
Proyecto OSINT. Recopila información de un correo. Recopila. Perfila. Línea de tiempo.
Descripcion | Instalacion | Website | Modulos | Issues | Supporting
iKy es una herramienta OSINT que colecta informacion a partir de una direccion de e-mail u otros selectores y muestra los resultados en una interface visual.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Abra su navegador en http://localhost:4300
Para detener todos los servicios:
just down
just upiniciabackend,iky-frontendyredis. No se levanta ningun otro servicio por defecto.
Si no puede usar Docker, iKy puede correr de forma nativa: Caddy sirve el
frontend pre-compilado y Redis + Celery + Uvicorn corren como procesos locales.
Requiere redis-server, Python 3.12, curl y tar en el host (Caddy se
descarga automaticamente).
just setup # crear el venv
just up-native # instala deps, descarga Caddy + frontend, levanta todo
Abra su navegador en http://localhost:4300. Detenga con Ctrl-C o just down-native.
El frontend se descarga del ultimo release de GitHub — sin build de Node.
torno se levanta en modo nativo; solo el modulodarkweblo necesita.
iKy enruta 26 modulos a traves de backend/module_registry.py:
Una vez cargada la aplicacion en el navegador, deberia obtener la mayoria de las APIs y/o cookies de sesion del navegador. A continuacion se muestra una tabla con todos los campos a rellenar
Las APIs marcadas con 🍪 usan cookies de sesion del navegador; el resto usan tokens de servicio.
Algunos modulos (LinkedIn, Twitter, TikTok) necesitan cookies de sesion de su
navegador para obtener informacion. Las cookies se guardan en backend/cookies/
(montado en el contenedor como /app/cookies) y persisten entre reinicios. Hay
dos formas de cargarlas, ambas mediante just.
Las cookies son tokens de sesion personales: no las comparta ni las suba al repositorio (
backend/cookies/esta ignorado por git).
Exporte las cookies del sitio con una extension tipo Cookie-Editor a un archivo JSON e importelo:
just cookies-import linkedin ~/Descargas/linkedin_cookies.json
Extrae las cookies directamente de su navegador local. Cierre el navegador antes de ejecutarlo (un navegador abierto bloquea su base de cookies):
# Prueba todos los navegadores instalados (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# O uno especifico
just cookies-grab linkedin linkedin.com brave
El comando informa, navegador por navegador, que pudo leer y que no, y escribe el
archivo solo si encuentra las cookies que el modulo necesita. Por ejemplo,
LinkedIn requiere li_at y JSESSIONID.
Las cookies vencen cada cierto tiempo (las de LinkedIn duran entre 1 y 3 meses). Cuando un modulo deje de autenticarse, vuelva a ejecutar el comando.
El flujo de desarrollo utiliza un virtualenv para linting/pre-commit hooks y Docker (o el flujo nativo just up-native) para compilar y ejecutar la aplicacion.
Instale just, luego:
just setup
source .venv/bin/activate
Esto crea un virtualenv de Python con pre-commit y ruff, e instala los git hooks.
Descargue los ultimos cambios y reconstruya las imagenes Docker:
git pull
just rebuild
Para preservar sus API keys entre actualizaciones, use las opciones de Exportar/Importar en el menu de apikeys de la interface grafica.
Todo aquel que contribuya o haya contribuido con el proyecto, incluyendome, no somos responsables por el uso de la herramienta (Ni el uso legal ni el uso ilegal, ni el "otro" uso).
Tenga en cuenta que este software fue inicialmente escrito para una broma, luego con fines educativos (para educarnos a nosotros mismos), y ahora el objetivo es colaborar con la comunidad haciendo software libre de calidad, y si bien la calidad no es excelente (a veces ni siquiera buena) nos esforzamos en perseguir la excelencia.
Considere que toda la informacion recolectada esta libre y disponible por internet, la herramienta solo intenta descubrirla, recolectarla y mostrarla. Muchas veces la herramienta ni siquiera puede lograr su objetivo de descubrimiento y recoleccion. Por favor, cargue las APIs necesarias antes de acordarse de mi madre. Si aun con las APIs no muestra cosas "lindas" que usted espera ver, pruebe con otros e-mails antes de acordarse de mi madre. Si aun probando con otros e-mails no ve las cosas "lindas" que usted espera ver, puede crear un issue, contactarnos por e-mail o por cualquiera de las RRSS, pero tenga en cuenta que mi madre no es ni la creadora ni contribuye con el proyecto.
No reembolsamos su dinero si no esta satisfecho.
Espero que disfrute la utilizacion de la herramienta tanto como nosotros disfrutamos hacerla. El esfuerzo fue y es enorme (Tiempo, conocimiento, codificacion, pruebas, revisiones, etc) pero lo hariamos de nuevo.
No use la herramienta si no puede leer claramente las instrucciones y/o el presente Aviso Legal.
Por cierto, para quienes insistan en acordarse de mi madre, ella murio hace muchos anos pero la amo como si estuviera aqui mismo.
| Servicio | Stack | Puerto |
|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (host) |
| tor | Proxy SOCKS5 (modulo darkweb) | interno |
| Categoria | Modulos |
|---|
| Redes sociales | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identidad / usuario | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Citas / pagos | tinder, venmo |
| Musica | spotify |
| Reputacion / data brokers | peopledatalabs, emailrep, fullcontact |
| Filtraciones / brechas | leaks, leaklookup, darkweb, hudsonrock |
| Busqueda | search |
| Modulo | Status | Campo en apikey | Como obtenerla |
|---|
| 🆗 🍪 | linkedin_cookies (o legacy linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com o just cookies-import linkedin <archivo> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| Tiktok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 API Free — wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 API Free — wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 API Free — wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 API Free — wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 API Free — wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 API Free — wiki |
| Brave | 🆗 | brave_key | 🆓 API Free |
| ⚠️ | instagram_user / instagram_pass | En revision | |
| Fullcontact | 🛑 | fullcontact_api | Discontinuado |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Discontinuado |
| Modulo | Dominio | Cookies requeridas |
|---|
| linkedin.com | li_at, JSESSIONID | |
| x.com | auth_token, ct0 | |
| TikTok | tiktok.com | msToken |
| Comando | Descripcion |
|---|
just build | Compilar imagenes Docker |
just up | Iniciar todos los servicios |
just down | Detener todos los servicios |
just logs | Seguir logs del backend (just logs frontend para frontend) |
just ps | Mostrar contenedores en ejecucion |
just shell-backend | Abrir una shell en el contenedor del backend |
just lint | Ejecutar ruff linter y verificacion de formato |
just fmt | Auto-formatear codigo Python |
just restart backend | Reiniciar un servicio especifico |
just rebuild | Detener, recompilar e iniciar todos los servicios |
just clean | Eliminar contenedores, volumenes e imagenes locales |
just up-native | Iniciar iKy de forma nativa (sin Docker) |
just down-native | Detener los servicios nativos |
just up-native-clean | Limpiar caches nativas (Caddy, frontend, logs) |