Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
emploleaks — एक OSINT टूल जो लीक हुए क्रेडेंशियल्स वाली कंपनी के सदस्यों का पता लगाने में मदद करता है | Kitploit
उपकरण/GitHubGitHub/infobyte/emploleaks
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगखतरा खुफियासबडोमेन एनुमरेशनईमेल संग्रह
78864314 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
infobyte/emploleaks

emploleaks

एक OSINT टूल जो लीक हुए क्रेडेंशियल्स वाली कंपनी के सदस्यों का पता लगाने में मदद करता है

रिपॉजिटरी देखेंवेबसाइट

EmploLeaks

EmploLeaks एक OSINT (ओपन सोर्स इंटेलिजेंस) टूल है जिसमें CLI इंटरफ़ेस है, जो लक्ष्य कंपनी के कर्मचारियों के बारे में जानकारी खोजने और सहसंबंधित करने के लिए डिज़ाइन किया गया है। यह LinkedIn प्रोफाइल एकत्र करने, संभावित कॉर्पोरेट ईमेल उत्पन्न करने, लीक डेटाबेस (आंतरिक रूप से ClickHouse) में फ़िल्टर किए गए क्रेडेंशियल्स खोजने, HaveIBeenPwned के माध्यम से ज्ञात उल्लंघनों की पुष्टि करने, कंपनी के बुनियादी ढांचे की खोज करने और सोशल मीडिया पर कर्मचारियों का प्रोफाइल बनाने में सक्षम बनाता है। सभी जानकारी बाद के विश्लेषण के लिए SQLite में स्थानीय रूप से संग्रहीत की जाती है।

विशेषताएं

  • LinkedIn से कर्मचारियों की खोज और गणना (सत्र कुकीज़ के साथ स्क्रैपिंग)
  • अनुकूलन योग्य प्रारूपों के साथ स्वचालित रूप से संभावित कॉर्पोरेट ईमेल उत्पन्न करना
  • अपने स्वयं के ClickHouse डेटाबेस में फ़िल्टर किए गए क्रेडेंशियल्स की खोज
  • HaveIBeenPwned API के साथ ज्ञात उल्लंघनों की पुष्टि
  • gitleaks के साथ GitHub/GitLab रिपॉजिटरी में रहस्यों की स्कैनिंग
  • बुनियादी ढांचे की खोज: assetfinder + SecurityTrails के साथ उपडोमेन की गणना
  • सोशल मीडिया प्रोफाइलिंग: ईमेल द्वारा खोज (Holehe, ~120 प्लेटफॉर्म) और उपयोगकर्ता नाम द्वारा (Maigret, 500+ प्लेटफॉर्म)
  • टेलीग्राम स्क्रैपर (userbot): एक स्वतंत्र डेमॉन जो अनुमोदित टेलीग्राम चैनलों में शामिल होता है और स्वचालित रूप से क्रेडेंशियल फ़ाइलें डाउनलोड करता है
  • लीक पार्सर 100% एजेंटिक: कोई हार्डकोडेड regex नहीं। एक AI एजेंट स्कीमा प्रस्तावित करता है, नमूने पर स्कोर के साथ मान्य करता है, त्रुटि उदाहरणों के साथ फीडबैक प्राप्त करता है, और अभिसरण तक पुनः प्रयास करता है। स्वचालित रूप से UTF-16/UTF-8, ASCII आर्ट बैनर, देश कोड उपसर्ग, स्टीलर लॉग (Redline/Lumma/Raccoon), मनमाना ईमेल/उपयोगकर्ता/यूआरएल प्रारूपों का पता लगाता है
  • सभी जानकारी का SQLite में स्थानीय भंडारण
  • प्रोफ़ाइल फ़ोटो के साथ इंटरैक्टिव HTML रिपोर्ट तैयार करना
  • AI (OpenAI, Ollama, आदि) का उपयोग करके विभाग द्वारा कर्मचारियों का स्वचालित वर्गीकरण
  • परिणामों का CSV में निर्यात
  • प्लगइन्स की मॉड्यूलर प्रणाली (LinkedIn, GitHub, HIBP)
  • प्लगइन कॉन्फ़िगरेशन का ऑटो-सेव और स्वचालित लोडिंग
  • परिणामों के ट्राइएज के लिए FastAPI + Next.js के साथ प्रशासनिक वेब ऐप

परियोजना संरचना```

emploleaks/ ├── emploleaks.py # Script principal (CLI interactiva con cmd2) ├── telegram_sync.py # Daemon userbot de Telegram (Telethon, standalone) ├── requirements.txt # Dependencias de Python ├── README.md ├── .gitignore ├── plugins/ │ ├── linkedin.py # Plugin de LinkedIn (scraping de empleados) │ ├── github.py # Plugin de GitHub (repos, stalk, secrets) │ └── hibp.py # Plugin de HaveIBeenPwned (brechas) ├── utils/ │ ├── logging_format.py # Configuración de logging con colores │ ├── ai_classifier.py # Clasificación de roles con IA (OpenAI/Ollama) │ ├── leak_parser.py # Parser de leaks 100% agéntico (loop de IA, sin regex) │ ├── email_lookup.py # Búsqueda de emails en redes sociales (Holehe) │ ├── profile_lookup.py # Búsqueda de usernames en redes sociales (Maigret) │ └── discovery.py # Enumeración de subdominios (assetfinder + SecurityTrails opcional) ├── clickhouse-docker/ # Docker Compose para levantar ClickHouse │ ├── docker-compose.yml │ └── config/ │ └── users.xml ├── leaks_data/ # Carpeta para archivos de leaks a importar (no en git) ├── config/ # Configuración (autogenerado) │ └── tokens.ini # Tokens y credenciales de plugins (no en git) ├── data/ # Base de datos local (autogenerado) │ └── emploleaks.db # SQLite con toda la información recopilada ├── webapp/ # Webapp administrativa │ ├── backend/ # FastAPI (Python) │ └── frontend/ # Next.js (React/TypeScript) └── logs/ # Archivos de log (autogenerado) └── log.txt

