>_ DevTrendspl

Język

Strona główna

Języki

Sekcje

Frontend Backend Mobilne DevOps AI / ML GameDev Blockchain Systemy wbudowane Bezpieczeństwo
Python

ClatScope — Szwajcarski scyzoryk dla badań OSINT

Gdy pierwszy raz musiałem sprawdzić, czy służbowy adres e-mail pracownika pojawił się w wyciekach danych, spędziłem pół dnia przeskakując między tuzinem serwisów. ClatScope robi to samo w kilka minut — a to tylko jedna z jego ponad 70 funkcji.

Czym właściwie jest ClatScope?

ClatScope to narzędzie OSINT (Open Source Intelligence) napisane w Pythonie, które łączy możliwości dziesiątek wyspecjalizowanych serwisów w jednym interfejsie. Autor projektu, Joshua Clatney (Clats97), pozycjonuje je jako narzędzie dla:

  • Penetration testerów
  • Specjalistów ds. cyberbezpieczeństwa
  • Prywatnych śledczych
  • Specjalistów HR (weryfikacja kandydatów)
  • Śledczych dziennikarzy

Ciekawostka: mimo młodego wieku projektu (pierwsze wydanie w styczniu 2024 roku), ma już 1,1k gwiazdek na GitHubie i 11,6k pobrań.

Top 5 funkcji, które mnie zaimponowały

  1. Kompleksowe sprawdzanie wycieków

    • Sprawdza e-mail w Have I Been Pwned, Hunter.io i bazie danych Hudson Rock w jednym zapytaniu
    • Przykład: python clatscope.py --email [email protected] --breach-check
  2. Głęboki rekonesans nazwy użytkownika

    • Skanuje ponad 250 platform pod kątem obecności konta
    • Identyfikuje powiązane profile (Reddit, Twitter, Instagram)
  3. Analiza numeru telefonu

    • Identyfikuje operatora i region
    • Sprawdza w bazach wycieków
    • Rozpoznaje numery VoIP
  4. Zautomatyzowany profil osoby OSINT

    • Zbiera dane ze źródeł otwartych na podstawie pełnego imienia i nazwiska
    • Buduje powiązania między osobami i organizacjami
    • Analizuje historię kryminalną (dla USA)
  5. Szybki start z ClatScope Mini

    • Uproszczona wersja bez kluczy API
    • Idealna do szybkich sprawdzeń

Jak to działa technicznie

Pod maską ClatScope wykorzystuje:

  • Python 3.10+
  • Integrację z ponad 15 zewnętrznymi API (Perplexity, Hunter.io, itp.)
  • Modułową architekturę (każda funkcja to osobny moduł)
  • Obsługę operacji masowych przez CSV

Instalacja jest prosta:

git clone https://github.com/Clats97/ClatScope.git
pip install -r requirements.txt

Realne przypadki użycia

  1. Dla zespołów reagowania na incydenty:

    • Gdy służbowy e-mail zostanie skompromitowany — błyskawicznie sprawdź wszystkich pracowników pod kątem udziału w wyciekach
  2. Dla menedżerów HR:

    • Weryfikuj dane kandydatów przed zatrudnieniem
  3. Dla dziennikarzy:

    • Znajduj powiązane konta z wycieków, aby ustalić tożsamość źródła
  4. Dla administratorów:

    • Sprawdzaj adresy IP pod kątem czarnych list

Zastrzeżenia

  • Pełna funkcjonalność wymaga płatnych kluczy API
  • Niektóre funkcje (sprawdzanie historii kryminalnej) działają tylko dla USA
  • Subskrypcja (od 9,99 $/miesiąc) obejmuje rotację kluczy i ochronę przed nadużyciami

Werdykt: kto powinien wypróbować?

ClatScope to must-have dla:

  • Zespołów SOC/SIEM
  • Etycznych hakerów
  • Zespołów bezpieczeństwa korporacyjnego

Jeśli regularnie musisz sprawdzać cyfrowe ślady — zainstaluj przynajmniej ClatScope Mini. Do użytku profesjonalnego rozważ subskrypcję — oszczędza godziny ręcznej pracy.

Projekt aktywnie się rozwija: tylko w October 2025 było 47 commitów. Polecam zforkować repozytorium — a nuż autor doda coś naprawdę przełomowego?

P.S. Autor prosi, abyś używał narzędzia etycznie — nie sprawdzaj swoich ex bez ich zgody ;)

Powiązane projekty