
Interfaz de Inteligencia de Fuentes Abiertas para Scraping de la Web Profunda
Darkdump es una herramienta OSINT de código abierto para la investigación en la web profunda. Dada una consulta de búsqueda, obtiene resultados de múltiples motores de búsqueda de la dark web, opcionalmente extrae de cada sitio de resultados correos electrónicos, metadatos, palabras clave, documentos e imágenes, y transmite todo en vivo ya sea a la terminal o a una interfaz local basada en navegador. Todos los resultados se filtran automáticamente contra la lista negra pública de abusos de Ahmia, independientemente del motor utilizado.
git clone https://github.com/josh0xA/darkdump
cd darkdump
chmod +x install.sh
./install.sh
darkdump
Nota: ./install.sh puede requerir sudo en macOS.
Esto instala todas las dependencias y crea dos comandos:
| Comando | Descripción |
|---|---|
darkdump | Inicia la interfaz web principal |
darkdump-cli | Ejecuta la herramienta CLI |
git clone https://github.com/josh0xA/darkdump
cd darkdump
pip3 install -r requirements.txt
pip3 install -r darkdump-web/requirements.txt
Para desinstalar los lanzadores: ./uninstall.sh
Para usar Darkdump de manera efectiva, debes configurar Tor para permitir que tu script lo controle a través del puerto de control de Tor. Así es como configurar tu archivo torrc y verificar que Tor esté funcionando:
Si Tor no está instalado en tu sistema, debes instalarlo. Así es como puedes instalar Tor en varios sistemas operativos:
Debian/Kali/Ubuntu: sudo apt install tor
MacOS: brew install tor
Localiza tu archivo torrc. Este archivo suele encontrarse en /etc/tor/torrc en Linux y a veces en Mac.
Agrega las siguientes líneas a tu torrc para habilitar el puerto de control y establecer una contraseña para el puerto de control:
ControlPort 9051
HashedControlPassword [YourHashedPasswordHere]
Reemplaza [YourHashedPasswordHere] con una contraseña hash que se puede generar usando el comando tor --hash-password: tor --hash-password "my_password"
Linux: sudo systemctl start tor.service
MacOS: brew services start tor
Seis motores disponibles mediante -e / --engine:
Todos los motores verifican sus resultados contra la lista negra de Ahmia. Los motores sin filtrar solicitarán confirmación antes de ejecutarse. Esta estrategia aún no es perfecta, siempre usa extrema precaución y criterio al buscar y raspar motores no filtrados.
darkdump-cli [-h] [-v] [-q QUERY] [-a AMOUNT] [-e ENGINE]
[-p] [-s] [-i] [-d] [-u] [-o FILE]
[--breach] [--breach-deep] [--breach-delay SECONDS]
# Búsqueda básica a través de Ahmia (no requiere Tor)
darkdump-cli -q "privacy tools" -a 10
# Buscar y raspar profundamente cada resultado a través de Tor
darkdump-cli -q "hacking" -a 10 -s -p
# Buscar, raspar y recopilar imágenes
darkdump-cli -q "marketplaces" -a 15 -s -p -i
# Usar motor Not Evil, deduplicar, guardar en JSON
darkdump-cli -q "security research" -a 20 -e notevil -p -u -o results.json
# Usar motor OnionLand, guardar en CSV
darkdump-cli -q "crypto" -a 10 -e onionland -p -o results.csv
# Escaneo de inteligencia de brechas para una dirección de correo electrónico
darkdump-cli --breach -q [email protected] -e ahmia -p
# Escaneo de brechas con raspado profundo
darkdump-cli --breach --breach-deep -q example.com -e ahmia
Darkdump incluye una interfaz local basada en navegador.
# Si se instaló mediante install.sh
darkdump
# O ejecutar directamente
python3 darkdump-web/app.py
Luego abre http://127.0.0.1:50001 en tu navegador.
Esta herramienta está destinada únicamente a la investigación legítima de seguridad y a investigaciones OSINT. El desarrollador, Josh Schiavone, no es responsable de ningún uso indebido. No uses Darkdump para acceder o investigar sitios que realicen actividades ilegales según las leyes y regulaciones de tu jurisdicción. Que Dios los bendiga a todos.
Licencia MIT — Copyright (c) Josh Schiavone
| Motor | Filtrado | Requiere Tor | Notas |
|---|
ahmia | Sí | No | Predeterminado. Avalado por Tor Project, filtrado estricto |
notevil | Parcial | Sí | Fork de Ahmia con índice más amplio |
tordex | No | Sí | Completamente sin censura — se requiere confirmación |
tor66 | No | Sí | Índice rastreado con directorio — se requiere confirmación |
onionland | No | Sí | Indexa Tor, I2P y clearnet — se requiere confirmación |
excavator | No | Sí | Índice general de la dark web — se requiere confirmación |
| Bandera | Descripción |
|---|
-q, --query | Consulta de búsqueda |
-a, --amount | Número de resultados a obtener (predeterminado: 10) |
-e, --engine | Motor a usar (predeterminado: ahmia) |
-p, --proxy | Enrutar solicitudes a través de Tor |
-s, --scrape | Raspado profundo de cada resultado para metadatos, enlaces, correos electrónicos, documentos |
-i, --images | También recopilar imágenes durante el raspado (requiere -s) |
-u, --unique | Ocultar resultados con título + descripción duplicados |
-d, --debug | Habilitar salida de depuración |
-o FILE, --output FILE | Guardar resultados en archivo — formato inferido de la extensión (.json, .csv, .txt) |
--breach | Ejecutar un escaneo de inteligencia de brechas / fugas de credenciales para el objetivo dado |
--breach-deep | Combinar escaneo de brechas con raspado profundo de cada resultado |
--breach-delay | Segundos entre consultas de brechas para evitar límites de velocidad (predeterminado: 1.5) |
-v, --version | Mostrar versión |