## आवश्यकताएँ

- Python 3.10+
- pip
- इंटरनेट कनेक्शन
- **वैकल्पिक:** Docker और Docker Compose (स्थानीय रूप से ClickHouse चलाने के लिए)
- **वैकल्पिक:** [gitleaks](https://github.com/gitleaks/gitleaks) (रिपॉजिटरी में सीक्रेट स्कैनिंग के लिए)
- **वैकल्पिक:** [HaveIBeenPwned](https://haveibeenpwned.com/API/Key) API कुंजी
- LinkedIn प्लगइन के लिए LinkedIn सत्र कुकीज़ (`JSESSIONID` और `li_at`)

## स्थापना

1. रिपॉजिटरी को क्लोन करें:```bash
git clone https://github.com/yourusername/emploleaks.git
cd emploleaks
  1. निर्भरताएँ स्थापित करें:```bash pip install -r requirements.txt
3. (वैकल्पिक) लीक्स डेटाबेस के लिए Docker के साथ ClickHouse प्रारंभ करें:```bash
cd clickhouse-docker
docker compose up -d
cd ..

उपयोग

टूल को चलाएँ:```bash python emploleaks.py

डीबग मोड के साथ:```bash
python emploleaks.py -d

सामान्य कमांड

कमांडविवरण
helpसामान्य सहायता दिखाता है
help <comando>किसी विशिष्ट कमांड की सहायता दिखाता है
quitएप्लिकेशन से बाहर निकलता है

कंपनी प्रबंधन

कमांडविवरण
add_company --name <nombre>एक नई कंपनी जोड़ता है
select_company --name <nombre>काम करने के लिए एक कंपनी चुनता है
list_companiesसभी कंपनियों को दिखाता है
delete_company --name <nombre>एक कंपनी और उसके सभी डेटा को हटाता है

प्लगइन प्रबंधन

कमांडविवरण
use --plugin <nombre>एक प्लगइन सक्रिय करता है (linkedin, github, hibp)
deactivateवर्तमान प्लगइन को निष्क्रिय करता है
show optionsसक्रिय प्लगइन के विकल्प दिखाता है
setopt <opción> [valor]प्लगइन के एक विकल्प को कॉन्फ़िगर करता है (यदि मान नहीं दिया जाता है, तो छिपे हुए प्रॉम्प्ट से पूछा जाता है)
autosave --enable / --disableconfig/tokens.ini में स्वचालित कॉन्फ़िगरेशन सेव को सक्षम/अक्षम करता है
autoload --enable / --disableconfig/tokens.ini से स्वचालित कॉन्फ़िगरेशन लोड को सक्षम/अक्षम करता है

लीक डेटाबेस कनेक्शन (ClickHouse)

कमांडविवरण
connect_leakstokens.ini में सहेजी गई कॉन्फ़िगरेशन का उपयोग करके ClickHouse से कनेक्ट करें
connect_leaks --host <host> --port <port> --saveविशिष्ट पैरामीटर के साथ कनेक्ट करें और भविष्य के सत्रों के लिए सहेजें
disconnect_leaksClickHouse डेटाबेस से डिस्कनेक्ट करें
import_leaks [directorio]क्रेडेंशियल फ़ाइलों को ClickHouse में आयात करें (डिफ़ॉल्ट: leaks_data/)
import_leaks --no-aiIA का उपयोग किए बिना केवल ज्ञात प्रारूप वाली फ़ाइलें आयात करें
create_db --user <user> --passwd <pass> --dbname <db> [--import-data <dir>]मैन्युअल रूप से ClickHouse डेटाबेस बनाएं (पुराना)

ClickHouse से कनेक्शन config/tokens.ini में कॉन्फ़िगर किया गया है:```ini [clickhouse] host = localhost port = 9000 user = default passwd = dbname = credentials_db

अगर ClickHouse को `tokens.ini` में कॉन्फ़िगर किया गया है, तो प्रारंभ होने पर कनेक्शन स्वचालित रूप से स्थापित हो जाता है।

### क्रेडेंशियल्स और उल्लंघनों की खोज

| कमांड | विवरण |
|---------|-------------|
| `find_passwords <mode>` | ClickHouse + [ProxyNova COMB](https://www.proxynova.com/tools/comb/) (3.2B क्रेडेंशियल्स) में क्रेडेंशियल्स खोजता है। मोड: `find_all`, `only_usernames`, `only_emails` |
| `find_passwords <mode> --no-proxynova` | केवल स्थानीय ClickHouse में खोजता है |
| `find_passwords <mode> --no-clickhouse` | केवल ProxyNova COMB में खोजता है (ClickHouse की आवश्यकता नहीं) |
| `find_passwords <mode> --email <email>` | किसी विशिष्ट ईमेल के लिए क्रेडेंशियल्स खोजता है |
| `find_breaches` | कंपनी के सभी ईमेल के लिए HIBP में उल्लंघन खोजता है (सक्रिय `hibp` प्लगइन आवश्यक) |

**ProxyNova COMB** एक सार्वजनिक डेटाबेस है जिसमें 3.2 अरब लीक किए गए क्रेडेंशियल्स (Combination Of Many Breaches) हैं। इसके लिए API key की आवश्यकता नहीं है और प्रत्येक खोज में स्वचालित रूप से पूछताछ की जाती है। इसे निष्क्रिय करने के लिए `--no-proxynova` का उपयोग करें।

### बुनियादी ढांचे की खोज
टूल डाउनलोड करें