ClatScope — Das Schweizer Taschenmesser für OSINT-Recherchen
Als ich zum ersten Mal überprüfen musste, ob eine geschäftliche Mitarbeiter-E-Mail in Datenlecks aufgetaucht war, habe ich einen halben Tag damit verbracht, zwischen einem Dutzend Dienste zu wechseln. ClatScope erledigt dasselbe in wenigen Minuten — und das ist nur eine seiner über 70 Funktionen.
Was ist ClatScope eigentlich?
ClatScope ist ein Python-OSINT-Tool (Open Source Intelligence), das die Funktionen Dutzender spezialisierter Dienste in einer einzigen Oberfläche vereint. Der Projektentwickler Joshua Clatney (Clats97) positioniert es als Werkzeug für:
- Penetration Tester
- Cybersecurity-Fachleute
- Privatermittler
- Personalverantwortliche (Kandidatenprüfung)
- Investigative Journalisten
Interessante Tatsache: Trotz der relativen Neuheit des Projekts (erste Veröffentlichung im Januar 2024) hat es bereits 1.100 Sterne auf GitHub und 11.600 Downloads.
Top 5 Funktionen, die mich beeindruckt haben
-
Umfassende Leak-Prüfung
- Überprüft E-Mails gleichzeitig über Have I Been Pwned, Hunter.io und Hudson Rock-Datenbank
- Beispiel:
python clatscope.py --email [email protected] --breach-check
-
Tiefe Benutzernamen-Recherche
- Durchsucht über 250 Plattformen nach Konto-Präsenz
- Identifiziert verknüpfte Profile (Reddit, Twitter, Instagram)
-
Telefonnummern-Analyse
- Erkennt Mobilfunkanbieter und Region
- Prüft gegen Leak-Datenbanken
- Erkennt VoIP-Nummern
-
Automatisierte OSINT-Personenprofilerstellung
- Sammelt Open-Source-Daten nach vollständigem Namen
- Erstellt Verbindungen zwischen Personen und Organisationen
- Analysiert kriminelle Vergangenheit (für USA)
-
Schneller Einstieg mit ClatScope Mini
- Vereinfachte Version ohne API-Schlüssel
- Perfekt für schnelle Überprüfungen
Wie es technisch funktioniert
Im Hintergrund nutzt ClatScope:
- Python 3.10+
- Integration mit über 15 externen APIs (Perplexity, Hunter.io, etc.)
- Modulare Architektur (jede Funktion ist ein separates Modul)
- Unterstützung für Massenoperationen über CSV
Die Installation ist unkompliziert:
git clone https://github.com/Clats97/ClatScope.git
pip install -r requirements.txt
Praktische Anwendungsfälle
-
Für Incident Responder:
- Wenn eine geschäftliche E-Mail kompromittiert wurde — sofort alle Mitarbeiter auf Beteiligung an Datenlecks überprüfen
-
Für Personalverantwortliche:
- Kandidatendaten vor der Einstellung verifizieren
-
Für Journalisten:
- Verknüpfte Konten aus Leaks finden, um die Identität einer Quelle zu ermitteln
-
Für Administratoren:
- IP-Adressen gegen Blacklists prüfen
Einschränkungen
- Volle Funktionalität erfordert kostenpflichtige API-Schlüssel
- Einige Funktionen (z.B. kriminelle Checks) funktionieren nur für die USA
- Das Abonnement (ab 9,99 $/Monat) beinhaltet Schlüsselrotation und Missbrauchsschutz
Fazit: Für wen ist es geeignet?
ClatScope ist ein Muss für:
- SOC/SIEM-Teams
- Ethical Hacker
- Unternehmenssicherheitsteams
Wenn Sie regelmäßig digitale Footprints überprüfen müssen — installieren Sie zumindest ClatScope Mini. Für den professionellen Einsatz empfiehlt sich das Abonnement — es spart stundenlange manuelle Arbeit.
Das Projekt entwickelt sich aktiv weiter: allein im Oktober 2025 gab es 47 Commits. Ich empfehle, das Repository zu forken — was ist, wenn der Entwickler etwas wirklich Bahnbrechendes hinzufügt?
P.S. Der Entwickler bittet darum, das Tool ethisch zu nutzen — überprüfen Sie Ihre Ex-Partner nicht ohne deren Einwilligung ;)
Ähnliche Projekte