
user-scanner v1.5.1
Scanner OSINT multiplateforme pour la reconnaissance d'e-mails et de noms d'utilisateur sur plus de 295 vecteurs. Extrait les métadonnées de profil, vérifie les inscriptions de comptes et intègre le renseignement sur les fuites de données pour l'analyse de l'empreinte numérique.
User Scanner
Une puissante suite OSINT 2-en-1 conçue pour le renseignement approfondi sur les adresses e-mail et les noms d'utilisateur.
Avec plus de 465 vecteurs d'analyse au total—comprenant plus de 175 sites intégrés aux e-mails et plus de 290 plateformes de noms d'utilisateur—vous pouvez cartographier les empreintes numériques, analyser le comportement des cibles, découvrir les centres d'intérêt, obtenir les métadonnées complètes des noms d'utilisateur et vérifier les inscriptions de comptes en quelques secondes.
💖 Sponsorisé par
Allez au-delà de l'énumération de comptes. WebVetted transforme une adresse e-mail ou un nom d'utilisateur en une enquête d'identité complète avec un enrichissement OSINT approfondi, des renseignements sur les fuites de données, une analyse par IA et un graphe d'identité interactif.
Démarrer une enquête →
Plateforme OSINT complète pour les enquêteurs et analystes professionnels. Recherche inversée d'e-mails, de numéros de téléphone et de noms d'utilisateur sur plus de 250 modules. Automatisez votre collecte de renseignements grâce à nos outils puissants.
Commencer →
Trouvez des issues open-source adaptées aux débutants et faites votre première pull request dès aujourd'hui.
Commencer →
✨ Fonctionnalités clés
- 🔎 OSINT approfondi sur e-mails et noms d'utilisateur : recherchez les inscriptions par e-mail et effectuez un profilage avancé des noms d'utilisateur sur plus de 465 plateformes.
- 👤 Extraction de métadonnées riches : récupère les avatars, les descriptions de bio, le nombre d'abonnés, les numéros UID, les statuts de vendeur et les attributs de compte.
- 🔀 Moteur de cross-scan et de pivot : extrait les pseudos, les liens de profil et les adresses e-mail exposées lors des analyses initiales, puis pivote automatiquement vers des vecteurs cibles secondaires.
- 🤖 Serveur Model Context Protocol (MCP) : intégration native d'agents IA pour Claude Desktop, Cursor, Antigravity et les LLM afin d'exécuter des analyses OSINT autonomes et des pivots récursifs.
- 🛡️ Renseignement sur les fuites d'infostealers Hudson Rock : interrogez les journaux de compromission par des malwares infostealers à l'aide du flag
--hudsonpour une corrélation de cibles hautement prioritaires. - ⚡ Moteur parallèle à haut débit : propulsé par
httpxetcurl_cffipour une concurrence maximale avec usurpation automatisée d'empreinte TLS. - 🔀 Générateur de permutations et d'alias : génération de variations de noms d'utilisateur basée sur des jokers pour détecter le typosquatting ou les alias alternatifs.
- 📂 Rapports multi-formats : exports automatisés en PDF (avec photos de profil), JSON et CSV pour l'intégration dans des pipelines.
- 🌐 Pivot avancé via proxy : rotation de proxies intégrée avec détection automatique du protocole (
http,socks5) et validation de l'état avant analyse (--validate-proxies). - 🎨 Interface terminal responsive : suivi dynamique de la progression, grilles de catégories auto-adaptatives (
-lu/-le) et rapports d'état clairs.
🚀 Installation
🐍 Via PyPI (recommandé)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 Configuration d'un environnement virtuel
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Via Nix (Linux et macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Guide d'utilisation
1. Analyse basique de nom d'utilisateur et d'e-mail
Analysez un seul nom d'utilisateur ou une adresse e-mail sur tous les modules de plateformes disponibles :
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Renseignement par cross-scan et pivot
Une analyse d'e-mail prouve qu'un compte existe mais révèle rarement un pseudo. --cross-scan extrait les pseudos exposés, les liens de profil et les adresses e-mail secondaires à partir des profils cibles, puis pivote vers une reconnaissance multi-passes sur toutes les plateformes correspondantes :
| Direction du pivot | Ce qui est extrait |
|---|---|
-e → nom d'utilisateur | Pseudos ou liens sociaux exposés sur le profil associé à un e-mail |
-u → nom d'utilisateur | Alias secondaires affichés sur les profils sociaux de la cible |
-u → e-mail | Adresses e-mail publiques publiées sur les pages de profil de la cible |
-e → e-mail | Adresses secondaires exposées par les profils e-mail initiaux |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Pour le calcul du score de confiance, les règles de classification des liens et les modèles de coût, consultez docs/CROSS_SCAN.md.
