Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tgscope — OSINT Telegram, scraping et archivage sous forme d'application web locale. Collecte multi-comptes, consultation de profils avec photos historiques et diffs de modifications, dix formats d'exportation. | Kitploit
Outils/GitHubGitHub/itsmoorgrove/tgscope
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsCriminalistique NumériqueCrawler
GitHubitsmoorgrove/tgscope

tgscope

OSINT Telegram, scraping et archivage sous forme d'application web locale. Collecte multi-comptes, consultation de profils avec photos historiques et diffs de modifications, dix formats d'exportation.

Voir le dépôt
il y a 10h 36mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

tgscope

OSINT Telegram, scraping et archivage.
Une application web locale qui s'exécute entièrement sur votre machine et ne communique qu'avec Telegram.

Walkthrough of the tgscope interface

root@kitploit:~
npm install
npm start

Ouvrez ensuite http://127.0.0.1:5173. Le premier lancement vous guide à travers les identifiants API, une connexion par QR code et le chargement de vos dialogs. Telegram est le seul serveur avec lequel elle communique. Pas de compte à créer, pas de télémétrie et aucun service intermédiaire : ce que vous collectez reste dans un fichier SQLite qui vous appartient.

Successeur de telegram-scraper, telescope et Harrier, construit sur Telethon 1.44.

CollecteCanaux, groupes et sujets de forum sur plusieurs comptes, avec médias, déduplication et reprise
InvestigationTéléphone, @username, identifiant ou lien t.me vers un profil, chaque photo historique, et une différence depuis la dernière fois
ExportDix formats, d'un simple CSV à un bundle de preuves hachées
Fonctionne surNode 18+, Python 3.12+, SQLite. Une base de données, un dossier, aucun service

Ce qu'il fait

Collecte

  • Chaque canal, groupe, sujet de forum et discussion, sur chaque compte connecté, dans une arborescence sélectionnable avec l'identifiant complet -100 à côté du nom et un badge pour le compte qui y a accès
  • Chaque dialog est collecté sous le compte qui peut réellement le lire, de sorte qu'une sélection couvrant deux comptes démarre une exécution par compte
  • Messages avec métadonnées complètes : vues, renvois, réactions, dates de modification, albums, sondages, géolocalisation, liens, fils de réponse, auteurs des messages et source de renvoi de chaque message
  • Groupes de forum divisés par sujet — collectez des sujets individuels plutôt que des groupes entiers
  • Médias téléchargés en parallèle et dédupliqués par SHA-256 et identifiant de fichier Telegram, afin qu'un fichier renvoyé vers cinq canaux ne soit stocké qu'une seule fois
  • Reprise à partir d'un marqueur par dialog ; le mode continu revérifie à intervalle régulier
  • Les collections enregistrées relancent une sélection en un clic

Investigation

  • Recherchez un numéro de téléphone, un @username, un identifiant utilisateur ou un lien t.me
  • Bio, indicateurs, précision de la dernière connexion comme indicateur de confidentialité, discussions en commun, canal personnel
  • Tout ce que Telegram choisit de divulguer sur le compte : le mois d'inscription, le pays du numéro de téléphone, la dernière fois que la personne a changé de nom ou de photo, son minuteur d'auto-suppression, le nom affiché sur les renvois restreints. Attention : en général, il ne divulgue rien de tout cela. Ces champs accompagnent le panneau anti-arnaque que Telegram affiche lorsqu'un inconnu vous écrit, et reviennent vides pour un profil que vous consultez directement ; considérez-les donc comme un bonus plutôt que comme quelque chose sur lequel compter
  • Les comptes professionnels fournissent de manière fiable une adresse postale, des coordonnées et un fuseau horaire
  • Chaque photo de profil visible, hachée avec SHA-256 et un hash perceptuel, affichée sous forme de galerie
  • Les hashs perceptuels sont mis en correspondance entre les comptes, de sorte que la même photo sur un second profil remonte
  • Les expéditeurs de messages sont enregistrés au fur et à mesure du scraping, de sorte qu'un nom dans le navigateur est un lien fonctionnel vers une recherche même lorsque la personne n'a pas de nom d'utilisateur ; « Sync members » remplit cela pour tout ce qui a été collecté précédemment
  • Chaque recherche est sauvegardée sous forme d'instantané et comparée : changements de nom d'utilisateur, changements de nom affiché, modifications de bio, photos ajoutées ou supprimées, confidentialité modifiée

Export

Prérequis

  • Node.js 18+
  • Python 3.12+
  • Des identifiants API depuis my.telegram.org/apps

npm install crée l'environnement Python dans server/.venv et installe les deux parties.

