
OSINT-Projekt. Informationen aus einer E-Mail sammeln. Sammeln. Profil. Zeitachse.
Beschreibung | Installation | Webseite | Module | Probleme | Unterstützung
iKy ist ein OSINT-Tool, das Informationen von einer E-Mail-Adresse oder anderen Selektoren sammelt und die Ergebnisse in einer visuellen Oberfläche anzeigt.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Öffnen Sie Ihren Browser unter http://localhost:4300
Um alle Dienste zu stoppen:
just down
just upstartetbackend,iky-frontendundredis. Standardmäßig werden keine anderen Dienste gestartet.
Wenn Sie Docker nicht ausführen können, kann iKy nativ betrieben werden: Caddy stellt das vorgebaute Frontend bereit, Redis, Celery und Uvicorn laufen als lokale Prozesse. Erfordert redis-server, Python 3.12, curl und tar auf dem Host (Caddy wird automatisch heruntergeladen).
just setup # venv erstellen
just up-native # installiert Abhängigkeiten, lädt Caddy + Frontend herunter, startet alles
Öffnen Sie Ihren Browser unter http://localhost:4300. Stoppen mit Strg+C oder just down-native.
Das Frontend wird aus dem neuesten GitHub-Release gezogen – kein Node-Build erforderlich.
torwird im nativen Modus nicht gestartet; nur das Moduldarkwebbenötigt es.
iKy leitet 26 Module über backend/module_registry.py:
Sobald die Anwendung im Browser geladen ist, geben Sie Ihre API-Schlüssel im Einstellungsfeld ein. Nachfolgend die vollständige Tabelle der Felder aus backend/factories/apikeys_default.json:
Mit 🍪 gekennzeichnete APIs verwenden Browser-Sitzungscookies; die übrigen verwenden Dienst-Tokens.
Einige Module (LinkedIn, Twitter, TikTok) benötigen Sitzungscookies aus Ihrem Browser. Cookies werden in backend/cookies/ gespeichert (im Container als /app/cookies eingebunden) und bleiben über Neustarts hinweg erhalten. Es gibt zwei Möglichkeiten, sie zu laden, beide über just.
Cookies sind persönliche Sitzungstokens: Teilen Sie sie nicht und committen Sie sie nicht in das Repository (
backend/cookies/ist git-ignoriert).
Exportieren Sie die Site-Cookies mit einer Erweiterung wie Cookie-Editor in eine JSON-Datei und importieren Sie sie:
just cookies-import linkedin ~/Downloads/linkedin_cookies.json
Extrahiert Cookies direkt aus Ihrem lokalen Browser. Schließen Sie den Browser vor der Ausführung (ein geöffneter Browser sperrt seine Cookie-Datenbank):
# Alle installierten Browser versuchen (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# Oder einen bestimmten
just cookies-grab linkedin linkedin.com brave
Der Befehl meldet browserweise, was er lesen konnte und was nicht, und schreibt die Datei nur dann, wenn er die vom Modul benötigten Cookies findet. LinkedIn benötigt beispielsweise li_at und JSESSIONID.
Cookies laufen regelmäßig ab (LinkedIn-Cookies halten zwischen 1 und 3 Monaten). Wenn ein Modul die Authentifizierung verweigert, führen Sie den Befehl erneut aus.
Der Entwicklungsworkflow verwendet eine virtuelle Umgebung für Linting/Pre-commit-Hooks und Docker (oder den nativen just up-native-Ablauf) für das Bauen und Ausführen der Anwendung.
Installieren Sie just, dann:
just setup
source .venv/bin/activate
Dies erstellt eine Python-Virtualenv mit pre-commit und ruff und installiert die Git-Hooks.
Holen Sie die neuesten Änderungen und bauen Sie die Docker-Images neu:
git pull
just rebuild
Um Ihre API-Schlüssel über Updates hinweg zu erhalten, verwenden Sie die Export-/Import-Optionen im Apikeys-Menü der grafischen Oberfläche.
Ob Sie dieses Projekt nutzen, etwas daraus gelernt haben oder es einfach mögen: Bitte erwägen Sie, es zu unterstützen, indem Sie mir einen Kaffee kaufen, damit ich mehr Zeit für Open-Source-Projekte wie dieses aufwenden kann.
