
एक OSINT टूल जो लीक हुए क्रेडेंशियल्स वाली कंपनी के सदस्यों का पता लगाने में मदद करता है
EmploLeaks एक OSINT (ओपन सोर्स इंटेलिजेंस) टूल है जिसमें CLI इंटरफ़ेस है, जो लक्ष्य कंपनी के कर्मचारियों के बारे में जानकारी खोजने और सहसंबंधित करने के लिए डिज़ाइन किया गया है। यह LinkedIn प्रोफाइल एकत्र करने, संभावित कॉर्पोरेट ईमेल उत्पन्न करने, लीक डेटाबेस (आंतरिक रूप से ClickHouse) में फ़िल्टर किए गए क्रेडेंशियल्स खोजने, HaveIBeenPwned के माध्यम से ज्ञात उल्लंघनों की पुष्टि करने, कंपनी के बुनियादी ढांचे की खोज करने और सोशल मीडिया पर कर्मचारियों का प्रोफाइल बनाने में सक्षम बनाता है। सभी जानकारी बाद के विश्लेषण के लिए SQLite में स्थानीय रूप से संग्रहीत की जाती है।
emploleaks/ ├── emploleaks.py # Script principal (CLI interactiva con cmd2) ├── telegram_sync.py # Daemon userbot de Telegram (Telethon, standalone) ├── requirements.txt # Dependencias de Python ├── README.md ├── .gitignore ├── plugins/ │ ├── linkedin.py # Plugin de LinkedIn (scraping de empleados) │ ├── github.py # Plugin de GitHub (repos, stalk, secrets) │ └── hibp.py # Plugin de HaveIBeenPwned (brechas) ├── utils/ │ ├── logging_format.py # Configuración de logging con colores │ ├── ai_classifier.py # Clasificación de roles con IA (OpenAI/Ollama) │ ├── leak_parser.py # Parser de leaks 100% agéntico (loop de IA, sin regex) │ ├── email_lookup.py # Búsqueda de emails en redes sociales (Holehe) │ ├── profile_lookup.py # Búsqueda de usernames en redes sociales (Maigret) │ └── discovery.py # Enumeración de subdominios (assetfinder + SecurityTrails opcional) ├── clickhouse-docker/ # Docker Compose para levantar ClickHouse │ ├── docker-compose.yml │ └── config/ │ └── users.xml ├── leaks_data/ # Carpeta para archivos de leaks a importar (no en git) ├── config/ # Configuración (autogenerado) │ └── tokens.ini # Tokens y credenciales de plugins (no en git) ├── data/ # Base de datos local (autogenerado) │ └── emploleaks.db # SQLite con toda la información recopilada ├── webapp/ # Webapp administrativa │ ├── backend/ # FastAPI (Python) │ └── frontend/ # Next.js (React/TypeScript) └── logs/ # Archivos de log (autogenerado) └── log.txt
## आवश्यकताएँ
- Python 3.10+
- pip
- इंटरनेट कनेक्शन
- **वैकल्पिक:** Docker और Docker Compose (स्थानीय रूप से ClickHouse चलाने के लिए)
- **वैकल्पिक:** [gitleaks](https://github.com/gitleaks/gitleaks) (रिपॉजिटरी में सीक्रेट स्कैनिंग के लिए)
- **वैकल्पिक:** [HaveIBeenPwned](https://haveibeenpwned.com/API/Key) API कुंजी
- LinkedIn प्लगइन के लिए LinkedIn सत्र कुकीज़ (`JSESSIONID` और `li_at`)
## स्थापना
1. रिपॉजिटरी को क्लोन करें:```bash
git clone https://github.com/yourusername/emploleaks.git
cd emploleaks
3. (वैकल्पिक) लीक्स डेटाबेस के लिए Docker के साथ ClickHouse प्रारंभ करें:```bash
cd clickhouse-docker
docker compose up -d
cd ..