Où se trouvent les fichiers

ÉlémentEmplacement
Configuration~/.config/tgscope/config.json (mode 600)

Une seule base de données contient tout, c'est ce qui rend possibles la recherche entre dialogs, la table utilisateurs partagée, la déduplication des médias et le graphe de renvois.

Organisation des médias

Les fichiers sont classés par type de dialog, puis par dialog, puis par sujet de forum, puis par type de média :

root@kitploit:~
media/
├── channels/technews_-1002116176890/
│   ├── photos/00004711-8001-conference-slides.jpg
│   └── documents/00004802-8210-quarterly-report.pdf
├── groups/pythondev_-1001597139842/
│   ├── general/photos/…
│   └── help/voice/00000004-9004-voice.ogg
└── profiles/123456789/000-5544332211.jpg

Les noms de dossiers combinent le pseudo avec l'identifiant complet, les titres non ASCII sont translittérés et les noms de fichiers sont complétés par des zéros pour un tri chronologique.

Limites de débit et sécurité des comptes

Chaque appel Telegram passe par un régulateur par compte avec un bucket à jetons et un backoff FloodWait, et chaque lecture paginée — messages, dialogs, membres, photos de profil — attend la fin d'un flood et reprend au lieu d'échouer l'exécution. Trois profils :

Les attentes plus longues sont annoncées dans le journal d'activité et subies jusqu'au bout ; douze d'affilée sur une même lecture font abandonner et signaler le problème.

Plusieurs comptes sont pris en charge. Marquez-en un comme burner dans les paramètres et les recherches de téléphone s'exécuteront automatiquement dessus, car c'est l'opération risquée :

Une recherche de téléphone importe le numéro comme contact un instant puis le supprime. Si le propriétaire a déjà votre numéro enregistré, il peut voir une notification « a rejoint Telegram ». tgscope demande d'abord, à chaque fois, et la carte de profil enregistre quel compte a été utilisé.

Développement

root@kitploit:~
npm test                    # 92 backend and 42 frontend tests, no network needed
npm run build               # production bundle of the client

Le backend est une application FastAPI sur un cœur Telethon, testé contre un faux client Telethon : le scraper, les exportateurs, l'organisation des médias et chaque migration de schéma. Les tests frontend couvrent la logique pure du navigateur, l'arithmétique des périodes, le regroupement en histogrammes et le formatage des nombres et des horodatages, et affichent chaque écran deux fois, une fois vide et une fois rempli.

scripts/demo/ régénère docs/preview.gif à partir de fausses données préremplies. Il nécessite chromium et ffmpeg, ne touche à rien dans votre espace de travail réel et ne fait pas partie de l'application.

Le code source ne contient aucun commentaire — le nommage et la structure portent le sens, et un test le fait respecter.

Mentions légales

Pour la recherche, le journalisme et les enquêtes autorisées. Il utilise l'API officielle de Telegram via Telethon et ne lit que ce que votre compte peut déjà voir — il ne contourne pas les paramètres de confidentialité de qui que ce soit. Ne l'utilisez pas pour du harcèlement ou de la traque, respectez les conditions d'utilisation de Telegram et tenez compte de la loi sur la protection des données qui s'applique à vous.

Sous licence MIT.

Télécharger l’outil
FormatCe que vous obtenez
csvUn fichier par dialog
json / jsonlMétadonnées complètes ; JSONL diffuse ligne par ligne
xlsxFeuilles pour les messages, médias, participants et réactions
htmlRapport autonome : statistiques, activité, principaux expéditeurs, sources de renvoi, tableau consultable
markdownLe même rapport sous forme de texte
gexf / edgesGraphe de renvois pour Gephi et Maltego
sqliteUne base de données autonome contenant uniquement les dialogs sélectionnés
bundleZIP avec les données, médias, un manifeste des hashs SHA-256 et le journal de collecte
Base de données~/.local/share/tgscope/tgscope.db (WAL, FTS5)
Médias~/.local/share/tgscope/media/
Exports~/.local/share/tgscope/exports/<timestamp>-<label>/
ProfilWorkers médiasEspacement des requêtesAttentes absorbées silencieusement
stealth11.6 sjusqu'à 180 s
balanced40.35 sjusqu'à 90 s
fast8aucunjusqu'à 45 s