
user-scanner v1.5.1
Multi-Plattform-OSINT-Scanner für E-Mail- und Benutzernamen-Aufklärung über 295+ Vektoren. Extrahiert Profil-Metadaten, prüft Kontoregistrierungen und integriert Breach-Intelligence für die Analyse der digitalen Fußspur.
User Scanner
Eine leistungsstarke 2-in-1-OSINT-Suite, entwickelt für tiefgehende E-Mail- und Benutzernamen-Aufklärung.
Mit über 465 Scan-Vektoren – darunter über 175 e-mail-integrierte Seiten und über 290 Benutzernamen-Plattformen – können Sie digitale Fußabdrücke kartieren, das Verhalten von Zielpersonen analysieren, Interessen aufdecken, vollständige Metadaten von Benutzernamen ermitteln und Kontoregistrierungen in Sekundenschnelle verifizieren.
💖 Gesponsert von
Gehen Sie über die reine Konto-Enumeration hinaus. WebVetted verwandelt eine E-Mail-Adresse oder einen Benutzernamen in eine vollständige Identitätsuntersuchung mit tiefer OSINT-Anreicherung, Breach-Informationen, KI-Analyse und einem interaktiven Identitätsgraphen.
Untersuchung starten →
Umfassende OSINT-Plattform für professionelle Ermittler und Analysten. Reverse-E-Mail-, Telefonnummern- und Benutzernamenssuche über mehr als 250 Module. Automatisieren Sie Ihre Informationsbeschaffung mit unseren leistungsstarken Tools.
Jetzt starten →
Finden Sie anfängerfreundliche Open-Source-Issues und stellen Sie noch heute Ihren ersten Pull Request.
Jetzt starten →
✨ Hauptfunktionen
- 🔎 Tiefgehendes E-Mail- & Benutzernamen-OSINT: Suchen Sie nach E-Mail-Registrierungen und führen Sie erweiterte Benutzernamen-Profilerstellungen über mehr als 465 Plattformen durch.
- 👤 Umfangreiches Metadaten-Scraping: Extrahiert Avatare, Bio-Beschreibungen, Follower-Zahlen, UID-Nummern, Verkäuferstatus und Kontoattribute.
- 🔀 Cross-Scan- & Pivot-Engine: Ermittelt Handles, Profillinks und offengelegte E-Mail-Adressen aus ersten Scans und pivotiert automatisch über sekundäre Zielvektoren.
- 🤖 Model Context Protocol (MCP)-Server: Native KI-Agenten-Integration für Claude Desktop, Cursor, Antigravity und LLMs zur Durchführung autonomer OSINT-Scans und rekursiver Pivots.
- 🛡️ Hudson Rock Infostealer-Breach-Informationen: Abfrage von Infostealer-Malware-Breach-Logs mit dem
--hudson-Flag zur Korrelation von Zielen mit hoher Priorität. - ⚡ Hochdurchsatz-Parallel-Engine: Angetrieben von
httpxundcurl_cffifür maximale Parallelität mit automatisierter TLS-Fingerprint-Imitation. - 🔀 Permutations- & Alias-Generator: Wildcard-basierte Generierung von Benutzernamensvarianten zur Erkennung von Typosquatting oder alternativen Aliasen.
- 📂 Multi-Format-Berichte: Automatisierte Exporte nach PDF (mit Profilfotos), JSON und CSV für die Pipeline-Integration.
- 🌐 Erweitertes Proxy-Pivoting: Integrierte Proxy-Rotation mit automatischer Protokollererkennung (
http,socks5) und Gesundheitsprüfung vor dem Scan (--validate-proxies). - 🎨 Responsive Terminal-UI: Dynamische Fortschrittsverfolgung, selbstanpassende Kategorie-Raster (
-lu/-le) und klare Statusberichterstattung.
🚀 Installation
🐍 Über PyPI (Empfohlen)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 Einrichtung einer virtuellen Umgebung
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Über Nix (Linux & macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Nutzungsanleitung
1. Grundlegendes Benutzernamen- & E-Mail-Scannen
Scannen Sie einen einzelnen Benutzernamen oder eine E-Mail-Adresse über alle verfügbaren Plattformmodule:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Cross-Scan- & Pivot-Aufklärung
Ein E-Mail-Scan beweist, dass ein Konto existiert, deckt aber selten einen Handle auf. --cross-scan ermittelt offengelegte Handles, Profillinks und sekundäre E-Mail-Adressen aus Zielprofilen und pivotiert in eine mehrstufige Aufklärung über alle übereinstimmenden Plattformen:
| Pivot-Richtung | Was ermittelt wird |
|---|---|
-e → Benutzername | Handles oder soziale Links, die im registrierten Profil einer E-Mail offengelegt sind |
-u → Benutzername | Sekundäre Aliase, die über Ziel-Social-Profile beworben werden |
-u → E-Mail | Öffentliche E-Mail-Adressen, die auf Zielprofilseiten veröffentlicht sind |
-e → E-Mail | Sekundäre Adressen, die durch erste E-Mail-Profile offengelegt werden |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Informationen zur Konfidenzbewertung, zu Link-Klassifizierungsregeln und Kostenmodellen finden Sie in docs/CROSS_SCAN.md.