टूल को चलाएँ:```bash python emploleaks.py
डीबग मोड के साथ:```bash
python emploleaks.py -d
| कमांड | विवरण |
|---|---|
help | सामान्य सहायता दिखाता है |
help <comando> | किसी विशिष्ट कमांड की सहायता दिखाता है |
quit | एप्लिकेशन से बाहर निकलता है |
| कमांड | विवरण |
|---|---|
add_company --name <nombre> | एक नई कंपनी जोड़ता है |
select_company --name <nombre> |
ClickHouse से कनेक्शन config/tokens.ini में कॉन्फ़िगर किया गया है:```ini
[clickhouse]
host = localhost
port = 9000
user = default
passwd =
dbname = credentials_db
अगर ClickHouse को `tokens.ini` में कॉन्फ़िगर किया गया है, तो प्रारंभ होने पर कनेक्शन स्वचालित रूप से स्थापित हो जाता है।
### क्रेडेंशियल्स और उल्लंघनों की खोज
| कमांड | विवरण |
|---------|-------------|
| `find_passwords <mode>` | ClickHouse + [ProxyNova COMB](https://www.proxynova.com/tools/comb/) (3.2B क्रेडेंशियल्स) में क्रेडेंशियल्स खोजता है। मोड: `find_all`, `only_usernames`, `only_emails` |
| `find_passwords <mode> --no-proxynova` | केवल स्थानीय ClickHouse में खोजता है |
| `find_passwords <mode> --no-clickhouse` | केवल ProxyNova COMB में खोजता है (ClickHouse की आवश्यकता नहीं) |
| `find_passwords <mode> --email <email>` | किसी विशिष्ट ईमेल के लिए क्रेडेंशियल्स खोजता है |
| `find_breaches` | कंपनी के सभी ईमेल के लिए HIBP में उल्लंघन खोजता है (सक्रिय `hibp` प्लगइन आवश्यक) |
**ProxyNova COMB** एक सार्वजनिक डेटाबेस है जिसमें 3.2 अरब लीक किए गए क्रेडेंशियल्स (Combination Of Many Breaches) हैं। इसके लिए API key की आवश्यकता नहीं है और प्रत्येक खोज में स्वचालित रूप से पूछताछ की जाती है। इसे निष्क्रिय करने के लिए `--no-proxynova` का उपयोग करें।
### बुनियादी ढांचे की खोज
| कमांड | विवरण |
|---------|-------------|
| `add_domain <domain>` | चयनित कंपनी में एक डोमेन जोड़ता है (उदा: `add_domain faradaysec.com`) |
| `discover` | कंपनी के सभी डोमेन के विरुद्ध `assetfinder` (+ वैकल्पिक SecurityTrails) का उपयोग करके उपडोमेन गणना चलाता है, DNS हल करता है |
| `print --data domains` | पंजीकृत डोमेन और मिले उपडोमेन की संख्या दिखाता है |
| `print --data subdomains` | सभी उपडोमेन को उनके IP, स्रोत और खोज तिथि के साथ दिखाता है |
Discovery मॉड्यूल निष्क्रिय गणना को [`assetfinder`](https://github.com/tomnomnom/assetfinder) को सौंपता है, जो आंतरिक रूप से crt.sh, HackerTarget, BufferOver और API key के बिना अन्य स्रोतों के परिणाम जोड़ता है। बाइनरी `$PATH` में होने की अपेक्षा की जाती है (इंस्टॉलेशन: `go install github.com/tomnomnom/assetfinder@latest`)।
वैकल्पिक रूप से, यदि आप SecurityTrails की API key कॉन्फ़िगर करते हैं, तो इसके उपडोमेन assetfinder के साथ विलय हो जाते हैं:```ini
[discovery]
# securitytrails_key = your_key_here
Holehe (ईमेल लुकअप): यह निर्धारित करने के लिए "पासवर्ड भूल गए" तकनीक का उपयोग करता है कि कोई ईमेल प्रत्येक प्लेटफॉर्म पर पंजीकृत है या नहीं, बिना मालिक को सचेत किए। प्लेटफॉर्म tokens.ini में कॉन्फ़िगर किए जाते हैं:```ini
[holehe]
platforms = google, discord, github, instagram, twitter, spotify, ...
