Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SOCMIntelligence — Un framework modular de OSINT y SOCMINT para inteligencia de redes sociales, investigación y análisis de datos públicos. | Kitploit
Herramientas/GitHubGitHub/emrekybs/socmintelligence
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoGestión de IdentidadesOSINT para Ingeniería SocialRecopilación de InformaciónForensia DigitalIngeniería SocialUtilidades y FrameworksInteligencia de AmenazasRespuesta a IncidentesCrawler
18hace 20h 33mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubemrekybs/socmintelligence

SOCMIntelligence

Un framework modular de OSINT y SOCMINT para inteligencia de redes sociales, investigación y análisis de datos públicos.

Ver Repositorio

SOCMIntelligence logo

SOCMIntelligence

Herramienta web SOCMINT / OSINT multiplataforma.
15 módulos de fuentes, grafo de identidad multiplataforma, puntuación de misma persona, gestión de casos e informes a prueba de manipulación — en una sola aplicación FastAPI que se inicia con un único comando.

SOCMIntelligence relationship graph


Qué es

SOCMIntelligence recopila datos públicos de muchas plataformas, convierte cada resultado en gráficos, tablas de hallazgos y un grafo de relaciones, y fusiona todo en un único grafo de identidad multiplataforma. Como la misma cuenta recibe el mismo ID de nodo en todas partes, un correo electrónico, dominio o nombre de usuario que aparece en dos escaneos diferentes se vincula automáticamente — así puedes ver quién es quién entre servicios.

Módulos

GrupoMódulos
Redes socialesX (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam
DesarrolladorGitHub · GitLab · Stack Exchange · Hacker News
Identidad y archivosKeybase · Gravatar · Wayback Machine

Cada módulo lee solo datos públicos (o una API oficial cuando se proporciona una clave). No hay scraping de credenciales/sesiones de cuentas privadas.

Características

  • Grafo de relaciones — un grafo de fuerzas D3 que fusiona cada escaneo exitoso. Coincidencias multiplataforma (correo electrónico, dominio, nombre de usuario compartidos), pivoting (doble clic en un nodo para escanearlo en el módulo correcto), búsqueda, filtros por tipo, exportación PNG/JSON.
  • Línea de tiempo — las publicaciones, comentarios, subidas y eventos de creación de cuenta de cada cuenta en un solo eje, más un mapa de calor de superposición horaria y una tabla de similitud horaria.
  • Coincidencia de identidad — una puntuación de 0 a 100 de "¿misma persona?" por par de cuentas con motivos (vínculo verificado/criptográfico, correo electrónico compartido, similitud de nombre de usuario y nombre para mostrar, dominio personal compartido, pHash de avatar, horas de actividad). Los pares ≥ 40 se dibujan en el grafo.
  • Comparación — pon 2 o más cuentas escaneadas del mismo módulo una al lado de la otra (tabla de KPI + gráfico de barras, valor más alto resaltado).
  • Marcas del analista — marca nodos del grafo como Verificado / Sospechoso / Descartado, añade notas, añade nodos y enlaces manuales. Todo se guarda en el caso.
  • Gestión de casos — crea un caso, actívalo, y los escaneos/marcas/notas se guardan automáticamente. Importa/exporta un paquete .socmint.
  • Seguimiento de cambios (Monitoring) — reescanea objetivos según una programación y registra qué cambió (campos, enlaces nuevos/eliminados).
  • Integridad de la evidencia — los datos sin procesar de cada escaneo se hashean (SHA-256 sobre JSON canónico) en el momento de la recolección; un botón de verificación demuestra si fueron alterados.
  • Exportaciones — informe HTML / PDF, Excel (.xlsx), GraphML (Gephi/yEd), GEXF (Gephi), Maltego CSV, JSON.
  • Interfaz bilingüe — conmutador turco / inglés (turco por defecto); informes, hojas de cálculo, etiquetas de gráficos, formatos de fecha y número siguen el idioma seleccionado.
  • Página de ajustes — claves de API, proxy / Tor / rotación de lista de proxies y límites de tasa, todo gestionado desde la interfaz en lugar de .env.

Inicio rápido

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000

Luego abre http://localhost:8000 — documentación de la API en http://localhost:8000/docs.

Las siguientes ejecuciones solo necesitan:

root@kitploit:~
source .venv/bin/activate && uvicorn server:app --port 8000

Docker: docker compose up --build (servicio único).

Configuración

Toda la configuración reside en la página Settings (guardada en data/settings.json; .env todavía se lee, Settings tiene prioridad):

  • Claves de API — almacenadas en el servidor, nunca se devuelven al navegador (solo se muestra "set" + los últimos 4 caracteres).
    • YOUTUBE_API_KEY — requerida para el módulo de YouTube.
    • X_BEARER_TOKEN — API v2 de X (Twitter). Sin ella, el módulo de X muestra datos de ejemplo claramente etiquetados para que puedas previsualizar la salida antes de añadir un token.
    • STEAM_API_KEY, STACKEXCHANGE_KEY, GRAVATAR_API_KEY, GITLAB_TOKEN — opcionales, desbloquean datos adicionales.
  • Proxy / Tor — desactivado, Tor, un único proxy personalizado, o una lista de proxies que rota round-robin por escaneo (distribuye los límites de tasa).
  • Tasa — número de escaneos paralelos y retardo entre solicitudes.

Notas

  • X (Twitter): el plan gratuito de X es muy limitado — incluso con un token, el historial de publicaciones puede volver vacío en algunos planes; el módulo etiqueta ese caso.
  • Telegram lee solo la vista previa pública t.me/s/ (sin inicio de sesión).
  • Gravatar recibe solo el hash MD5/SHA-256 de un correo electrónico, nunca el correo electrónico en sí.
  • TikTok con frecuencia aplica límites de tasa/bloquea bots; el módulo reintenta y distingue un "no encontrado" real de un bloqueo temporal.
  • Las distribuciones de tiempo son UTC. El "crecimiento" de seguidores de TikTok es una estimación (marcada como tal), no un historial real.
  • backend/app/tools/youtube_osint.py incluye una clave de API de respaldo codificada — reemplázala con la tuya desde Settings y elimina esa línea.

Licencia

Apache License 2.0 — consulta LICENSE.

Descargar herramienta