Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
emploleaks — एक OSINT टूल जो लीक हुए क्रेडेंशियल्स वाली कंपनी के सदस्यों का पता लगाने में मदद करता है | Kitploit
उपकरण/GitHubGitHub/infobyte/emploleaks
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगखतरा खुफियासबडोमेन एनुमरेशनईमेल संग्रह
788643 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
infobyte/emploleaks

emploleaks

एक OSINT टूल जो लीक हुए क्रेडेंशियल्स वाली कंपनी के सदस्यों का पता लगाने में मदद करता है

रिपॉजिटरी देखेंवेबसाइट

EmploLeaks

EmploLeaks एक OSINT (ओपन सोर्स इंटेलिजेंस) टूल है जिसमें CLI इंटरफ़ेस है, जो लक्ष्य कंपनी के कर्मचारियों के बारे में जानकारी खोजने और सहसंबंधित करने के लिए डिज़ाइन किया गया है। यह LinkedIn प्रोफाइल एकत्र करने, संभावित कॉर्पोरेट ईमेल उत्पन्न करने, लीक डेटाबेस (आंतरिक रूप से ClickHouse) में फ़िल्टर किए गए क्रेडेंशियल्स खोजने, HaveIBeenPwned के माध्यम से ज्ञात उल्लंघनों की पुष्टि करने, कंपनी के बुनियादी ढांचे की खोज करने और सोशल मीडिया पर कर्मचारियों का प्रोफाइल बनाने में सक्षम बनाता है। सभी जानकारी बाद के विश्लेषण के लिए SQLite में स्थानीय रूप से संग्रहीत की जाती है।

विशेषताएं

  • LinkedIn से कर्मचारियों की खोज और गणना (सत्र कुकीज़ के साथ स्क्रैपिंग)
  • अनुकूलन योग्य प्रारूपों के साथ स्वचालित रूप से संभावित कॉर्पोरेट ईमेल उत्पन्न करना
  • अपने स्वयं के ClickHouse डेटाबेस में फ़िल्टर किए गए क्रेडेंशियल्स की खोज
  • HaveIBeenPwned API के साथ ज्ञात उल्लंघनों की पुष्टि
  • gitleaks के साथ GitHub/GitLab रिपॉजिटरी में रहस्यों की स्कैनिंग
  • बुनियादी ढांचे की खोज: assetfinder + SecurityTrails के साथ उपडोमेन की गणना
  • सोशल मीडिया प्रोफाइलिंग: ईमेल द्वारा खोज (Holehe, ~120 प्लेटफॉर्म) और उपयोगकर्ता नाम द्वारा (Maigret, 500+ प्लेटफॉर्म)
  • टेलीग्राम स्क्रैपर (userbot): एक स्वतंत्र डेमॉन जो अनुमोदित टेलीग्राम चैनलों में शामिल होता है और स्वचालित रूप से क्रेडेंशियल फ़ाइलें डाउनलोड करता है
  • लीक पार्सर 100% एजेंटिक: कोई हार्डकोडेड regex नहीं। एक AI एजेंट स्कीमा प्रस्तावित करता है, नमूने पर स्कोर के साथ मान्य करता है, त्रुटि उदाहरणों के साथ फीडबैक प्राप्त करता है, और अभिसरण तक पुनः प्रयास करता है। स्वचालित रूप से UTF-16/UTF-8, ASCII आर्ट बैनर, देश कोड उपसर्ग, स्टीलर लॉग (Redline/Lumma/Raccoon), मनमाना ईमेल/उपयोगकर्ता/यूआरएल प्रारूपों का पता लगाता है
  • सभी जानकारी का SQLite में स्थानीय भंडारण
  • प्रोफ़ाइल फ़ोटो के साथ इंटरैक्टिव HTML रिपोर्ट तैयार करना
  • AI (OpenAI, Ollama, आदि) का उपयोग करके विभाग द्वारा कर्मचारियों का स्वचालित वर्गीकरण
  • परिणामों का CSV में निर्यात
  • प्लगइन्स की मॉड्यूलर प्रणाली (LinkedIn, GitHub, HIBP)
  • प्लगइन कॉन्फ़िगरेशन का ऑटो-सेव और स्वचालित लोडिंग
  • परिणामों के ट्राइएज के लिए FastAPI + Next.js के साथ प्रशासनिक वेब ऐप