**Maigret** (username lookup): यह जाँचता है कि क्या कोई username 500+ सोशल मीडिया प्लेटफॉर्म्स पर मौजूद है। usernames को कर्मचारी द्वारा वेबऐप से मैन्युअली जोड़ा जाता है। प्लेटफॉर्म्स को `tokens.ini` में वैकल्पिक रूप से फ़िल्टर किया जाता है:```ini
[maigret]
# platforms = instagram, twitter, facebook, tiktok, reddit, github
| कमांड | विवरण |
|---|---|
set_ai --endpoint <url> --key <key> --model <modelo> | AI प्रदाता को कॉन्फ़िगर करता है |
classify | AI का उपयोग करके कर्मचारियों को विभागों में वर्गीकृत करता है (डेटाबेस में सहेजा जाता है) |
classify --force | भले ही उनके पास पहले से विभाग असाइन हो, फिर से वर्गीकृत करता है |
AI वर्गीकरण कर्मचारियों के शीर्षक/भूमिकाओं का विश्लेषण करता है और उन्हें विभाग (Engineering, Security, Sales, आदि) द्वारा समूहित करता है। विभाग SQLite में संग्रहीत होते हैं और HTML रिपोर्ट और वेबऐप में दिखाई देते हैं।
समर्थित प्रदाता (OpenAI संगत कोई भी API):
set_ai --endpoint http://localhost:11434/v1 --model llama3set_ai --endpoint https://api.openai.com/v1 --key sk-... --model gpt-4o-miniएक स्टैंडअलोन डेमॉन जो एक व्यक्तिगत Telegram खाते (Telethon के माध्यम से) का उपयोग करके स्वीकृत चैनलों/समूहों में शामिल होता है, .txt/.csv/.dat/.zip/.gz फ़ाइलें डाउनलोड करता है और उन्हें leaks_data/telegram/<chat>/ में छोड़ता है। बाद में import_leaks उन्हें एजेंटिक पार्सर का उपयोग करके ClickHouse में इंगेस्ट करता है। CLI से अलग — यह एक अलग प्रक्रिया के रूप में चलता है, ताकि CLI खुला न होने पर भी यह 24/7 चल सके।
प्रारंभिक सेटअप (एक बार):
api_id और api_hash प्राप्त करने के लिए https://my.telegram.org/apps पर ऐप बनाएं।config/tokens.ini में जोड़ें: ```ini
[telegram]
api_id = 12345678
api_hash = abcd1234...
session = config/telegram.session
download_root = leaks_data/telegram
allowed_extensions = txt, csv, dat, zip, gz
default_backfill_limit = 10
उप-आदेश:
data/emploleaks.db में नई तालिकाएँ:
| तालिका | विवरण |
|---|---|
telegram_groups | चैट का स्नैपशॉट (chat_id, title, username, approved, backfill_limit, last_sync_at) |
telegram_files | डाउनलोड की गई फ़ाइलें, (chat_id, message_id) और सामग्री के SHA-256 द्वारा डीडुप के साथ। |
पृष्ठभूमि में डेमॉन:```bash nohup python3.13 telegram_sync.py run --watch >> logs/telegram.log 2>&1 & echo $! > /tmp/telegram_daemon.pid
---
### लीक पार्सर 100% एजेंटिक
मॉड्यूल `utils/leak_parser.py` **केवल एक AI एजेंट** का उपयोग करता है प्रत्येक फ़ाइल को पार्स करने के लिए। कोई हार्डकोडेड regex नहीं हैं (उन्हें हटा दिया गया क्योंकि प्रत्येक नया प्रारूप निकासी में सूक्ष्म बग लाता था)।
**एजेंट का पाइपलाइन:**```
1. Auto-detectar encoding (BOM sniffing): utf-8 / utf-8-sig / utf-16 / utf-32.
2. Sampling inteligente: tomar las primeras 80 líneas que parezcan credenciales
(con separadores típicos, alfanumérico >50%) — skipea banners ASCII art.