Jeder, der zu dem Projekt beiträgt oder beigetragen hat, einschließlich mir, ist nicht für die Verwendung des Tools verantwortlich (weder für die legale noch für die illegale Nutzung noch für die "andere" Nutzung).
Bedenken Sie, dass diese Software ursprünglich für einen Scherz geschrieben wurde, dann zu Bildungszwecken (um uns selbst zu bilden), und jetzt ist das Ziel, mit der Gemeinschaft zusammenzuarbeiten, indem wir qualitativ hochwertige freie Software bereitstellen. Auch wenn die Qualität nicht ausgezeichnet ist (manchmal nicht einmal gut), streben wir nach Exzellenz.
Bedenken Sie, dass alle gesammelten Informationen kostenlos und online verfügbar sind; das Tool versucht nur, sie zu entdecken, zu sammeln und anzuzeigen. Oft kann das Tool sein Ziel der Entdeckung und Sammlung nicht einmal erreichen. Bitte laden Sie die erforderlichen APIs, bevor Sie sich an meine Mutter erinnern. Wenn es selbst mit den APIs keine "schönen" Dinge zeigt, die Sie zu sehen erwarten, versuchen Sie es mit anderen E-Mails, bevor Sie sich an meine Mutter erinnern. Wenn Sie immer noch nicht die "schönen" Dinge sehen, die Sie zu sehen erwarten, können Sie ein Issue erstellen, uns per E-Mail oder über eine der sozialen Netzwerke kontaktieren, aber bedenken Sie, dass meine Mutter weder die Schöpferin ist noch zum Projekt beiträgt.
Wir erstatten Ihr Geld nicht, wenn Sie nicht zufrieden sind. Ich hoffe, Sie haben genauso viel Freude an der Nutzung des Tools wie wir an seiner Entwicklung. Die Mühe war und ist enorm (Zeit, Wissen, Codierung, Tests, Überprüfungen usw.), aber wir würden es wieder tun. Verwenden Sie das Tool nicht, wenn Sie die Anweisungen und/oder diesen Haftungsausschluss nicht klar lesen können.
Übrigens, für diejenigen, die darauf bestehen, sich an meine Mutter zu erinnern: Sie ist vor vielen Jahren gestorben, aber ich liebe sie, als wäre sie hier.
| Dienst | Stack | Port |
|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (Host) |
| tor | SOCKS5-Proxy (darkweb-Modul) | intern |
| Kategorie | Module |
|---|
| Soziale Netzwerke | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identität / Benutzername | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Partnersuche / Zahlungen | tinder, venmo |
| Musik | spotify |
| Reputation / Datenbroker | peopledatalabs, emailrep, fullcontact |
| Lecks / Verstöße | leaks, leaklookup, darkweb, hudsonrock |
| Suche | search |
| Modul | Status | Feld im apikey | Bezugsquelle |
|---|
| 🆗 🍪 | linkedin_cookies (oder legacy linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com oder just cookies-import linkedin <datei> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| TikTok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 Kostenlose API – Wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 Kostenlose API – Wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 Kostenlose API – Wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 Kostenlose API – Wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 Kostenlose API – Wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 Kostenlose API – Wiki |
| Brave | 🆗 | brave_key | 🆓 Kostenlose API |
| ⚠️ | instagram_user / instagram_pass | In Überarbeitung | |
| Fullcontact | 🛑 | fullcontact_api | Eingestellt |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Eingestellt |
| Modul | Domain | Erforderliche Cookies |
|---|
| linkedin.com | li_at, JSESSIONID | |
| x.com | auth_token, ct0 | |
| TikTok | tiktok.com | msToken |
| Befehl | Beschreibung |
|---|
just build | Docker-Images erstellen |
just up | Alle Dienste starten |
just down | Alle Dienste stoppen |
just logs | Backend-Logs verfolgen (just logs frontend für Frontend) |
just ps | Laufende Container anzeigen |
just shell-backend | Shell im Backend-Container öffnen |
just lint | Ruff-Linter und Formatprüfung ausführen |
just fmt | Python-Code automatisch formatieren |
just restart backend | Bestimmten Dienst neustarten |
just rebuild | Stoppen, neu bauen und alle Dienste starten |
just clean | Container, Volumes und lokale Images entfernen |
just up-native | iKy nativ starten (ohne Docker) |
just down-native | Native Dienste stoppen |
just up-native-clean | Native Caches löschen (Caddy, Frontend, Logs) |