Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tgscope — Telegram-OSINT, Scraping und Archivierung als lokale Web-App. Multi-Account-Sammlung, Profil-Lookup mit historischen Fotos und Änderungs-Diffs, zehn Exportformate. | Kitploit
Tools/GitHubGitHub/itsmoorgrove/tgscope
OSINT (Open-Source-Intelligence)InformationsbeschaffungDigitale ForensikCrawler
GitHubitsmoorgrove/tgscope

tgscope

Telegram-OSINT, Scraping und Archivierung als lokale Web-App. Multi-Account-Sammlung, Profil-Lookup mit historischen Fotos und Änderungs-Diffs, zehn Exportformate.

Repository anzeigen
vor 10h 35mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

tgscope

Telegram-OSINT, Scraping und Archivierung.
Eine lokale Web-App, die vollständig auf deinem Rechner läuft und nur mit Telegram spricht.

Rundgang durch die tgscope-Oberfläche

root@kitploit:~
npm install
npm start

Öffne dann http://127.0.0.1:5173. Der erste Start führt dich durch die API-Anmeldedaten, eine QR-Anmeldung und das Laden deiner Dialoge. Telegram ist der einzige Server, mit dem die App spricht. Es gibt kein Konto zu erstellen, keine Telemetrie und keinen Dienst dazwischen: Was du sammelst, bleibt in einer SQLite-Datei, die dir gehört.

Nachfolger von telegram-scraper, telescope und Harrier, basierend auf Telethon 1.44.

SammelnKanäle, Gruppen und Forenthemen über mehrere Konten hinweg, mit Medien, Deduplizierung und Fortsetzung
UntersuchenTelefonnummer, @username, ID oder t.me-Link zu einem Profil, jedes historische Foto und ein Diff seit dem letzten Mal
ExportierenZehn Formate, von einer einfachen CSV bis zu einem gehashten Beweisbündel
Läuft aufNode 18+, Python 3.12+, SQLite. Eine Datenbank, ein Ordner, keine Dienste

Was es tut

Sammeln

  • Jeder Kanal, jede Gruppe, jedes Forenthema und jeder Chat über alle angemeldeten Konten hinweg in einem auswählbaren Baum mit der vollständigen -100-ID neben dem Namen und einem Abzeichen für das Konto, das ihn sieht
  • Jeder Dialog wird unter dem Konto gesammelt, das ihn tatsächlich lesen kann. Eine Auswahl über zwei Konten hinweg startet also einen Lauf pro Konto
  • Nachrichten mit vollständigen Metadaten: Aufrufe, Weiterleitungen, Reaktionen, Bearbeitungsdaten, Alben, Umfragen, Geo, Links, Antwortketten, Beitragsautoren und die Weiterleitungsquelle jeder Nachricht
  • Forengruppen nach Thema aufgeteilt — einzelne Themen statt ganzer Gruppen sammeln
  • Medien werden parallel heruntergeladen und per SHA-256 und Telegram-Datei-ID dedupliziert, sodass eine Datei, die an fünf Kanäle weitergeleitet wurde, nur einmal gespeichert wird
  • Fortsetzen ab einem pro Dialog gesetzten Wasserzeichen; der kontinuierliche Modus prüft in einem Intervall erneut
  • Gespeicherte Sammlungen führen eine Auswahl mit einem Klick erneut aus

Untersuchen

  • Telefonnummer, @username, Benutzer-ID oder t.me-Link nachschlagen
  • Bio, Flags, Genauigkeit des Zuletzt-Online-Status als Datenschutzindikator, gemeinsame Chats, persönlicher Kanal
  • Alles, was Telegram freiwillig über das Konto preisgibt: den Registrierungsmonat, das Land, zu dem die Telefonnummer gehört, wann sich die Person zuletzt umbenannt oder ihr Foto getauscht hat, ihren Auto-Lösch-Timer und den Namen bei eingeschränkten Weiterleitungen. Sei gewarnt: In der Regel verrät es nichts davon. Diese Felder kommen über das Anti-Scam-Panel, das Telegram bei Nachrichten von Fremden zeigt, und bleiben bei einem direkt nachgeschlagenen Profil leer. Betrachte sie also als Bonus, mit dem du nicht planen solltest.
  • Geschäftskonten liefern zuverlässig eine Straßenadresse, Koordinaten und eine Zeitzone.
  • Jedes sichtbare Profilfoto, gehasht mit SHA-256 und einem Wahrnehmungshash, als Galerie angezeigt.
  • Wahrnehmungshashes werden über Konten hinweg abgeglichen, sodass dasselbe Bild auf einem zweiten Profil auftaucht.
  • Nachrichtenabsender werden beim Scraping erfasst, sodass ein Name im Browser ein funktionierender Link zu einer Suche ist, selbst wenn die Person keinen Benutzernamen hat; „Sync members“ füllt das für alles früher Gesammelte aus.
  • Jede Suche wird als Schnappschuss gespeichert und verglichen: Benutzernamen-Änderungen, Anzeigenamen-Änderungen, Bio-Bearbeitungen, Fotos hinzugefügt oder entfernt, geänderte Datenschutzeinstellungen.

