Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OSINT-Search — Utile pour les enquêtes de criminalistique numérique ou le footprinting initial d'un test d'intrusion en boîte noire. | Kitploit
Outils/GitHubGitHub/am0nt31r0/osint-search
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsCriminalistique NumériqueTests d'IntrusionCollecte d'Emails
GitHubam0nt31r0/osint-search

OSINT-Search

Utile pour les enquêtes de criminalistique numérique ou le footprinting initial d'un test d'intrusion en boîte noire.

Voir le dépôt
15233il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description de OSINT-Search

  • Script en Python qui applique des techniques OSINT en recherchant des données publiques à l'aide d'adresses e-mail, de numéros de téléphone, de domaines, d'adresses IP ou d'URL.
  • Créez un compte sur https://pipl.com/api et obtenez la clé API.
  • Créez un compte sur https://www.opencnam.com/ et obtenez l'Account SID et l'Auth Token.
  • Créez un compte sur https://www.shodan.io/ et obtenez la clé API Shodan.
  • Créez un compte sur https://whatcms.org/API et obtenez la clé API WhatCMS.
  • Créez un compte sur https://censys.io/register et obtenez l'API ID et l'API secret.
  • Créez un compte sur https://dashboard.fullcontact.com/consents et obtenez la clé API FullContact.
  • Créez un compte sur https://www.towerdata.com/email-validation et obtenez la clé API TowerData.

Fonctionnalités

  • Affiche des informations personnelles comme le nom complet, l'âge, le sexe, la localisation, les langues, les réseaux sociaux, etc.
  • Affiche des informations relatives aux violations de données.
  • Affiche des informations relatives aux paste (collections) de violations de données rendues publiques.
  • Affiche le pays auquel appartient un numéro de téléphone.
  • Affiche les résultats de recherches de type Google Hacking.
  • Affiche les résultats liés à un domaine ou une adresse IP.
  • Affiche les certificats numériques pour un domaine donné.
  • Affiche le CMS pour un site web donné.
  • Affiche les enregistrements DNS et les informations de transfert de zone pour un domaine donné.
  • Affiche des liens URL contenant des données utiles liées à un identifiant Facebook.
  • Affiche les URL présentes dans une page web.
  • Affiche une URL qui indique quels torrents sont téléchargés depuis une adresse IP.

Le script permet des recherches spécifiques et en masse.

D'autres fonctionnalités seront ajoutées ultérieurement.

Testé sur

  • Kubuntu 18.04.2 LTS
  • Kali Linux 2019.1
  • Windows 10

Prérequis (Installation)

  • Linux :

    Python3 - https://docs.python-guide.org/starting/install3/linux/#install3-linux

    sudo apt-get install git

  • Windows :

    Python3 - https://www.python.org/downloads/windows/

    git - https://git-scm.com/download/win

  • Les deux :

    root@kitploit:~
    pip3 install -r requirements.txt
    pip3 install git+https://github.com/abenassi/Google-Search-API --upgrade
    pip3 install https://github.com/PaulSec/API-dnsdumpster.com/archive/master.zip --user
    

Exécution

  • Lors de la première exécution du script, vous devez soumettre vos champs API pour obtenir toutes les fonctionnalités. Je vous suggère de créer les comptes mentionnés dans la description.
  • Un fichier de configuration nommé 'osintSearch.config.ini' est créé avec vos données et peut être modifié par vos soins.

Utilisation

root@kitploit:~
$ osintS34rCh v1.0

USAGES
  Email
  ./osintS34rCh -e <target@email>				# All Searches: Pipl, FullContact, Haveibeenpwnded Data Breaches and Credentials Pastes, TowerData - validate e-mail
  ./osintS34rCh -e <target@email> --pipl 			# Pipl
  ./osintS34rCh -e <target@email> --fullcontact 		# FullContact
  ./osintS34rCh -e <target@email> --pwned 			# Haveibeenpwnded Data Breaches and Credentials Pastes
  ./osintS34rCh -e <target@email> --validate			# TowerData - validate e-mail

  Domain
  ./osintS34rCh.py -t <domain>					# All Searches: Shodan Recon, crt.sh, DNSDumpster, All Google Hacking Dorks, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <domain> --crt 				# crt.sh
  ./osintS34rCh.py -t <domain> --dns 				# DNSDumpster, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> -d <dork> -n <num_pages>		# Google Hacking
  ./osintS34rCh.py -t <domain> -d --all				# All Google Hacking Dorks

  IP
  ./osintS34rCh.py -t <IP>					# All Searchs: Shodan and Censys Recon
  ./osintS34rCh.py -t <IP> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <IP> --censys				# Censys Recon
  ./osintS34rCh.py -t <IP> --torrent				# KnowWhatYouDownload URL

  URL
  ./osintS34rCh.py -u <url>					# WhatCMS Check, HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --cms				# WhatCMS Check
  ./osintS34rCh.py -u <url> --extract				# HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --facebook 				# Facebook

  Phone
  ./osintS34rCh.py -p <phonenumber> --callerID			# CallerID

OPTIONS:
  -h or --help
  -e <email> [--pipl] [--fullcontact] [--pwned]
  -t <target IP or Domain> [--shodan] [--crt] [--dns] [-d] [<dork>] [--all] [-n <num_pages>]
  -u [--cms] [--censys] [--extract] [--facebook]
  -p <phone> --callerID

DORKS:
  dir_list
  files
  docs
  db
  login
  sql
  sensitive
  php

CONFIG_FILE:
  /yourdirectory/osintSearch.config.ini
Télécharger l’outil