Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OSIPs — Un script de Python que recopila todas las direcciones IP válidas de todos los archivos de texto de un directorio, y las verifica contra la base de datos Whois, los relés TOR y la ubicación. | Kitploit
Herramientas/GitHubGitHub/ciprianster/osips
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónSeguridad de RedesInteligencia de Amenazas
GitHubciprianster/osips

OSIPs

Un script de Python que recopila todas las direcciones IP válidas de todos los archivos de texto de un directorio, y las verifica contra la base de datos Whois, los relés TOR y la ubicación.

Ver Repositorio
295hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OSIPs

Este script escanea cada archivo de una carpeta dada de forma recursiva, extrae todas las direcciones IPv4 e IPv6, filtra las direcciones IP públicas y luego consulta estas IPs contra los relays TOR, el servicio WhoIs y el servicio de ubicación. Genera 4 archivos: un archivo CSV y un archivo JSON con todos los detalles de las direcciones IP, un archivo CSV con un índice de cada dirección IP encontrada y un archivo KML con todas las ubicaciones recopiladas.

Características

  • Analiza cualquier cantidad de archivos en una sola ejecución
  • También se puede ejecutar para un solo archivo de entrada
  • Extrae todas las direcciones IPv4 e IPv6 válidas únicas (comparando correctamente dos direcciones, incluso si están escritas de forma diferente)
  • Recopila información WhoIs disponible públicamente para todas las direcciones IP públicas
  • Consulta todas las direcciones IP públicas contra los relays TOR
  • Recopila información de ubicación geográfica para todas las direcciones IP públicas
  • Se puede ejecutar con parámetros de línea de comandos en modo no interactivo para una fácil integración en otros scripts
  • Se puede ejecutar sin parámetros y los valores de entrada se pueden proporcionar de forma interactiva
  • Permite al usuario seleccionar qué pasos realizar o excluir
  • Muestra información detallada en la consola en cada paso que realiza
  • Exporta todos los detalles de las direcciones IP tanto en un archivo CSV como en un archivo JSON
  • Exporta un archivo KML que se puede cargar fácilmente sobre un mapa
  • Mantiene un índice de todas las direcciones IP encontradas en un archivo CSV separado para facilitar la trazabilidad

Requisitos previos:

Python 3.9.x

Instalación

Para instalar las dependencias, ejecute:

pip install -r requirements.txt

Compilar a ejecutable

pip install pyinstaller

pyinstaller --onefile osips.py

Uso

python osips.py [-h] [-F INPUTFOLDER] [-f INPUTFILE] [-p INPUTFILESPATTERN] [-o OUTPUTFILESNAME] [-t {y,n,Y,N}] [-w {y,n,Y,N}] [-l {y,n,Y,N}] [-locationEndpoint LOCATIONENDPOINT]

De forma interactiva

python osips.py

De forma no interactiva

python osips.py --checkTor Y --checkWhoIs Y --checkLocations Y --inputFolder testFolder/ --inputFilesPattern * --outputFilesName test

Ayuda

python osips.py -h

Opciones

  • -h, --help Muestra el mensaje de ayuda y sale
  • -F INPUTFOLDER, --inputFolder INPUTFOLDER Una carpeta que contiene archivos con IPs (archivos de registro, archivos de correo electrónico, archivos de texto, etc.). Las IPs pueden ser IPv4 y/o IPv6 y pueden estar ubicadas en cualquier lugar de los archivos. El script analizará cada archivo de la carpeta y buscará cada IP
  • -f INPUTFILE, --inputFile INPUTFILE Use esta opción para escanear solo un archivo en lugar de una carpeta con archivos. El archivo puede ser cualquier archivo de texto que contenga direcciones IP (archivos de registro, archivos de correo electrónico, archivos de texto, etc.)
  • -p INPUTFILESPATTERN, --inputFilesPattern INPUTFILESPATTERN Ingrese el patrón a utilizar para los archivos en la carpeta de entrada. Ejemplo: * para todos los archivos, *.txt para archivos de texto.
  • -o OUTPUTFILESNAME, --outputFilesName OUTPUTFILESNAME El nombre para los archivos de salida, SIN EXTENSIÓN. Se crearán 4 archivos diferentes con este nombre: un archivo CSV que almacena los detalles de IP, un archivo de índice que almacena los índices de IP, un archivo JSON que almacena los detalles y un archivo KML que almacena las ubicaciones.
  • -t {y,n,Y,N}, --checkTor {y,n,Y,N} Especifique si desea verificar cada dirección IP pública contra las direcciones IP de los relays TOR
  • -w {y,n,Y,N}, --checkWhoIs {y,n,Y,N} Especifique si desea extraer información WhoIs para cada dirección IP pública
  • Especifique si desea geocodificar cada dirección IP pública y extraer información de ubicación usando

