
OSINT-Projekt. Informationen aus einer E-Mail sammeln. Sammeln. Profil. Zeitachse.
Beschreibung | Installation | Webseite | Module | Probleme | Unterstützung
iKy ist ein OSINT-Tool, das Informationen von einer E-Mail-Adresse oder anderen Selektoren sammelt und die Ergebnisse in einer visuellen Oberfläche anzeigt.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Öffnen Sie Ihren Browser unter http://localhost:4300
Um alle Dienste zu stoppen:
just down
just upstartetbackend,iky-frontendundredis. Standardmäßig werden keine anderen Dienste gestartet.
Wenn Sie Docker nicht ausführen können, kann iKy nativ betrieben werden: Caddy stellt das vorgebaute Frontend bereit, Redis, Celery und Uvicorn laufen als lokale Prozesse. Erfordert redis-server, Python 3.12, curl und tar auf dem Host (Caddy wird automatisch heruntergeladen).
just setup # venv erstellen
just up-native # installiert Abhängigkeiten, lädt Caddy + Frontend herunter, startet alles
Öffnen Sie Ihren Browser unter http://localhost:4300. Stoppen mit Strg+C oder just down-native.
Das Frontend wird aus dem neuesten GitHub-Release gezogen – kein Node-Build erforderlich.
torwird im nativen Modus nicht gestartet; nur das Moduldarkwebbenötigt es.
| Dienst | Stack | Port |
|---|---|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (Host) |
| tor | SOCKS5-Proxy (darkweb-Modul) | intern |
iKy leitet 26 Module über backend/module_registry.py:
| Kategorie | Module |
|---|---|
| Soziale Netzwerke | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identität / Benutzername | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Partnersuche / Zahlungen | tinder, venmo |
| Musik | spotify |
| Reputation / Datenbroker | peopledatalabs, emailrep, fullcontact |
| Lecks / Verstöße | leaks, leaklookup, darkweb, hudsonrock |
| Suche | search |
Sobald die Anwendung im Browser geladen ist, geben Sie Ihre API-Schlüssel im Einstellungsfeld ein. Nachfolgend die vollständige Tabelle der Felder aus backend/factories/apikeys_default.json:
| Modul | Status | Feld im apikey | Bezugsquelle |
|---|---|---|---|
| 🆗 🍪 | linkedin_cookies (oder legacy linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com oder just cookies-import linkedin <datei> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| TikTok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 Kostenlose API – Wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 Kostenlose API – Wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 Kostenlose API – Wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 Kostenlose API – Wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 Kostenlose API – Wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 Kostenlose API – Wiki |
| Brave | 🆗 | brave_key | 🆓 Kostenlose API |
| ⚠️ | instagram_user / instagram_pass | In Überarbeitung | |
| Fullcontact | 🛑 | fullcontact_api | Eingestellt |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Eingestellt |
Mit 🍪 gekennzeichnete APIs verwenden Browser-Sitzungscookies; die übrigen verwenden Dienst-Tokens.
Einige Module (LinkedIn, Twitter, TikTok) benötigen Sitzungscookies aus Ihrem Browser. Cookies werden in backend/cookies/ gespeichert (im Container als /app/cookies eingebunden) und bleiben über Neustarts hinweg erhalten. Es gibt zwei Möglichkeiten, sie zu laden, beide über just.
Cookies sind persönliche Sitzungstokens: Teilen Sie sie nicht und committen Sie sie nicht in das Repository (
backend/cookies/ist git-ignoriert).
Exportieren Sie die Site-Cookies mit einer Erweiterung wie Cookie-Editor in eine JSON-Datei und importieren Sie sie:
just cookies-import linkedin ~/Downloads/linkedin_cookies.json
Extrahiert Cookies direkt aus Ihrem lokalen Browser. Schließen Sie den Browser vor der Ausführung (ein geöffneter Browser sperrt seine Cookie-Datenbank):
# Alle installierten Browser versuchen (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# Oder einen bestimmten
just cookies-grab linkedin linkedin.com brave