
user-scanner v1.4.3
🕵️♂️ Suite OSINT (2 en 1) de correo electrónico y nombre de usuario para la extracción profunda de datos a partir de un solo correo electrónico/nombre de usuario. Analiza más de 375 vectores de escaneo (150+ correo / 225+ usuario) para investigación de seguridad, investigaciones y huella digital.
User Scanner
Una potente suite OSINT 2 en 1 diseñada para la inteligencia avanzada de correos electrónicos y nombres de usuario.
Con más de 380 vectores de escaneo—incluidos más de 155 sitios integrados por correo electrónico y más de 225 plataformas de nombres de usuario—puedes mapear huellas digitales, analizar el comportamiento del objetivo, descubrir intereses, metadatos completos de nombres de usuario y verificar registros de cuentas en segundos.
💖 Patrocinado por
Ve más allá de la enumeración de cuentas. WebVetted convierte un correo electrónico o nombre de usuario en una investigación de identidad completa con enriquecimiento OSINT profundo, inteligencia de filtraciones, análisis con IA y un grafo de identidad interactivo.
Inicia una investigación →
✨ Características principales
- 🔎 OSINT profundo de correo electrónico y nombre de usuario: Consulta registros de correos electrónicos y realiza perfiles avanzados de nombres de usuario en más de 380 plataformas.
- 👤 Extracción de metadatos enriquecidos: Extrae avatares, descripciones de biografía, número de seguidores, UIDs, estados de vendedor y atributos de la cuenta.
- 🔀 Motor de escaneo cruzado y pivote: Extrae handles, enlaces de perfiles y direcciones de correo electrónico expuestas a partir de los escaneos iniciales, pivotando automáticamente entre vectores objetivo secundarios.
- 🛡️ Inteligencia de filtraciones de infostealers de Hudson Rock: Consulta registros de malware infostealer mediante la opción
--hudsonpara la correlación de objetivos de alta prioridad. - ⚡ Motor paralelo de alto rendimiento: Impulsado por
httpxycurl_cffipara lograr la máxima concurrencia con suplantación automática de huella TLS. - 🔀 Generador de permutaciones y alias: Generación de variaciones de nombres de usuario basada en comodines para detectar typosquatting o alias alternativos.
- 📂 Informes en múltiples formatos: Exportación automática a PDF (con fotos de perfil), JSON y CSV para la integración en pipelines.
- 🌐 Pivote avanzado con proxies: Rotación de proxies integrada con autodetección de protocolo (
http,socks5) y validación de salud previa al escaneo (--validate-proxies). - 🎨 Interfaz de terminal adaptable: Seguimiento dinámico del progreso, cuadrículas de categorías autoadaptables (
-lu/-le) e informes de estado claros.
🚀 Instalación
🐍 Vía PyPI (recomendado)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
📦 Configuración con entorno virtual
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Vía Nix (Linux y macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Guía de uso
1. Escaneo básico de nombre de usuario y correo electrónico
Escanea un único nombre de usuario o dirección de correo electrónico en todos los módulos de plataforma disponibles:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Escaneo cruzado e inteligencia de pivote
Un escaneo de correo electrónico demuestra que una cuenta existe, pero rara vez revela un handle. --cross-scan extrae handles expuestos, enlaces de perfil y direcciones de correo electrónico secundarias de los perfiles objetivo, pivotando hacia un reconocimiento de múltiples pasadas en todas las plataformas coincidentes:
| Dirección del pivote | Qué extrae |
|---|---|
-e → nombre de usuario | Handles o enlaces sociales expuestos en el perfil registrado de un correo electrónico |
-u → nombre de usuario | Alias secundarios anunciados en los perfiles sociales del objetivo |
-u → correo electrónico | Direcciones de correo electrónico públicas publicadas en las páginas de perfil del objetivo |
-e → correo electrónico | Direcciones secundarias expuestas por los perfiles de correo electrónico iniciales |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Para puntuación de confianza, reglas de clasificación de enlaces y modelos de coste, consulta docs/CROSS_SCAN.md.
3. Inteligencia de filtraciones de malware de Hudson Rock
Comprueba si un nombre de usuario o dirección de correo electrónico objetivo ha sido expuesto en registros de infección por malware infostealer:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Para ver capturas de pantalla de terminal y vistas previas visuales, consulta docs/EXAMPLES.md.
4. Escaneo dirigido por categoría y módulo
Escanea categorías específicas o módulos individuales, o lista los módulos disponibles en una cuadrícula adaptable:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Escaneo masivo desde archivo
Escanea múltiples objetivos desde un archivo de entrada (un objetivo por línea):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Exportación de informes, opciones y proxies
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
📚 Centro de documentación
Explora las guías de documentación detalladas en el directorio docs/:
- 📋 Referencia de opciones de CLI — Desglose completo de cada opción y argumento de la CLI.
- 🔀 Guía de escaneo cruzado y pivote — Guía en profundidad sobre el reconocimiento de escaneo cruzado de múltiples pasadas.
- 🔀 Guía de sintaxis de patrones — Patrones de comodines y permutaciones para la generación de nombres de usuario.
- 🐍 Guía de modo biblioteca — Cómo invocar el motor Python programáticamente desde tus propios scripts.
- 🌐 Guía de proxies y red — Formatos de rotación de proxies, comprobaciones de estado y solución de problemas de VPN regional.
- 🖼️ Galería de medios y salida — Demostraciones en vídeo, grabaciones de terminal y vistas previas de capturas de pantalla.
🐍 Modo biblioteca de Python
Integra el motor de User Scanner directamente en tus scripts de Python:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Para la documentación completa de la API de Python y ejemplos de comprobación por lotes de categorías, consulta docs/USAGE.md.
💖 Apoya el proyecto
Las plataformas web actualizan constantemente sus flujos de autenticación. Mantener más de 380 módulos de escaneo requiere un compromiso permanente para que la suite siga siendo fiable y gratuita para la comunidad de ciberseguridad.
Si user-scanner te ha ahorrado horas de pivote manual o ha ayudado en tus investigaciones, considera apoyar el proyecto:
Patrocinadores del proyecto
¡Muchas gracias a nuestros increíbles patrocinadores que apoyan el desarrollo continuo de user-scanner!
📜 Contribuciones
¡Damos la bienvenida a las contribuciones de la comunidad! Por favor, lee nuestras Guías de contribución antes de abrir un PR o enviar nuevos módulos de escaneo.
⚠️ Aviso legal
Esta herramienta se proporciona estrictamente para fines educativos, investigación de seguridad autorizada e investigaciones OSINT defensivas. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido, consecuencias imprevistas o acciones legales derivadas del despliegue de este software.