परियोजना संरचना```

emploleaks/ ├── emploleaks.py # Script principal (CLI interactiva con cmd2) ├── telegram_sync.py # Daemon userbot de Telegram (Telethon, standalone) ├── requirements.txt # Dependencias de Python ├── README.md ├── .gitignore ├── plugins/ │ ├── linkedin.py # Plugin de LinkedIn (scraping de empleados) │ ├── github.py # Plugin de GitHub (repos, stalk, secrets) │ └── hibp.py # Plugin de HaveIBeenPwned (brechas) ├── utils/ │ ├── logging_format.py # Configuración de logging con colores │ ├── ai_classifier.py # Clasificación de roles con IA (OpenAI/Ollama) │ ├── leak_parser.py # Parser de leaks 100% agéntico (loop de IA, sin regex) │ ├── email_lookup.py # Búsqueda de emails en redes sociales (Holehe) │ ├── profile_lookup.py # Búsqueda de usernames en redes sociales (Maigret) │ └── discovery.py # Enumeración de subdominios (assetfinder + SecurityTrails opcional) ├── clickhouse-docker/ # Docker Compose para levantar ClickHouse │ ├── docker-compose.yml │ └── config/ │ └── users.xml ├── leaks_data/ # Carpeta para archivos de leaks a importar (no en git) ├── config/ # Configuración (autogenerado) │ └── tokens.ini # Tokens y credenciales de plugins (no en git) ├── data/ # Base de datos local (autogenerado) │ └── emploleaks.db # SQLite con toda la información recopilada ├── webapp/ # Webapp administrativa │ ├── backend/ # FastAPI (Python) │ └── frontend/ # Next.js (React/TypeScript) └── logs/ # Archivos de log (autogenerado) └── log.txt

root@kitploit:~
## आवश्यकताएँ

- Python 3.10+
- pip
- इंटरनेट कनेक्शन
- **वैकल्पिक:** Docker और Docker Compose (स्थानीय रूप से ClickHouse चलाने के लिए)
- **वैकल्पिक:** [gitleaks](https://github.com/gitleaks/gitleaks) (रिपॉजिटरी में सीक्रेट स्कैनिंग के लिए)
- **वैकल्पिक:** [HaveIBeenPwned](https://haveibeenpwned.com/API/Key) API कुंजी
- LinkedIn प्लगइन के लिए LinkedIn सत्र कुकीज़ (`JSESSIONID` और `li_at`)

## स्थापना

1. रिपॉजिटरी को क्लोन करें:```bash
git clone https://github.com/yourusername/emploleaks.git
cd emploleaks
  1. निर्भरताएँ स्थापित करें:```bash pip install -r requirements.txt
root@kitploit:~
3. (वैकल्पिक) लीक्स डेटाबेस के लिए Docker के साथ ClickHouse प्रारंभ करें:```bash
cd clickhouse-docker
docker compose up -d
cd ..

उपयोग

टूल को चलाएँ:```bash python emploleaks.py

root@kitploit:~
डीबग मोड के साथ:```bash
python emploleaks.py -d

सामान्य कमांड

कमांडविवरण
helpसामान्य सहायता दिखाता है
help <comando>किसी विशिष्ट कमांड की सहायता दिखाता है
quitएप्लिकेशन से बाहर निकलता है

कंपनी प्रबंधन

कमांडविवरण
add_company --name <nombre>एक नई कंपनी जोड़ता है
select_company --name <nombre>

प्लगइन प्रबंधन

लीक डेटाबेस कनेक्शन (ClickHouse)

