Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
instaloctrack — Una herramienta OSINT de Instagram para recolectar todas las ubicaciones georreferenciadas disponibles en un perfil de Instagram con el fin de trazarlas en un mapa y volcarlas en un JSON. | Kitploit
Herramientas/GitHubGitHub/bernsteining/instaloctrack
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónIngeniería SocialCrawlerArchived
GitHubbernsteining/instaloctrack

instaloctrack

Una herramienta OSINT de Instagram para recolectar todas las ubicaciones georreferenciadas disponibles en un perfil de Instagram con el fin de trazarlas en un mapa y volcarlas en un JSON.

Ver Repositorio
3206112hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

instaloctrack

TL;DR : ascineema, video del proyecto

Una herramienta para extraer ubicaciones georreferenciadas de perfiles de Instagram. Salida en JSON y mapa interactivo.

requisitos

root@kitploit:~
sudo apt install chromium-chromedriver && chmod a+x /usr/bin/chromedriver

🛠️ instalación

root@kitploit:~
git clone https://github.com/bernsteining/instaloctrack
cd instaloctrack
pip3 install .

O usar Docker:

root@kitploit:~
sudo docker build -t instaloctrack -f Dockerfile .

Uso

root@kitploit:~
instaloctrack -h
usage: instaloctrack [-h] [-t TARGET_ACCOUNT] [-l LOGIN] [-p PASSWORD] [-v]

Instagram location data gathering tool. Usage: python3 instaloctrack.py -t <target_account>

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET_ACCOUNT, --target TARGET_ACCOUNT
                        Instagram profile to investigate
  -l LOGIN, --login LOGIN
                        Instagram profile to connect to, in order to access
                        the instagram posts of the target account
  -p PASSWORD, --password PASSWORD
                        Password of the Instagram profile to connect to
  -v, --visual          Spawns Chromium GUI, otherwise Chromium is headless

p. ej.

root@kitploit:~
instaloctrack -t <target_account>

Si el perfil objetivo es privado y tienes una cuenta que sigue al perfil objetivo, puedes extraer los datos con una sesión conectada:

root@kitploit:~
instaloctrack -t <target_account> -l <your_account> -p <your_password>

o con Docker:

root@kitploit:~
sudo docker run -v /tmp/output:/tmp/output instaloctrack -t <target_account> -o /tmp/output

⚙️ Cómo funciona

Primero, obtenemos todos los enlaces de las fotos de la cuenta desplazándonos por todo el perfil de Instagram, gracias al webdriver de Selenium.

Luego, recuperamos de forma asíncrona (asyncio) cada enlace de foto, comprobamos si contiene una ubicación en la descripción de la foto y, si la hay, recuperamos los datos de la ubicación y la marca de tiempo.

  • NB: Desde 2018 Instagram dejó en desuso su API de ubicación y ya no es posible obtener las coordenadas GPS de una foto; todo lo que podemos recuperar es el nombre del lugar. (¡Si puedes demostrar que me equivoco, por favor házmelo saber!)

Debido a que Instagram no proporciona coordenadas GPS y solo se nos dan nombres de lugares, tenemos que geocodificarlos (es decir, obtener las coordenadas GPS a partir del nombre del lugar).

Para esto, utilicé la increíble API de Nominatim, que utiliza OpenStreetMap. Para nuestro uso no se requiere clave API, y respetamos la Política de uso de Nominatim solicitando coordenadas GPS una vez por segundo.

Finalmente, una vez que tenemos todas las coordenadas GPS, generamos un HTML (gracias a la plantilla jinja2) con Javascript incrustado que dibuja un mapa de OpenStreetMap (gracias a la librería Leaflet) con todas nuestras ubicaciones marcadas. Una vez más, no se requiere clave API para este paso.

Además, los datos recopilados por el script (nombres de ubicaciones, marcas de tiempo, coordenadas GPS, errores) se vuelcan a un archivo JSON para poder ser reutilizados.

Ejemplo

Como ejemplo, aquí está la salida en el perfil de Instagram del expresidente francés, @fhollande:

Map of @fhollande's locations on Instagram

El mapa de calor:

Heatmap of @fhollande's locations on Instagram

Información disponible al hacer clic en un marcador:

available data when clicking on a marker

Estadísticas sobre los datos de ubicación:

stats about the location data

El volcado de datos JSON (solo una parte para mostrar el formato de una ubicación determinada):

root@kitploit:~
{
    "link": "https://www.instagram.com/p/-Q_9EvR9eu",
    "place": {
      "id": "290297",
      "name": "Musée du quai Branly - Jacques Chirac",
      "slug": "musee-du-quai-branly-jacques-chirac",
      "street_address": " 37 quai Branly",
      " zip_code": " 75007",
      " city_name": " Paris",
      " region_name": " ",
      " country_code": " FR"
    },
    "timestamp": "2015-11-19",
    "gps": {
      "lat": "48.8566969",
      "lon": "2.3514616"
    }
  }

Posibles mejoras

  • Código más limpio :D
  • Factorizar la función de geocodificación que es demasiado larga y críptica
  • Usar BeautifulSoup en lugar de análisis con expresiones regulares
  • Eliminar el extraño espacio en blanco causado por la barra de progreso
  • Usar otras herramientas de geocodificación (ej. https://geo.api.gouv.fr/adresse) en lugar de Nominatim cuando falla? (¿especificar argumento?)
    • ¿Usar geopy?
    • ¿Usar Overpass en lugar de Nominatim?
  • Añadir un argumento para seleccionar solo un conjunto de fotos (seleccionadas por fecha o rango)
  • Información de tiempo sobre la duración del script
Descargar herramienta