Observaciones

  • La herramienta extrae direcciones IPv4 solo en notación decimal punteada (xxx.xxx.xxx.xxx). No extrae direcciones IPv4 en notación decimal, octal o hexadecimal debido a la alta tasa de falsos positivos.
  • Dependiendo del número de direcciones IP públicas encontradas, consultar los servicios en línea podría llevar mucho tiempo. Si está tratando con muchas direcciones IP, se recomienda ejecutar primero la herramienta sin consultar ninguno de los servicios y solo extraer las direcciones IP. Después de ver el resultado de la extracción, puede calcular una estimación del tiempo total de ejecución de la herramienta si se consultan los servicios, y eventualmente optar por consultar solo uno o dos de los servicios.
  • Los relays TOR se verifican en el momento de ejecutar la herramienta. Debido a que estas IPs cambian constantemente, esta información puede no ser muy precisa. Si también se puede identificar una fecha para una IP, entonces debe verificarse contra ExoneraTor en esta dirección: https://metrics.torproject.org/exonerator.html
  • Tanto la información WhoIs como la información de ubicación se recopilan en vivo de servicios disponibles públicamente, por lo que las direcciones IP se envían a estos servicios. Existen bases de datos descargables que le permitirían recopilar esta información localmente, pero estas descargas no son gratuitas y necesitarían actualizaciones constantes. Esta herramienta no está diseñada para funcionar con bases de datos locales.
  • El servicio predeterminado utilizado para la recopilación de ubicación es https://reallyfreegeoip.org. Este es un servicio gratuito sin limitaciones, pero puede no ser muy preciso. Puede cambiar este servicio por otro, utilizando el parámetro -locationEndpoint del script. Puede proporcionar otro servicio que tome una dirección IP como parámetro y devuelva una respuesta JSON. Use como marcador de posición para la ubicación de la dirección IP. Ejemplos: https://ipapi.co//json, https://api.ipstack.com/?access_key=ACCESS_KEY, https://freeapi.robtex.com/ipquery/. Tenga en cuenta que algunos de estos otros endpoints REST pueden no devolver los campos requeridos y, por lo tanto, romperán la lógica del script. En este caso, el método llamado RequestInfoFromRestEndpoint debería modificarse en consecuencia.

Agradecimientos

  • Expresión regular IPv6 - https://gist.github.com/dfee/6ed3a4b05cfe7a6faf40a2102408d5d8
  • Onion Peeler: Programa de búsqueda por lotes TOR - http://az4n6.blogspot.com/2017/02/onion-peeler-batch-tor-lookup-program.html
Descargar herramienta
-l {y,n,Y,N}, --checkLocations {y,n,Y,N}
https://reallyfreegeoip.org
  • -locationEndpoint LOCATIONENDPOINT El endpoint REST por defecto para la ubicación es "https://reallyfreegeoip.org/json/". Puede especificar un endpoint diferente, incluyendo el marcador de posición . El resultado debe estar en JSON y debe incluir los siguientes campos: country_name, region_code, region_name, city, zip_code, time_zone, latitude, longitude, metro_code