3. La IA recibe 50 líneas + system prompt con familias comunes de formato y
propone {separator, fields, skip_lines}.
4. Aplicamos el schema a la muestra SIN filtros → list of tuples.
5. Validamos con _is_clean_credential → score = % rows válidas.
6. Si score ≥ 0.8 y ≥ 5 rows → aplicar al archivo completo.
7. Si no → mandar al agente la (source_line ↔ extracción mala) en pares,
más checklist de errores típicos. Goto 3.
8. Hasta 7 iteraciones. Si no converge a 0.8: fallback al mejor schema si
alcanzó ≥ 0.7. Bajo eso → skip con warning (nunca ingerimos basura).
_is_clean_credential — क्रॉस-सत्यापन:
/ : \ space, http/android/ftp// से शुरू नहीं होता।/, अधिकतम एक :, बिना खाली स्थान, URL उपसर्ग से शुरू नहीं होता।निर्धारण: temperature=0 सभी कॉल में + एक ही रन के भीतर मेमोरी में कैशिंग। एक ही फ़ाइल रनों के बीच समान स्कीमा उत्पन्न करती है → import_leaks आइडेम्पोटेंट है।
विशिष्ट लागत: प्रति फ़ाइल 1-3 API कॉल, gpt-4o-mini के साथ ~$0.0001-$0.0005। 12 फ़ाइलों के लिए: ~$0.005 = आधा सेंट।
| कमांड | विवरण |
|---|---|
python emploleaks.py --webapp | वेबऐप लॉन्च करता है (बैकएंड :8421 पर, फ्रंटएंड :3421 पर) |
वेबऐप निम्नलिखित की अनुमति देता है:
ब्राउज़र से सत्र कुकीज़ का उपयोग करके LinkedIn पर किसी कंपनी के कर्मचारियों को खोजने और संभावित कॉर्पोरेट ईमेल उत्पन्न करने की अनुमति देता है। स्वचालित रूप से कंपनी का लोगो कैप्चर करता है।
विकल्प:
| विकल्प | विवरण |
|---|---|
JSESSIONID | LinkedIn का JSESSIONID सत्र कुकी |
li-at | LinkedIn का li_at सत्र कुकी |
hide | दिखाते समय JSESSIONID का मान छुपाएं (डिफ़ॉल्ट: yes) |
प्लगइन के अंदर उपलब्ध कमांड:
| कमांड | विवरण |
|---|---|
run impersonate | कॉन्फ़िगर की गई कुकीज़ का उपयोग करके प्रमाणित करें |
run find <company_linkedin> <dominio_email> [--email-format FORMAT] | कर्मचारियों को खोजें और ईमेल उत्पन्न करें |
उपलब्ध ईमेल प्रारूप:
f_last (जैसे: [email protected]) और f.last (जैसे: [email protected])--email-format के साथ: प्लेसहोल्डर {n} (नाम का पहला अक्षर), {s} (उपनाम), {name} (पूरा नाम), {l} (उपनाम का पहला अक्षर) का उपयोग करता है
--email-format {n}.{s} [email protected] उत्पन्न करता हैपूर्ण उदाहरण:``` emploleaks> add_company --name miempresa emploleaks> select_company --name miempresa emploleaks(miempresa)> use --plugin linkedin emploleaks(miempresa)(linkedin)> setopt JSESSIONID JSESSIONID: emploleaks(miempresa)(linkedin)> setopt li-at li-at: emploleaks(miempresa)(linkedin)> run impersonate emploleaks(miempresa)(linkedin)> run find miempresa miempresa.com --email-format {n}.{s}
### GitHub
गिटहब प्रोफाइल की जानकारी प्राप्त करने, रिपॉजिटरी सूचीबद्ध करने और gitleaks के साथ रिपॉजिटरी में रहस्यों को स्कैन करने की अनुमति देता है।
**विकल्प:**
| विकल्प | विवरण |
