Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tgscope — OSINT de Telegram, scraping y archivado como aplicación web local. Recopilación multi-cuenta, consulta de perfiles con fotos históricas y diffs de cambios, diez formatos de exportación. | Kitploit
Herramientas/GitHubGitHub/itsmoorgrove/tgscope
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónForensia DigitalCrawler
GitHubitsmoorgrove/tgscope

tgscope

OSINT de Telegram, scraping y archivado como aplicación web local. Recopilación multi-cuenta, consulta de perfiles con fotos históricas y diffs de cambios, diez formatos de exportación.

Ver Repositorio
hace 10h 36mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

tgscope

Telegram OSINT, scraping y archivado.
Una aplicación web local que se ejecuta enteramente en tu máquina y solo se comunica con Telegram.

Recorrido por la interfaz de tgscope

root@kitploit:~
npm install
npm start

Luego abre http://127.0.0.1:5173. La primera ejecución te guía por las credenciales de la API, un inicio de sesión con QR y la carga de tus diálogos. Telegram es el único servidor con el que se comunica. No hay cuenta que crear, ni telemetría ni servicio intermedio: lo que recopilas permanece en un archivo SQLite que te pertenece.

Sucesor de telegram-scraper, telescope y Harrier, construido sobre Telethon 1.44.

RecopilarCanales, grupos y temas de foro en varias cuentas, con medios, deduplicación y reanudación
InvestigarTeléfono, @username, id o enlace t.me a un perfil, todas las fotos históricas y un diff desde la última vez
ExportarDiez formatos, desde un CSV simple hasta un paquete de evidencia con hash
Se ejecuta enNode 18+, Python 3.12+, SQLite. Una base de datos, una carpeta, sin servicios

Qué hace

Recopilar

  • Cada canal, grupo, tema de foro y chat, en todas las cuentas con sesión iniciada, en un árbol seleccionable con el id -100 completo junto al nombre y una insignia para la cuenta que lo ve
  • Cada diálogo se recopila en la cuenta que realmente puede leerlo, por lo que una selección que abarca dos cuentas inicia una ejecución por cuenta
  • Mensajes con metadatos completos: vistas, reenvíos, reacciones, fechas de edición, álbumes, encuestas, geo, enlaces, cadenas de respuestas, autores de publicaciones y la fuente de reenvío de cada mensaje
  • Grupos de foro divididos por tema: recopila temas individuales en lugar de grupos completos
  • Medios descargados en paralelo y deduplicados por SHA-256 y el id de archivo de Telegram, de modo que un archivo reenviado a cinco canales se almacena una sola vez
  • Reanudación desde una marca de agua por diálogo; el modo continuo vuelve a comprobar en un intervalo
  • Las colecciones guardadas vuelven a ejecutar una selección con un clic

Investigar

  • Busca un número de teléfono, @username, id de usuario o enlace t.me
  • Bio, indicadores, precisión de la última vez visto como indicador de privacidad, chats en común, canal personal
  • Cualquier cosa que Telegram decida revelar sobre la cuenta: el mes en que se registró, el país al que pertenece su número de teléfono, cuándo la persona se cambió el nombre o la foto por última vez, su temporizador de autoborrado, el nombre mostrado en los reenvíos restringidos. Advertencia: normalmente no revela nada de eso. Esos campos viajan en el panel anti-estafa que Telegram muestra cuando un desconocido te escribe, y vuelven vacíos para un perfil que consultas directamente, así que trátalos como una ventaja más que como algo con lo que planificar
  • Las cuentas de empresa sí proporcionan de forma fiable una dirección postal, coordenadas y una zona horaria
  • Cada foto de perfil visible, con hash SHA-256 y un hash perceptual, mostrada como galería
  • Los hash perceptuales se comparan entre cuentas, de modo que la misma foto en un segundo perfil aparece
  • Los remitentes de mensajes se registran a medida que se extraen, por lo que un nombre en el navegador es un enlace funcional a una consulta, incluso cuando la persona no tiene nombre de usuario; "Sincronizar miembros" lo completa para cualquier cosa recopilada anteriormente
  • Cada consulta se captura y se compara: cambios de nombre de usuario, cambios de nombre mostrado, ediciones de bio, fotos añadidas o eliminadas, privacidad modificada

Exportar

Requisitos

  • Node.js 18+
  • Python 3.12+
  • Credenciales de API desde my.telegram.org/apps

npm install crea el entorno de Python en server/.venv e instala ambos lados.

