
user-scanner v1.5.1
Escáner OSINT multiplataforma para reconocimiento de correo electrónico y nombres de usuario en más de 295 vectores. Extrae metadatos de perfiles, verifica registros de cuentas e integra inteligencia de filtraciones para el análisis de la huella digital.
User Scanner
Una potente suite OSINT 2 en 1 diseñada para inteligencia profunda de correos electrónicos y nombres de usuario.
Con más de 465 vectores de escaneo en total—incluyendo más de 175 sitios integrados con correo electrónico y más de 290 plataformas de nombres de usuario—puedes mapear huellas digitales, analizar el comportamiento de objetivos, descubrir intereses, obtener metadatos completos de nombres de usuario y verificar registros de cuentas en segundos.
💖 Patrocinado por
Ve más allá de la enumeración de cuentas. WebVetted convierte un correo electrónico o nombre de usuario en una investigación de identidad completa con enriquecimiento OSINT profundo, inteligencia de filtraciones, análisis con IA y un grafo de identidad interactivo.
Iniciar una investigación →
Plataforma OSINT integral para investigadores y analistas profesionales. Búsqueda inversa de correo electrónico, número de teléfono y nombre de usuario en más de 250 módulos. Automatiza tu recopilación de inteligencia con nuestras potentes herramientas.
Comenzar →
Encuentra issues de código abierto para principiantes y haz tu primer pull request hoy.
Comenzar →
✨ Características principales
- 🔎 OSINT profundo de correo electrónico y nombre de usuario: Consulta registros de correo electrónico y realiza perfiles avanzados de nombres de usuario en más de 465 plataformas.
- 👤 Extracción de metadatos enriquecidos: Extrae avatares, descripciones biográficas, recuentos de seguidores, números UID, estados de vendedor y atributos de cuenta.
- 🔀 Motor de escaneo cruzado y pivoteo: Extrae identificadores, enlaces de perfil y direcciones de correo electrónico expuestas de los escaneos iniciales, pivotando automáticamente a través de vectores objetivo secundarios.
- 🤖 Servidor Model Context Protocol (MCP): Integración nativa con agentes de IA para Claude Desktop, Cursor, Antigravity y LLMs para ejecutar escaneos OSINT autónomos y pivoteos recursivos.
- 🛡️ Inteligencia de filtraciones de infostealer de Hudson Rock: Consulta registros de filtraciones de malware infostealer usando el flag
--hudsonpara correlación de objetivos de alta prioridad. - ⚡ Motor paralelo de alto rendimiento: Impulsado por
httpxycurl_cffipara máxima concurrencia con suplantación automatizada de huellas TLS. - 🔀 Generador de permutaciones y alias: Generación de variaciones de nombres de usuario basadas en comodines para detectar typosquatting o alias alternativos.
- 📂 Informes multiformato: Exportaciones automatizadas a PDF (con fotos de perfil), JSON y CSV para integración en pipelines.
- 🌐 Pivoteo avanzado de proxies: Rotación de proxies integrada con autodetección de protocolo (
http,socks5) y validación de estado previa al escaneo (--validate-proxies). - 🎨 Interfaz de terminal adaptable: Seguimiento dinámico del progreso, cuadrículas de categorías autoajustables (
-lu/-le) y reporte de estado claro.
🚀 Instalación
🐍 Vía PyPI (Recomendado)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 Configuración de entorno virtual
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Vía Nix (Linux y macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Guía de uso
1. Escaneo básico de nombres de usuario y correos electrónicos
Escanea un único nombre de usuario o dirección de correo electrónico en todos los módulos de plataforma disponibles:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Inteligencia de escaneo cruzado y pivoteo
Un escaneo de correo electrónico demuestra que una cuenta existe, pero rara vez revela un identificador. --cross-scan extrae identificadores expuestos, enlaces de perfil y direcciones de correo electrónico secundarias de los perfiles objetivo, pivotando hacia reconocimiento multipaso en todas las plataformas coincidentes:
| Dirección de pivote | Qué extrae |
|---|---|
-e → nombre de usuario | Identificadores o enlaces sociales expuestos en el perfil registrado de un correo electrónico |
-u → nombre de usuario | Alias secundarios anunciados en los perfiles sociales objetivo |
-u → correo electrónico | Direcciones de correo electrónico públicas publicadas en las páginas de perfil objetivo |
-e → correo electrónico | Direcciones secundarias expuestas por los perfiles de correo electrónico iniciales |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Para puntuación de confianza, reglas de clasificación de enlaces y modelos de coste, consulta docs/CROSS_SCAN.md.