|--------|-------------|
| `token` | गिटहब का व्यक्तिगत एक्सेस टोकन |
| `blur` | टोकन को प्रदर्शित करते समय अस्पष्ट करें |
| `gitleaks_path` | gitleaks बाइनरी का पथ (डिफ़ॉल्ट: PATH में `gitleaks`) |
| `max_repo_size` | विश्लेषण करने के लिए अधिकतम रिपॉजिटरी आकार MB में (डिफ़ॉल्ट: `15`) |
**प्लगइन के अंदर उपलब्ध कमांड:**
| कमांड | विवरण |
|---------|-------------|
| `run stalk <username>` | गिटहब खाते का ईमेल प्राप्त करें |
| `run get_repos <username>` | किसी उपयोगकर्ता के सार्वजनिक रिपॉजिटरी सूचीबद्ध करें |
| `run find_secrets` | कंपनी के कर्मचारियों के रिपॉजिटरी में रहस्य स्कैन करें |
| `run find_secrets --download-all` | समान लेकिन आकार सीमा के बिना |
**पूर्ण उदाहरण:**```
emploleaks(miempresa)> use --plugin github
emploleaks(miempresa)(github)> setopt token ghp_xxxxxxxxxxxx
emploleaks(miempresa)(github)> run find_secrets
emploleaks(miempresa)(github)> print --data secrets
जाँचता है कि कंपनी के ईमेल ज्ञात उल्लंघनों में दिखाई देते हैं या नहीं, HIBP API का उपयोग करके।
विकल्प:
| विकल्प | विवरण |
|---|---|
apikey | HaveIBeenPwned की API कुंजी |
rate_limit | API कॉल के बीच विलंब सेकंड में (डिफ़ॉल्ट: 2.0) |
प्लगइन के अंदर उपलब्ध कमांड:
| कमांड | विवरण |
|---|---|
run find_breaches | कंपनी के सभी ईमेल के लिए उल्लंघन खोजें |
find_breaches | सीधा कमांड (समतुल्य, सक्रिय hibp प्लगइन की आवश्यकता है) |
पूरा उदाहरण:``` emploleaks(miempresa)> use --plugin hibp emploleaks(miempresa)(hibp)> setopt apikey <tu_api_key> emploleaks(miempresa)(hibp)> find_breaches emploleaks(miempresa)(hibp)> print --data breaches
---
## लीक्स का डेटाबेस (ClickHouse)
EmploLeaks अपने स्वयं के ClickHouse डेटाबेस से कनेक्ट हो सकता है, जिसमें फ़िल्टर किए गए क्रेडेंशियल्स हों, ताकि खोजे गए कर्मचारियों के ईमेल/उपयोगकर्ता नामों से जुड़े पासवर्ड खोजे जा सकें।
### Docker के साथ ClickHouse स्थापित करना```bash
cd clickhouse-docker
docker compose up -d
यह ClickHouse को निम्नलिखित पोर्ट पर उजागर करता है:
9000 (नेटिव TCP प्रोटोकॉल)8123 (HTTP इंटरफ़ेस)leaks_data/ फ़ोल्डर कंटेनर के अंदर केवल-पढ़ने योग्य वॉल्यूम के रूप में माउंट किया जाता है।
.txt, .csv, .dat, .zip, .gz) को leaks_data/ फ़ोल्डर में रखें।पार्सर स्वचालित रूप से सबसे सामान्य प्रारूपों का पता लगाता है:
- `email:password`
- `email:password:url`
- `email;password`
- `email|password`
- `url,email,password`
अज्ञात प्रारूपों के लिए, यह कॉन्फ़िगर किए गए AI (OpenAI/Ollama) का उपयोग करके फ़ाइल का एक नमूना विश्लेषण करता है और यह निर्धारित करता है कि इसे कैसे पार्स किया जाए। AI डिटेक्शन को छोड़ने के लिए `--no-ai` का उपयोग करें।
`.zip` और `.gz` फ़ाइलें पार्स करने से पहले स्वचालित रूप से डीकंप्रेस हो जाती हैं।
### क्रेडेंशियल खोजें```
emploleaks(miempresa)> find_passwords only_emails