3. Hudson Rock Malware-Breach-Aufklärung
Prüfen Sie, ob ein Ziel-Benutzername oder eine E-Mail-Adresse in Infostealer-Malware-Infektionsprotokollen offengelegt wurde:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Um Screenshots der Ausgabe im Terminal und visuelle Vorschauen zu sehen, lesen Sie docs/EXAMPLES.md.
4. Gezieltes Kategorie- & Modul-Scannen
Scannen Sie bestimmte Kategorien oder einzelne Module oder listen Sie verfügbare Module in einem responsiven Raster auf:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Massen-Datei-Scannen
Scannen Sie mehrere Ziele aus einer Eingabedatei (ein Ziel pro Zeile):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Berichtsexporte, Optionen & Proxies
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. KI- & LLM-Agenten-Integration (MCP-Server)
Verbinden Sie user-scanner direkt mit KI-Coding-Assistenten und LLM-Plattformen über das Model Context Protocol (MCP). Dies ermöglicht KI-Agenten (Claude Desktop, Cursor, Antigravity, Open-WebUI), Handles und E-Mails autonom zu untersuchen, auf offengelegte Profile zu pivotieren und digitale Fußabdrücke zu analysieren.
Starten des Servers
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
MCP-Client-Konfiguration
Fügen Sie user-scanner zu Ihrer Client-Konfiguration hinzu (z. B. claude_desktop_config.json oder mcp_config.json):
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
Verfügbare KI-Tools
| Tool | Beschreibung | Funktionen |
|---|---|---|
scan_username | Tiefgehendes Benutzernamen-OSINT & Profilanreicherung über Plattformen hinweg | Gezielte Scans (category, module), rekursiver cross_scan, Proxy-Injektion, Lautstärke-Toggles |
scan_email | Tiefgehende E-Mail-Verifizierung & Kontoerkennung über Plattformen hinweg | Zielabgrenzung, automatisiertes Link-Pivoting (cross_scan), benutzerdefinierte Proxies, Lautstärke-Toggles |
list_available_modules | Dynamischer Katalog & Modulerkennung | Ermöglicht KI-Agenten, alle unterstützten Plattformen und Kategorien dynamisch abzufragen |
📚 Dokumentations-Hub
Entdecken Sie detaillierte Dokumentationsanleitungen im Verzeichnis docs/:
- 📋 CLI-Flags-Referenz — Vollständige Aufschlüsselung jedes CLI-Flags und jeder Option.
- 🔀 Cross-Scan- & Pivoting-Anleitung — Ausführliche Anleitung zur mehrstufigen Cross-Scan-Aufklärung.
- 🔀 Muster-Syntax-Anleitung — Wildcard- und Permutationsmuster zur Benutzernamensgenerierung.
- 🐍 Bibliotheksmodus-Anleitung — Programmatischer Aufruf der Python-Engine aus Ihren eigenen Skripten.
- 🌐 Proxy- & Netzwerk-Anleitung — Proxy-Rotationsformate, Gesundheitsprüfungen und Fehlerbehebung bei regionalen VPNs.
- 🖼️ Medien- & Ausgabe-Galerie — Videodemonstrationen, Terminalaufzeichnungen und Screenshot-Vorschauen.
🐍 Python-Bibliotheksmodus
Integrieren Sie die User-Scanner-Engine direkt in Ihre Python-Skripte:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Die vollständige Python-API-Dokumentation und Beispiele zur Batch-Kategorieprüfung finden Sie in docs/USAGE.md.
💖 Unterstützen Sie das Projekt
Webplattformen aktualisieren ständig ihre Authentifizierungsabläufe. Die Pflege von über 465 Scan-Modulen erfordert rund um die Uhr Engagement, um die Suite zuverlässig und für die Cybersicherheits-Community kostenlos zu halten.
Wenn user-scanner Ihnen Stunden manuellen Pivotierens erspart oder Ihre Untersuchungen unterstützt hat, ziehen Sie in Betracht, das Projekt zu unterstützen:
Projektsponsoren
Ein großes Dankeschön an unsere großartigen Sponsoren, die die kontinuierliche Entwicklung von user-scanner unterstützen!
📜 Mitwirken
Wir freuen uns über Beiträge aus der Community! Bitte lesen Sie unsere Beitragsrichtlinien, bevor Sie einen PR eröffnen oder neue Scan-Module einreichen.
⚠️ Haftungsausschluss
Dieses Tool wird ausschließlich für Bildungszwecke, autorisiere Sicherheitsforschung und defensive OSINT-Untersuchungen bereitgestellt. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch, unbeabsichtigte Folgen oder rechtliche Konsequenzen, die sich aus dem Einsatz dieser Software ergeben.