Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
instaloctrack — Ein Instagram-OSINT-Tool, das alle geotaggten Standorte eines Instagram-Profils sammelt, um sie auf einer Karte darzustellen und in einer JSON-Datei auszugeben. | Kitploit
Tools/GitHubGitHub/bernsteining/instaloctrack
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungSocial EngineeringCrawlerArchived
GitHubbernsteining/instaloctrack

instaloctrack

Ein Instagram-OSINT-Tool, das alle geotaggten Standorte eines Instagram-Profils sammelt, um sie auf einer Karte darzustellen und in einer JSON-Datei auszugeben.

Repository anzeigen
32061vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

instaloctrack

TL;DR : ascineema, Video des Projekts

Ein Tool zum Scrapen von Geotag-Standorten auf Instagram-Profilen. Ausgabe in JSON & interaktiver Karte.

Voraussetzungen

root@kitploit:~
sudo apt install chromium-chromedriver && chmod a+x /usr/bin/chromedriver

🛠️ Installation

root@kitploit:~
git clone https://github.com/bernsteining/instaloctrack
cd instaloctrack
pip3 install .

Oder mit Docker:

root@kitploit:~
sudo docker build -t instaloctrack -f Dockerfile .

Verwendung

root@kitploit:~
instaloctrack -h
usage: instaloctrack [-h] [-t TARGET_ACCOUNT] [-l LOGIN] [-p PASSWORD] [-v]

Tool zum Sammeln von Instagram-Standortdaten. Verwendung: python3 instaloctrack.py -t <target_account>

optionale Argumente:
  -h, --help            zeigt diese Hilfemeldung an und beendet
  -t TARGET_ACCOUNT, --target TARGET_ACCOUNT
                        Instagram-Profil, das untersucht werden soll
  -l LOGIN, --login LOGIN
                        Instagram-Profil, mit dem eine Verbindung hergestellt wird, um auf die Instagram-Beiträge des Zielkontos zuzugreifen
  -p PASSWORD, --password PASSWORD
                        Passwort des Instagram-Profils, mit dem die Verbindung hergestellt wird
  -v, --visual          öffnet die Chromium-GUI, ansonsten läuft Chromium im Headless-Modus

z.B.

root@kitploit:~
instaloctrack -t <target_account>

Falls das Zielprofil privat ist und Sie ein Konto haben, das dem Zielprofil folgt, können Sie die Daten mit einer verbundenen Sitzung scrapen:

root@kitploit:~
instaloctrack -t <target_account> -l <your_account> -p <your_password>

oder mit Docker:

root@kitploit:~
sudo docker run -v /tmp/output:/tmp/output instaloctrack -t <target_account> -o /tmp/output

⚙️ Funktionsweise

Zuerst holen wir alle Bildlinks des Kontos ab, indem wir das gesamte Instagram-Profil durchscrollen, dank Seleniums Webdriver.

Dann holen wir asynchron (asyncio) jeden Bildlink ab, prüfen, ob er einen Ort in der Bildbeschreibung enthält, und rufen die Daten des Ortes sowie den Zeitstempel ab, falls vorhanden.

  • Hinweis: Seit 2018 hat Instagram seine Standort-API eingestellt und es ist nicht mehr möglich, die GPS-Koordinaten eines Bildes zu erhalten. Alles, was wir abrufen können, ist der Name des Ortes. (Falls Sie mir beweisen können, dass ich falsch liege, bitte teilen Sie es mir mit!)

Da Instagram keine GPS-Koordinaten bereitstellt und uns nur Namen von Orten gegeben werden, müssen wir diese geokodieren (d.h. die GPS-Koordinaten aus dem Ortsnamen ermitteln).

Hierfür habe ich die großartige API von Nominatim verwendet, die OpenStreetMap nutzt. Für unsere Nutzung ist kein API-Schlüssel erforderlich, und wir respektieren Nominatims Nutzungsrichtlinien, indem wir die GPS-Koordinaten nur einmal pro Sekunde abfragen.

Schließlich, sobald wir alle GPS-Koordinaten haben, generieren wir ein HTML (dank Jinja2-Templating) mit eingebettetem JavaScript, das eine OpenStreetMap (dank der Leaflet-Bibliothek) mit allen markierten Orten zeichnet. Auch für diesen Schritt ist kein API-Schlüssel erforderlich.

Außerdem werden die vom Skript gesammelten Daten (Ortsnamen, Zeitstempel, GPS-Koordinaten, Fehler) in eine JSON-Datei ausgegeben, um wiederverwendet zu werden.

Beispiel

Als Beispiel hier die Ausgabe auf dem Instagram-Profil des ehemaligen französischen Präsidenten @fhollande:

Karte der Standorte von @fhollande auf Instagram

Die Heatmap:

Heatmap der Standorte von @fhollande auf Instagram

Verfügbare Informationen beim Klicken auf eine Markierung:

Verfügbare Daten beim Klicken auf eine Markierung

Statistiken über die Standortdaten:

Statistiken über die Standortdaten

Der JSON-Datendump (nur ein Teil, um das Format für einen bestimmten Ort zu zeigen):

root@kitploit:~
{
    "link": "https://www.instagram.com/p/-Q_9EvR9eu",
    "place": {
      "id": "290297",
      "name": "Musée du quai Branly - Jacques Chirac",
      "slug": "musee-du-quai-branly-jacques-chirac",
      "street_address": " 37 quai Branly",
      " zip_code": " 75007",
      " city_name": " Paris",
      " region_name": " ",
      " country_code": " FR"
    },
    "timestamp": "2015-11-19",
    "gps": {
      "lat": "48.8566969",
      "lon": "2.3514616"
    }
  }

Mögliche Verbesserungen

  • Sauberer Code :D
  • Die Geokodierungsfunktion auslagern, die viel zu lang und kryptisch ist
  • BeautifulSoup anstelle von Regex-Parsing verwenden
  • Seltsame Leerzeichen entfernen, die durch die Fortschrittsanzeige verursacht werden
  • Andere Geokodierungstools (z.B. https://geo.api.gouv.fr/adresse) als Nominatim verwenden, wenn es fehlschlägt? (Argument angeben?)
    • geopy verwenden?
    • Overpass anstelle von Nominatim verwenden?
  • Ein Argument hinzufügen, um nur eine Auswahl von Bildern (nach Datum oder Rang ausgewählt) zu wählen
  • Zeitinformationen über die Dauer des Skripts
Tool herunterladen