ClatScope — Szwajcarski scyzoryk dla badań OSINT
Gdy pierwszy raz musiałem sprawdzić, czy służbowy adres e-mail pracownika pojawił się w wyciekach danych, spędziłem pół dnia przeskakując między tuzinem serwisów. ClatScope robi to samo w kilka minut — a to tylko jedna z jego ponad 70 funkcji.
Czym właściwie jest ClatScope?
ClatScope to narzędzie OSINT (Open Source Intelligence) napisane w Pythonie, które łączy możliwości dziesiątek wyspecjalizowanych serwisów w jednym interfejsie. Autor projektu, Joshua Clatney (Clats97), pozycjonuje je jako narzędzie dla:
- Penetration testerów
- Specjalistów ds. cyberbezpieczeństwa
- Prywatnych śledczych
- Specjalistów HR (weryfikacja kandydatów)
- Śledczych dziennikarzy
Ciekawostka: mimo młodego wieku projektu (pierwsze wydanie w styczniu 2024 roku), ma już 1,1k gwiazdek na GitHubie i 11,6k pobrań.
Top 5 funkcji, które mnie zaimponowały
-
Kompleksowe sprawdzanie wycieków
- Sprawdza e-mail w Have I Been Pwned, Hunter.io i bazie danych Hudson Rock w jednym zapytaniu
- Przykład:
python clatscope.py --email [email protected] --breach-check
-
Głęboki rekonesans nazwy użytkownika
- Skanuje ponad 250 platform pod kątem obecności konta
- Identyfikuje powiązane profile (Reddit, Twitter, Instagram)
-
Analiza numeru telefonu
- Identyfikuje operatora i region
- Sprawdza w bazach wycieków
- Rozpoznaje numery VoIP
-
Zautomatyzowany profil osoby OSINT
- Zbiera dane ze źródeł otwartych na podstawie pełnego imienia i nazwiska
- Buduje powiązania między osobami i organizacjami
- Analizuje historię kryminalną (dla USA)
-
Szybki start z ClatScope Mini
- Uproszczona wersja bez kluczy API
- Idealna do szybkich sprawdzeń
Jak to działa technicznie
Pod maską ClatScope wykorzystuje:
- Python 3.10+
- Integrację z ponad 15 zewnętrznymi API (Perplexity, Hunter.io, itp.)
- Modułową architekturę (każda funkcja to osobny moduł)
- Obsługę operacji masowych przez CSV
Instalacja jest prosta:
git clone https://github.com/Clats97/ClatScope.git
pip install -r requirements.txt
Realne przypadki użycia
-
Dla zespołów reagowania na incydenty:
- Gdy służbowy e-mail zostanie skompromitowany — błyskawicznie sprawdź wszystkich pracowników pod kątem udziału w wyciekach
-
Dla menedżerów HR:
- Weryfikuj dane kandydatów przed zatrudnieniem
-
Dla dziennikarzy:
- Znajduj powiązane konta z wycieków, aby ustalić tożsamość źródła
-
Dla administratorów:
- Sprawdzaj adresy IP pod kątem czarnych list
Zastrzeżenia
- Pełna funkcjonalność wymaga płatnych kluczy API
- Niektóre funkcje (sprawdzanie historii kryminalnej) działają tylko dla USA
- Subskrypcja (od 9,99 $/miesiąc) obejmuje rotację kluczy i ochronę przed nadużyciami
Werdykt: kto powinien wypróbować?
ClatScope to must-have dla:
- Zespołów SOC/SIEM
- Etycznych hakerów
- Zespołów bezpieczeństwa korporacyjnego
Jeśli regularnie musisz sprawdzać cyfrowe ślady — zainstaluj przynajmniej ClatScope Mini. Do użytku profesjonalnego rozważ subskrypcję — oszczędza godziny ręcznej pracy.
Projekt aktywnie się rozwija: tylko w October 2025 było 47 commitów. Polecam zforkować repozytorium — a nuż autor doda coś naprawdę przełomowego?
P.S. Autor prosi, abyś używał narzędzia etycznie — nie sprawdzaj swoich ex bez ich zgody ;)
Powiązane projekty