3. Inteligencia de filtraciones de malware de Hudson Rock
Comprueba si un nombre de usuario o dirección de correo electrónico objetivo ha sido expuesto en registros de infección de malware infostealer:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Para ver capturas de pantalla del terminal de salida y previsualizaciones visuales, consulta docs/EXAMPLES.md.
4. Escaneo dirigido por categoría y módulo
Escanea categorías específicas o módulos individuales, o lista los módulos disponibles en una cuadrícula adaptable:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Escaneo masivo desde archivo
Escanea múltiples objetivos desde un archivo de entrada (un objetivo por línea):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Exportación de informes, opciones y proxies
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. Integración con agentes de IA y LLM (Servidor MCP)
Conecta user-scanner directamente a asistentes de programación con IA y plataformas LLM a través del Model Context Protocol (MCP). Esto permite que los agentes de IA (Claude Desktop, Cursor, Antigravity, Open-WebUI) investiguen autónomamente identificadores y correos electrónicos, pivoteen sobre perfiles expuestos y analicen huellas digitales.
Iniciar el servidor
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
Configuración del cliente MCP
Añade user-scanner a la configuración de tu cliente (por ejemplo, claude_desktop_config.json o mcp_config.json):
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
Herramientas de IA expuestas
| Herramienta | Descripción | Capacidades |
|---|---|---|
scan_username | OSINT profundo de nombres de usuario y enriquecimiento de perfiles en plataformas | Escaneos dirigidos (category, module), cross_scan recursivo, inyección de proxies, toggles de verbosidad |
scan_email | Verificación profunda de correos electrónicos y descubrimiento de cuentas en plataformas | Delimitación de objetivos, pivoteo automatizado de enlaces (cross_scan), proxies personalizados, toggles de verbosidad |
list_available_modules | Catálogo dinámico y descubrimiento de módulos | Permite a los agentes de IA consultar dinámicamente todas las plataformas y categorías soportadas |
📚 Centro de documentación
Explora guías de documentación detalladas en el directorio docs/:
- 📋 Referencia de flags CLI — Desglose completo de cada flag y opción de CLI.
- 🔀 Guía de escaneo cruzado y pivoteo — Guía en profundidad sobre reconocimiento multipaso con escaneo cruzado.
- 🔀 Guía de sintaxis de patrones — Patrones de comodines y permutaciones para generación de nombres de usuario.
- 🐍 Guía del modo biblioteca — Llamada al motor de Python programáticamente desde tus propios scripts.
- 🌐 Guía de proxies y red — Formatos de rotación de proxies, comprobaciones de estado y solución de problemas de VPN regionales.
- 🖼️ Galería de medios y salida — Demostraciones en vídeo, grabaciones de terminal y previsualizaciones de capturas de pantalla.
🐍 Modo biblioteca de Python
Integra el motor de User Scanner directamente en tus scripts de Python:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Para documentación completa de la API de Python y ejemplos de comprobación por lotes de categorías, consulta docs/USAGE.md.
💖 Apoya el proyecto
Las plataformas web actualizan constantemente sus flujos de autenticación. Mantener más de 465 módulos de escaneo requiere un compromiso continuo para mantener la suite fiable y gratuita para la comunidad de ciberseguridad.
Si user-scanner te ha ahorrado horas de pivoteo manual o ha ayudado en tus investigaciones, considera apoyar el proyecto:
Patrocinadores del proyecto
¡Muchas gracias a nuestros increíbles patrocinadores que apoyan el desarrollo continuo de user-scanner!
📜 Contribuir
¡Damos la bienvenida a las contribuciones de la comunidad! Por favor, lee nuestras Directrices de contribución antes de abrir un PR o enviar nuevos módulos de escaneo.
⚠️ Aviso legal
Esta herramienta se proporciona estrictamente con fines educativos, investigación de seguridad autorizada e investigaciones OSINT defensivas. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido, consecuencias no previstas o acciones legales derivadas del despliegue de este software.