Dónde se guarda todo

QuéDónde
Configuración~/.config/tgscope/config.json (mode 600)

Una sola base de datos lo contiene todo, y eso es lo que hace posibles la búsqueda entre diálogos, la tabla de usuarios compartida, la deduplicación de medios y el grafo de reenvíos.

Estructura de medios

Los archivos se clasifican por tipo de diálogo, luego diálogo, luego tema del foro y luego tipo de medio:

root@kitploit:~
media/
├── channels/technews_-1002116176890/
│   ├── photos/00004711-8001-conference-slides.jpg
│   └── documents/00004802-8210-quarterly-report.pdf
├── groups/pythondev_-1001597139842/
│   ├── general/photos/…
│   └── help/voice/00000004-9004-voice.ogg
└── profiles/123456789/000-5544332211.jpg

Los nombres de directorio combinan el alias con el id completo, los títulos no ASCII se transliteran y los nombres de archivo se rellenan con ceros para que se ordenen cronológicamente.

Límites de velocidad y seguridad de la cuenta

Cada llamada a Telegram pasa por un gobernador por cuenta con un token bucket y retroceso FloodWait, y cada lectura paginada (mensajes, diálogos, miembros, fotos de perfil) espera a que pase un flood y se reanuda en lugar de hacer fallar la ejecución. Tres perfiles:

Las esperas más largas se anuncian en el registro de actividad y se esperan; doce seguidas en una sola lectura se rinden y lo informan.

Se admiten varias cuentas. Marca una como desechable en Configuración y las búsquedas de teléfono se ejecutan en ella automáticamente, porque esa es la única operación arriesgada:

Una búsqueda de teléfono importa el número como contacto por un momento y lo elimina de nuevo. Si el propietario ya tiene tu número guardado, es posible que vea una notificación de "se unió a Telegram". tgscope pregunta primero, cada vez, y la tarjeta de perfil registra qué cuenta utilizó.

Desarrollo

root@kitploit:~
npm test                    # 92 backend and 42 frontend tests, no network needed
npm run build               # production bundle of the client

El backend es FastAPI sobre un núcleo de Telethon, probado con un cliente Telethon falso: el scraper, los exportadores, la estructura de medios y cada migración de esquema. Las pruebas del frontend cubren la lógica pura detrás del navegador, la aritmética de períodos, la agrupación en histogramas y el formato de números y marcas de tiempo, y renderizan cada pantalla dos veces: una vacía y una poblada.

scripts/demo/ regenera docs/preview.gif a partir de datos falsos sembrados. Necesita chromium y ffmpeg, no toca nada en tu espacio de trabajo real y no forma parte de la aplicación.

El código fuente no lleva comentarios: los nombres y la estructura transmiten el significado, y una prueba lo garantiza.

Legal

Para investigación, periodismo e investigaciones autorizadas. Utiliza la API oficial de Telegram a través de Telethon y solo lee lo que tu cuenta ya puede ver: no elude la configuración de privacidad de nadie. No lo uses para acosar o acechar, respeta los términos de servicio de Telegram y ten en cuenta la ley de protección de datos que te aplica.

Licencia MIT.

Descargar herramienta
FormatoQué obtienes
csvUn archivo por diálogo
json / jsonlMetadatos completos; JSONL transmite fila por fila
xlsxHojas para mensajes, medios, participantes y reacciones
htmlInforme independiente: estadísticas, actividad, remitentes principales, fuentes de reenvío, tabla buscable
markdownEl mismo informe como texto
gexf / edgesGrafo de reenvíos para Gephi y Maltego
sqliteUna base de datos independiente solo con los diálogos seleccionados
bundleZIP con datos, medios, un manifiesto de hashes SHA-256 y el registro de recopilación
Base de datos~/.local/share/tgscope/tgscope.db (WAL, FTS5)
Medios~/.local/share/tgscope/media/
Exportaciones~/.local/share/tgscope/exports/<timestamp>-<label>/
PerfilTrabajadores de mediosEspaciado de solicitudesEsperas absorbidas en silencio
stealth11.6 shasta 180 s
balanced40.35 shasta 90 s
fast8ningunohasta 45 s