Exportieren

Voraussetzungen

  • Node.js 18+
  • Python 3.12+
  • API-Anmeldedaten von my.telegram.org/apps

npm install erstellt die Python-Umgebung unter server/.venv und installiert beide Seiten.

Wo die Dateien liegen

WasWo
Konfiguration~/.config/tgscope/config.json (mode 600)

Eine Datenbank enthält alles – das ermöglicht die Suche über Dialoge hinweg, die gemeinsame Benutzertabelle, die Medien-Deduplizierung und den Weiterleitungsgraphen.

Medienstruktur

Dateien werden nach Dialogtyp, dann Dialog, dann Forenthema und dann Medienart abgelegt:

root@kitploit:~
media/
├── channels/technews_-1002116176890/
│   ├── photos/00004711-8001-conference-slides.jpg
│   └── documents/00004802-8210-quarterly-report.pdf
├── groups/pythondev_-1001597139842/
│   ├── general/photos/…
│   └── help/voice/00000004-9004-voice.ogg
└── profiles/123456789/000-5544332211.jpg

Verzeichnisnamen kombinieren den Handle mit der vollständigen ID, nicht-ASCII-Titel werden transliteriert und Dateinamen werden mit Nullen aufgefüllt, sodass sie chronologisch sortieren.

Ratenlimits und Kontosicherheit

Jeder Telegram-Aufruf läuft über einen Pro-Konto-Regler mit Token-Bucket und FloodWait-Backoff, und jeder seitenweise gelesene Vorgang – Nachrichten, Dialoge, Mitglieder, Profilfotos – wartet eine Flut ab und wird fortgesetzt, anstatt den Lauf abzubrechen. Drei Profile:

Längere Wartezeiten werden im Aktivitätsprotokoll angekündigt und abgewartet; zwölf hintereinander bei einem Lesevorgang geben auf und melden es.

Mehrere Konten werden unterstützt. Markiere eines in den Einstellungen als Burner, und Telefonabfragen laufen automatisch darüber, denn das ist der eine riskante Vorgang:

Eine Telefonabfrage importiert die Nummer für einen Moment als Kontakt und löscht sie wieder. Wenn der Besitzer deine Nummer bereits gespeichert hat, sieht er möglicherweise eine „Telegram beigetreten“-Benachrichtigung. tgscope fragt jedes Mal zuerst, und die Profilkarte zeichnet auf, welches Konto verwendet wurde.

Entwicklung

root@kitploit:~
npm test                    # 92 backend and 42 frontend tests, no network needed
npm run build               # production bundle of the client

Das Backend ist FastAPI auf einem Telethon-Kern, getestet gegen einen Fake-Telethon-Client: den Scraper, die Exporteure, das Medien-Layout und jede Schema-Migration. Die Frontend-Tests decken die reine Logik hinter dem Browser ab, Periodenarithmetik, Histogramm-Bucketing und die Zahlen- und Zeitstempelformatierung, und rendern jeden Bildschirm zweimal: einmal leer und einmal befüllt.

scripts/demo/ regeneriert docs/preview.gif aus vorbereiteten Beispieldaten. Es benötigt chromium und ffmpeg, berührt nichts in deinem echten Arbeitsbereich und ist nicht Teil der App.

Der Quellcode enthält keine Kommentare – Namen und Struktur tragen die Bedeutung, und ein Test stellt das sicher.

Rechtliches

Für Forschung, Journalismus und autorisierte Ermittlungen. Es nutzt die offizielle Telegram-API über Telethon und liest nur, was dein Konto bereits sehen kann – es umgeht niemandes Datenschutzeinstellungen. Verwende es nicht für Belästigung oder Stalking, respektiere die Nutzungsbedingungen von Telegram und beachte das für dich geltende Datenschutzrecht.

MIT-lizenziert.

Tool herunterladen
FormatWas du bekommst
csvEine Datei pro Dialog
json / jsonlVollständige Metadaten; JSONL streamt Zeile für Zeile
xlsxTabellen für Nachrichten, Medien, Teilnehmer und Reaktionen
htmlEigenständiger Bericht: Statistiken, Aktivität, Top-Absender, Weiterleitungsquellen, durchsuchbare Tabelle
markdownDerselbe Bericht als Text
gexf / edgesWeiterleitungsgraph für Gephi und Maltego
sqliteEine eigenständige Datenbank nur mit den ausgewählten Dialogen
bundleZIP mit Daten, Medien, einem Manifest der SHA-256-Hashes und dem Erfassungsprotokoll
Datenbank~/.local/share/tgscope/tgscope.db (WAL, FTS5)
Medien~/.local/share/tgscope/media/
Exporte~/.local/share/tgscope/exports/<timestamp>-<label>/
ProfilMedien-WorkerAnfrageabstandStillschweigend absorbierte Wartezeiten
stealth11.6 sbis zu 180 s
balanced40.35 sbis zu 90 s
fast8keinebis zu 45 s