Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/am0nt31r0/osint-search
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónForensia DigitalPruebas de PenetraciónRecolección de Correos
GitHubam0nt31r0/osint-search

OSINT-Search

Útil para investigaciones forenses digitales o para el footprinting inicial en pentesting de caja negra.

Ver Repositorio
15233hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción de OSINT-Search

  • Script en Python que aplica técnicas OSINT buscando datos públicos usando direcciones de correo electrónico, números de teléfono, dominios, direcciones IP o URLs.
  • Crea una cuenta en https://pipl.com/api y obtén la clave API.
  • Crea una cuenta en https://www.opencnam.com/ y obtén el Account SID y el Auth Token.
  • Crea una cuenta en https://www.shodan.io/ y obtén la clave API de Shodan.
  • Crea una cuenta en https://whatcms.org/API y obtén la clave API de WhatCMS.
  • Crea una cuenta en https://censys.io/register y obtén el API ID y el API secret.
  • Crea una cuenta en https://dashboard.fullcontact.com/consents y obtén la clave API de FullContact.
  • Crea una cuenta en https://www.towerdata.com/email-validation y obtén la clave API de TowerData.

Funcionalidad

  • Presenta información personal como nombre completo, edad, género, ubicación, idiomas, redes sociales, etc...
  • Presenta información relacionada con violaciones de datos.
  • Presenta información relacionada con paste de violaciones de datos hechas públicas.
  • Presenta a qué país pertenece un número de teléfono.
  • Presenta resultados de búsquedas de Google Hacking.
  • Presenta resultados relacionados con un dominio o una dirección IP.
  • Presenta certificados digitales para un determinado dominio.
  • Presenta el CMS de un determinado sitio web.
  • Presenta registros DNS e información de transferencias de zona para un determinado dominio.
  • Presenta enlaces URL que contienen datos valiosos relacionados con un ID de Facebook.
  • Presenta URLs presentes en alguna página web.
  • Presenta una URL que indica qué torrents se están descargando desde alguna IP.

El script permite búsquedas específicas y en lote.

Más funcionalidades a añadir más adelante.

Probado en

  • Kubuntu 18.04.2 LTS
  • Kali Linux 2019.1
  • Windows 10

Requisitos (Instalación)

  • Linux:

    Python3 - https://docs.python-guide.org/starting/install3/linux/#install3-linux

    sudo apt-get install git

  • Windows:

    Python3 - https://www.python.org/downloads/windows/

    git - https://git-scm.com/download/win

  • Ambos:

    root@kitploit:~
    pip3 install -r requirements.txt
    pip3 install git+https://github.com/abenassi/Google-Search-API --upgrade
    pip3 install https://github.com/PaulSec/API-dnsdumpster.com/archive/master.zip --user
    

Ejecución

  • En la primera ejecución del script debes ingresar tus campos API para obtener toda la funcionalidad del script. Te sugiero que crees las cuentas mencionadas en la descripción.
  • Se crea un archivo de configuración llamado 'osintSearch.config.ini' con tus datos y puede ser editado por ti.

Uso

root@kitploit:~
$ osintS34rCh v1.0

USAGES
  Email
  ./osintS34rCh -e <target@email>				# All Searches: Pipl, FullContact, Haveibeenpwnded Data Breaches and Credentials Pastes, TowerData - validate e-mail
  ./osintS34rCh -e <target@email> --pipl 			# Pipl
  ./osintS34rCh -e <target@email> --fullcontact 		# FullContact
  ./osintS34rCh -e <target@email> --pwned 			# Haveibeenpwnded Data Breaches and Credentials Pastes
  ./osintS34rCh -e <target@email> --validate			# TowerData - validate e-mail

  Domain
  ./osintS34rCh.py -t <domain>					# All Searches: Shodan Recon, crt.sh, DNSDumpster, All Google Hacking Dorks, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <domain> --crt 				# crt.sh
  ./osintS34rCh.py -t <domain> --dns 				# DNSDumpster, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> -d <dork> -n <num_pages>		# Google Hacking
  ./osintS34rCh.py -t <domain> -d --all				# All Google Hacking Dorks

  IP
  ./osintS34rCh.py -t <IP>					# All Searchs: Shodan and Censys Recon
  ./osintS34rCh.py -t <IP> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <IP> --censys				# Censys Recon
  ./osintS34rCh.py -t <IP> --torrent				# KnowWhatYouDownload URL

  URL
  ./osintS34rCh.py -u <url>					# WhatCMS Check, HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --cms				# WhatCMS Check
  ./osintS34rCh.py -u <url> --extract				# HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --facebook 				# Facebook

  Phone
  ./osintS34rCh.py -p <phonenumber> --callerID			# CallerID

OPTIONS:
  -h or --help
  -e <email> [--pipl] [--fullcontact] [--pwned]
  -t <target IP or Domain> [--shodan] [--crt] [--dns] [-d] [<dork>] [--all] [-n <num_pages>]
  -u [--cms] [--censys] [--extract] [--facebook]
  -p <phone> --callerID

DORKS:
  dir_list
  files
  docs
  db
  login
  sql
  sensitive
  php

CONFIG_FILE:
  /yourdirectory/osintSearch.config.ini
Descargar herramienta