3. Renseignement sur les fuites de malwares Hudson Rock
Vérifiez si un nom d'utilisateur ou une adresse e-mail cible a été exposé dans des journaux d'infection par des malwares infostealers :
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Pour consulter les captures d'écran du terminal et les aperçus visuels, voir docs/EXAMPLES.md.
4. Analyse ciblée par catégorie et module
Analysez des catégories spécifiques ou des modules individuels, ou listez les modules disponibles dans une grille responsive :
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Analyse en masse depuis un fichier
Analysez plusieurs cibles à partir d'un fichier d'entrée (une cible par ligne) :
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Exports de rapports, options et proxies
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. Intégration d'agents IA et LLM (serveur MCP)
Connectez user-scanner directement à des assistants de codage IA et à des plateformes LLM via le Model Context Protocol (MCP). Cela permet aux agents IA (Claude Desktop, Cursor, Antigravity, Open-WebUI) d'enquêter de manière autonome sur des pseudos et des e-mails, de pivoter sur les profils exposés et d'analyser les empreintes numériques.
Démarrage du serveur
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
Configuration du client MCP
Ajoutez user-scanner à la configuration de votre client (par exemple claude_desktop_config.json ou mcp_config.json) :
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
Outils IA exposés
| Outil | Description | Capacités |
|---|---|---|
scan_username | OSINT approfondi sur nom d'utilisateur et enrichissement de profil sur les plateformes | Analyses ciblées (category, module), cross_scan récursif, injection de proxy, bascules de verbosité |
scan_email | Vérification approfondie d'e-mail et découverte de comptes sur les plateformes | Cadrage de cible, pivot automatisé de liens (cross_scan), proxies personnalisés, bascules de verbosité |
list_available_modules | Catalogue dynamique et découverte de modules | Permet aux agents IA d'interroger dynamiquement toutes les plateformes et catégories prises en charge |
📚 Hub de documentation
Explorez les guides de documentation détaillés dans le répertoire docs/ :
- 📋 Référence des flags CLI — Description complète de chaque flag et option CLI.
- 🔀 Guide du cross-scan et du pivot — Guide approfondi sur la reconnaissance multi-passes par cross-scan.
- 🔀 Guide de syntaxe des motifs — Motifs à jokers et permutations pour la génération de noms d'utilisateur.
- 🐍 Guide du mode bibliothèque — Appel du moteur Python par programmation depuis vos propres scripts.
- 🌐 Guide des proxies et du réseau — Formats de rotation de proxies, contrôles d'état et dépannage VPN régional.
- 🖼️ Galerie de médias et de sorties — Démonstrations vidéo, enregistrements de terminal et aperçus de captures d'écran.
🐍 Mode bibliothèque Python
Intégrez le moteur User Scanner directement dans vos scripts Python :
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Pour la documentation complète de l'API Python et des exemples de vérification par catégorie en lot, voir docs/USAGE.md.
💖 Soutenir le projet
Les plateformes web mettent constamment à jour leurs flux d'authentification. Maintenir plus de 465 modules d'analyse exige un engagement permanent pour que la suite reste fiable et gratuite pour la communauté de la cybersécurité.
Si user-scanner vous a fait gagner des heures de pivot manuel ou a aidé vos enquêtes, envisagez de soutenir le projet :
Sponsors du projet
Un immense merci à nos formidables sponsors qui soutiennent le développement continu de user-scanner !
📜 Contribution
Nous accueillons favorablement les contributions de la communauté ! Veuillez lire nos Directives de contribution avant d'ouvrir une PR ou de soumettre de nouveaux modules d'analyse.
⚠️ Avertissement
Cet outil est fourni strictement à des fins éducatives, de recherche en sécurité autorisée et d'enquêtes OSINT défensives. Les développeurs déclinent toute responsabilité et ne sauraient être tenus responsables de tout usage abusif, conséquence imprévue ou action juridique résultant du déploiement de ce logiciel.