emploleaks(miempresa)> find_passwords find_all
emploleaks(miempresa)> print --data passwords
यदि ClickHouse को tokens.ini में कॉन्फ़िगर किया गया है, तो टूल प्रारंभ होने पर कनेक्शन स्वचालित होता है।
credentials तालिका की संरचना## अस्वीकरण
यह उपकरण केवल शैक्षिक, सुरक्षा अनुसंधान और अधिकृत पेंटेस्टिंग उद्देश्यों के लिए डिज़ाइन किया गया है। इस उपकरण का दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए उपयोग सख्त वर्जित है। उपयोगकर्ता सभी कानूनों और परियोजना की सेवा शर्तों का पालन करने के लिए जिम्मेदार हैं।
| काम करने के लिए एक कंपनी चुनता है |
list_companies | सभी कंपनियों को दिखाता है |
delete_company --name <nombre> | एक कंपनी और उसके सभी डेटा को हटाता है |
| कमांड | विवरण |
|---|
use --plugin <nombre> | एक प्लगइन सक्रिय करता है (linkedin, github, hibp) |
deactivate | वर्तमान प्लगइन को निष्क्रिय करता है |
show options | सक्रिय प्लगइन के विकल्प दिखाता है |
setopt <opción> [valor] | प्लगइन के एक विकल्प को कॉन्फ़िगर करता है (यदि मान नहीं दिया जाता है, तो छिपे हुए प्रॉम्प्ट से पूछा जाता है) |
autosave --enable / --disable | config/tokens.ini में स्वचालित कॉन्फ़िगरेशन सेव को सक्षम/अक्षम करता है |
autoload --enable / --disable | config/tokens.ini से स्वचालित कॉन्फ़िगरेशन लोड को सक्षम/अक्षम करता है |
| कमांड | विवरण |
|---|
connect_leaks | tokens.ini में सहेजी गई कॉन्फ़िगरेशन का उपयोग करके ClickHouse से कनेक्ट करें |
connect_leaks --host <host> --port <port> --save | विशिष्ट पैरामीटर के साथ कनेक्ट करें और भविष्य के सत्रों के लिए सहेजें |
disconnect_leaks | ClickHouse डेटाबेस से डिस्कनेक्ट करें |
import_leaks [directorio] | क्रेडेंशियल फ़ाइलों को ClickHouse में आयात करें (डिफ़ॉल्ट: leaks_data/) |
import_leaks --no-ai | IA का उपयोग किए बिना केवल ज्ञात प्रारूप वाली फ़ाइलें आयात करें |
create_db --user <user> --passwd <pass> --dbname <db> [--import-data <dir>] | मैन्युअल रूप से ClickHouse डेटाबेस बनाएं (पुराना) |
| कमांड | विवरण |
|---|
lookup_emails | Holehe के साथ ~120 प्लेटफार्मों पर पुष्टि किए गए ईमेल खोजता है |
lookup_emails --include-potential | जनरेट किए गए ईमेल भी शामिल करता है |
lookup_emails --email [email protected] | एक विशिष्ट ईमेल खोजता है |
lookup_emails --all | 120+ प्लेटफार्मों पर खोजता है (केवल कॉन्फ़िगर किए गए नहीं) |
lookup_emails --list-platforms | सभी उपलब्ध प्लेटफार्मों की सूची देता है |
lookup_profiles | Maigret के साथ उपयोगकर्ता नाम द्वारा प्रोफाइल खोजता है (लोड किए गए उपयोगकर्ता नाम आवश्यक) |
lookup_profiles --employee "Juan" | केवल एक विशिष्ट कर्मचारी के लिए खोजता है |
| कमांड | विवरण |
|---|
print --data emails | पुष्टि और संभावित ईमेल दिखाता है |
print --data passwords | मिली क्रेडेंशियल्स दिखाता है |
print --data breaches | HIBP की उल्लंघन दिखाता है |
