
Proyecto OSINT. Recopila información de un correo. Recopila. Perfila. Línea de tiempo.
Descripcion | Instalacion | Website | Modulos | Issues | Supporting
iKy es una herramienta OSINT que colecta informacion a partir de una direccion de e-mail u otros selectores y muestra los resultados en una interface visual.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Abra su navegador en http://localhost:4300
Para detener todos los servicios:
just down
just upiniciabackend,iky-frontendyredis. No se levanta ningun otro servicio por defecto.
Si no puede usar Docker, iKy puede correr de forma nativa: Caddy sirve el
frontend pre-compilado y Redis + Celery + Uvicorn corren como procesos locales.
Requiere redis-server, Python 3.12, curl y tar en el host (Caddy se
descarga automaticamente).
just setup # crear el venv
just up-native # instala deps, descarga Caddy + frontend, levanta todo
Abra su navegador en http://localhost:4300. Detenga con Ctrl-C o just down-native.
El frontend se descarga del ultimo release de GitHub — sin build de Node.
torno se levanta en modo nativo; solo el modulodarkweblo necesita.
| Servicio | Stack | Puerto |
|---|---|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (host) |
| tor | Proxy SOCKS5 (modulo darkweb) | interno |
iKy enruta 26 modulos a traves de backend/module_registry.py:
| Categoria | Modulos |
|---|---|
| Redes sociales | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identidad / usuario | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Citas / pagos | tinder, venmo |
| Musica | spotify |
| Reputacion / data brokers | peopledatalabs, emailrep, fullcontact |
| Filtraciones / brechas | leaks, leaklookup, darkweb, hudsonrock |
| Busqueda | search |
Una vez cargada la aplicacion en el navegador, deberia obtener la mayoria de las APIs y/o cookies de sesion del navegador. A continuacion se muestra una tabla con todos los campos a rellenar
| Modulo | Status | Campo en apikey | Como obtenerla |
|---|---|---|---|
| 🆗 🍪 | linkedin_cookies (o legacy linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com o just cookies-import linkedin <archivo> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| Tiktok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 API Free — wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 API Free — wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 API Free — wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 API Free — wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 API Free — wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 API Free — wiki |
| Brave | 🆗 | brave_key | 🆓 API Free |
| ⚠️ | instagram_user / instagram_pass | En revision | |
| Fullcontact | 🛑 | fullcontact_api | Discontinuado |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Discontinuado |
Las APIs marcadas con 🍪 usan cookies de sesion del navegador; el resto usan tokens de servicio.
Algunos modulos (LinkedIn, Twitter, TikTok) necesitan cookies de sesion de su
navegador para obtener informacion. Las cookies se guardan en backend/cookies/
(montado en el contenedor como /app/cookies) y persisten entre reinicios. Hay
dos formas de cargarlas, ambas mediante just.
Las cookies son tokens de sesion personales: no las comparta ni las suba al repositorio (
backend/cookies/esta ignorado por git).
Exporte las cookies del sitio con una extension tipo Cookie-Editor a un archivo JSON e importelo:
just cookies-import linkedin ~/Descargas/linkedin_cookies.json
Extrae las cookies directamente de su navegador local. Cierre el navegador antes de ejecutarlo (un navegador abierto bloquea su base de cookies):
# Prueba todos los navegadores instalados (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# O uno especifico
just cookies-grab linkedin linkedin.com brave
El comando informa, navegador por navegador, que pudo leer y que no, y escribe el
archivo solo si encuentra las cookies que el modulo necesita. Por ejemplo,
LinkedIn requiere li_at y JSESSIONID.