人做 OSINT 可能触犯 GDPR / CCPA / 网络安全法 等隐私法规

7.3 合规建议

  • ✅ 只对自有系统 / 书面授权目标 / 公开信息使用
  • ✅ 放在隔离 VM(Kali 虚拟机)里跑安装
  • ❌ 不用于人肉搜索、骚扰、未授权扫描
  • ⚠️ 用到商业/付费 API(Shodan、Censys、Hunter.io 等)注意平台 ToS

8. 社区反馈 / 可靠性

  • 2533★ / 386 fork,v2.1 持续更新(2026-08 仍有提交),作者维护积极
  • 脚本设计规范(幂等、三色日志、错误汇总),作为“环境搭建工具”成熟可靠
  • 作者自述维护量大、需要社区帮忙星标/修死链(Issue/PR 欢迎)
  • 可靠性结论:作为工具目录+安装器可靠可用;但版本不钉死 + 无授权门禁,生产/商业化使用前需自己补齐供应链审查与合规边界。

refer

声明:

  1. 若文章存在错误,望诸君不吝指正^

  2. blog仅供个人记录学习所用

  3. 部分笔记由于年代久远,做的笔记找不到最初是引用谁的,若是不允许引用转载,请联系我