print --data gits | GitHub खाते दिखाता है |
print --data twitters | Twitter/X खाते दिखाता है |
print --data phones | फ़ोन नंबर दिखाता है |
print --data websites | वेबसाइटें दिखाता है |
print --data secrets | रिपॉजिटरी में मिले रहस्य दिखाता है |
print --data domains | पंजीकृत डोमेन दिखाता है |
print --data subdomains | खोजे गए उपडोमेन दिखाता है |
print --data all | कर्मचारी के अनुसार सभी समेकित डेटा दिखाता है |
print --data all --html | फोटो के साथ एक इंटरैक्टिव HTML रिपोर्ट उत्पन्न करता है |
print --data all --html --ai | AI का उपयोग करके कर्मचारियों को विभाग द्वारा समूहित करते हुए HTML रिपोर्ट उत्पन्न करता है |
print --data <tipo> --export | डेटा को टाइमस्टैम्प के साथ CSV फ़ाइल में निर्यात करता है |
| आदेश | विवरण |
|---|
login | प्रारंभिक प्रमाणीकरण। सत्र को config/telegram.session में बनाए रखता है। |
list_groups | उन सभी चैट/चैनलों को सूचीबद्ध करता है जहाँ आपका खाता है, और उन्हें SQLite में स्नैपशॉट करता है। |
approve <chat_id> [--limit N] | एक चैट को स्वीकृत के रूप में चिह्नित करता है और अंतिम N संदेशों का बैकफिल चलाता है। |
unapprove <chat_id> | स्वीकृति हटाता है। |
list_approved | डाउनलोड की गई फ़ाइलों की गणना के साथ स्वीकृत चैट की तालिका। |
backfill <chat_id> [--limit N] | एक स्वीकृत चैट से अंतिम N संदेशों को पुनः डाउनलोड करता है। |
run [--watch] | सभी स्वीकृत का बैकफिल; --watch के साथ NewMessage ईवेंट सुनता रहता है। |
status | सारांश: स्वीकृत / डाउनलोड की गई फ़ाइलें / उपयोग की गई डिस्क। |
| फ़ील्ड | प्रकार | विवरण |
|---|
mail_username | String | ईमेल उपयोगकर्ता का भाग |
mail_domain | String | ईमेल का डोमेन (TLD के बिना) |
mail_tld | String | ईमेल का TLD |
password | String | फ़िल्टर किया गया पासवर्ड |
uri_subdomain | String | उस साइट का उपडोमेन जहाँ से फ़िल्टर हुआ |
uri_domain | String | साइट का डोमेन |
uri_tld | String | साइट का TLD |
| तालिका | विवरण |
|---|
companies | पंजीकृत कंपनियाँ (नाम, लोगो) |
employees | खोजे गए कर्मचारी (नाम, शीर्षक, फोटो, कंपनी, विभाग) |
emails | पुष्टि किए गए ईमेल (LinkedIn की contact_info से प्राप्त) |
potential_emails | प्रारूप द्वारा उत्पन्न संभावित ईमेल |
passwords | ईमेल से संबंधित पाए गए पासवर्ड |
username_passwords | उपयोगकर्ता नाम द्वारा पाए गए पासवर्ड |
breaches | ईमेल से संबंधित HIBP उल्लंघन |
githubs | GitHub प्रोफ़ाइल/रिपॉज़िटरी के URL |
twitters | Twitter/X प्रोफ़ाइल के URL |
phones | फ़ोन नंबर |
websites | व्यक्तिगत वेबसाइटें |
secrets_repos | gitleaks के साथ रिपॉज़िटरी में पाए गए रहस्य |
social_profiles | सोशल मीडिया प्रोफ़ाइल (Holehe + Maigret) |
domains | डिस्कवरी के लिए कंपनी के डोमेन |
subdomains | खोजे गए उपडोमेन (IP, स्रोत, तिथि) |
usernames | Maigret के लिए कर्मचारियों से संबंधित उपयोगकर्ता नाम |