awesome-osint-arsenal 详细部署教程

awesome-osint-arsenal 是一个集成了 753+ 款工具、覆盖 50 个分类的开源情报(OSINT)与安全侦察工具包。它的核心价值在于提供了一键式安装脚本,能自动检测系统环境、通过多种包管理器(apt、pip、go、gem)批量部署工具,极大地简化了搭建 OSINT 工作环境的流程。

本教程将引导你完成从环境准备到验证部署的全过程。需要明确的是,这个项目不是一个需要配置数据库和端口的单一服务,而是一套安装在本地操作系统上的工具集合

一、环境准备与选择

在开始部署前,你需要选择合适的操作系统环境。

1. 推荐的操作系统

  • Kali Linux最佳选择。作为专业的渗透测试发行版,它预装了 Nmap、Metasploit 等大量工具,与脚本的兼容性最好,大部分工具都可以通过 apt 直接安装。
  • Debian/Ubuntu/Parrot OS/Mint完美支持。脚本会自动检测并使用 apt 包管理器。
  • Arch/Fedora/RHEL部分支持。脚本会自动检测 pacmandnf,但部分仅支持 apt 的工具会被跳过。
  • Android (Termux)有限支持。提供了专门的 termux.sh 脚本,安装一个兼容的子集,适合移动端快速侦察。
  • macOS / Windows官方不支持。建议在虚拟机或 WSL2 中运行 Kali Linux 来使用。

2. 系统要求与注意事项

  • 你需要一个具有 sudo 权限的账户。
  • 确保磁盘有足够的空间,因为将安装数百个工具和依赖。
  • 安全警告:该工具包包含大量 offensive security 工具(如 Metasploit、Sliver)和钓鱼框架(如 Zphisher)。官方明确声明,仅限用于教育和授权的安全研究。请务必在隔离的虚拟机或专用测试环境中使用,并确保你已获得对目标系统进行测试的书面授权。

二、部署步骤

第 1 步:克隆仓库

在你的终端中,执行以下命令将项目下载到本地:

1
2
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal

第 2 步:选择安装模式

项目提供了多种安装模式,你可以根据需求选择。

  • 模式 A:一键安装全部工具包(推荐用于完整环境)
    这是最全面的方式,会尝试安装所有 753+ 款工具。执行:

    1
    sudo bash install.sh
  • 模式 B:按需安装特定技术栈
    如果你只需要某一类工具,可以运行对应的脚本,速度更快,环境更精简:

    1
    2
    3
    4
    5
    6
    sudo bash osint.sh        # 仅安装 OSINT 侦察工具(Sherlock, Maigret, Amass 等)
    sudo bash redteam.sh # 红队工具(Sliver, BloodHound, Nuclei 等)
    sudo bash blueteam.sh # 蓝队防御工具(Wazuh, Suricata 等)
    sudo bash forensics.sh # 数字取证与逆向(Volatility, Ghidra 等)
    sudo bash hardware.sh # 硬件与 SDR(binwalk, hackrf 等)
    sudo bash labs.sh # 本地练习靶场(DVWA, Juice Shop)
  • 模式 C:Android Termux
    在手机上的 Termux 应用中执行(无需 root):

    1
    bash termux.sh

第 3 步:理解安装脚本的行为

运行安装脚本时,你会看到以下智能行为:

  • 自动检测:脚本会识别你的发行版并选择正确的包管理器。
  • 幂等安装:如果某个工具已安装,它会自动跳过,因此你可以安全地重复运行脚本。
  • 彩色输出:绿色表示已安装,黄色表示跳过,红色表示失败。
  • 错误日志:如果安装失败,错误信息会被记录到 ~/osint-install-errors.log 文件中。
  • 工具路径:通过 git clone 安装的工具会存放在 /opt/osint-arsenal/ 目录下(Termux 下则是 $HOME/osint-arsenal/)。

第 4 步:配置环境变量

安装完成后,为了让通过 git 安装的工具也能在终端任何位置直接调用,你需要将它们的路径加入 PATH

1
2
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
source ~/.bashrc

那些通过 aptpipgo install 安装的工具已经自动在系统 PATH 中了。

三、验证部署

部署完成后,你可以通过运行几个代表性的工具来验证环境是否正常工作。

  1. 验证用户名侦察工具 (Sherlock)

    1
    sherlock github

    如果工具正常,它会开始扫描多个社交网络,查找用户名为“github”的账户。

  2. 验证网络扫描工具 (Nmap)

    1
    nmap -v

    应该会显示 Nmap 的版本信息和详细用法。

  3. 验证域名枚举工具 (Amass)

    1
    amass -version

    应该会输出 Amass 的版本号。

四、核心工具与使用场景

安装完成后,你将拥有一个庞大的工具箱。以下是一些核心工具和它们的使用示例:

  • 深度侦察链 (Amass + Subfinder + httpx):这是最高效的子域名收集组合。

    1
    2
    3
    4
    5
    6
    7
    8
    # 1. 被动枚举
    subfinder -d example.com -o subs.txt
    # 2. 主动枚举
    amass enum -d example.com -o amass_subs.txt
    # 3. 合并去重
    cat subs.txt amass_subs.txt | sort -u > all_subs.txt
    # 4. 探测存活主机
    cat all_subs.txt | httpx -status-code -title -o live_subs.txt
  • 图像元数据提取 (ExifTool)

    1
    2
    exiftool image.jpg
    exiftool -GPSLatitude -GPSLongitude image.jpg # 仅提取 GPS 坐标
  • 密码破解 (Hashcat)

    1
    2
    # 破解 MD5 哈希
    hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt

五、维护、更新与故障排查

  • 更新工具:重新进入仓库目录,再次运行对应的安装脚本即可。脚本的幂等性会跳过已是最新版本的工具,并尝试更新其他工具。
  • 故障排查:如果某个工具运行失败,首先检查 ~/osint-install-errors.log 文件。常见问题包括:网络问题导致下载失败、Python 依赖冲突、缺少特定库等。你可以根据日志中的错误信息,尝试手动安装缺失的依赖。
  • 安全与法律风险务必再次强调,该工具包包含大量双用途工具。请严格在法律允许的范围内使用,仅对你拥有或已获得明确书面授权的目标进行测试。未经授权使用这些工具攻击他人系统是违法行为。