ClickHouse से कनेक्शन config/tokens.ini में कॉन्फ़िगर किया गया है:```ini [clickhouse] host = localhost port = 9000 user = default passwd = dbname = credentials_db

root@kitploit:~
अगर ClickHouse को `tokens.ini` में कॉन्फ़िगर किया गया है, तो प्रारंभ होने पर कनेक्शन स्वचालित रूप से स्थापित हो जाता है।

### क्रेडेंशियल्स और उल्लंघनों की खोज

| कमांड | विवरण |
|---------|-------------|
| `find_passwords <mode>` | ClickHouse + [ProxyNova COMB](https://www.proxynova.com/tools/comb/) (3.2B क्रेडेंशियल्स) में क्रेडेंशियल्स खोजता है। मोड: `find_all`, `only_usernames`, `only_emails` |
| `find_passwords <mode> --no-proxynova` | केवल स्थानीय ClickHouse में खोजता है |
| `find_passwords <mode> --no-clickhouse` | केवल ProxyNova COMB में खोजता है (ClickHouse की आवश्यकता नहीं) |
| `find_passwords <mode> --email <email>` | किसी विशिष्ट ईमेल के लिए क्रेडेंशियल्स खोजता है |
| `find_breaches` | कंपनी के सभी ईमेल के लिए HIBP में उल्लंघन खोजता है (सक्रिय `hibp` प्लगइन आवश्यक) |

**ProxyNova COMB** एक सार्वजनिक डेटाबेस है जिसमें 3.2 अरब लीक किए गए क्रेडेंशियल्स (Combination Of Many Breaches) हैं। इसके लिए API key की आवश्यकता नहीं है और प्रत्येक खोज में स्वचालित रूप से पूछताछ की जाती है। इसे निष्क्रिय करने के लिए `--no-proxynova` का उपयोग करें।

### बुनियादी ढांचे की खोज

| कमांड | विवरण |
|---------|-------------|
| `add_domain <domain>` | चयनित कंपनी में एक डोमेन जोड़ता है (उदा: `add_domain faradaysec.com`) |
| `discover` | कंपनी के सभी डोमेन के विरुद्ध `assetfinder` (+ वैकल्पिक SecurityTrails) का उपयोग करके उपडोमेन गणना चलाता है, DNS हल करता है |
| `print --data domains` | पंजीकृत डोमेन और मिले उपडोमेन की संख्या दिखाता है |
| `print --data subdomains` | सभी उपडोमेन को उनके IP, स्रोत और खोज तिथि के साथ दिखाता है |

Discovery मॉड्यूल निष्क्रिय गणना को [`assetfinder`](https://github.com/tomnomnom/assetfinder) को सौंपता है, जो आंतरिक रूप से crt.sh, HackerTarget, BufferOver और API key के बिना अन्य स्रोतों के परिणाम जोड़ता है। बाइनरी `$PATH` में होने की अपेक्षा की जाती है (इंस्टॉलेशन: `go install github.com/tomnomnom/assetfinder@latest`)।

वैकल्पिक रूप से, यदि आप SecurityTrails की API key कॉन्फ़िगर करते हैं, तो इसके उपडोमेन assetfinder के साथ विलय हो जाते हैं:```ini
[discovery]
# securitytrails_key = your_key_here

सोशल मीडिया प्रोफाइलिंग

Holehe (ईमेल लुकअप): यह निर्धारित करने के लिए "पासवर्ड भूल गए" तकनीक का उपयोग करता है कि कोई ईमेल प्रत्येक प्लेटफॉर्म पर पंजीकृत है या नहीं, बिना मालिक को सचेत किए। प्लेटफॉर्म tokens.ini में कॉन्फ़िगर किए जाते हैं:```ini [holehe] platforms = google, discord, github, instagram, twitter, spotify, ...

root@kitploit:~
**Maigret** (username lookup): यह जाँचता है कि क्या कोई username 500+ सोशल मीडिया प्लेटफॉर्म्स पर मौजूद है। usernames को कर्मचारी द्वारा वेबऐप से मैन्युअली जोड़ा जाता है। प्लेटफॉर्म्स को `tokens.ini` में वैकल्पिक रूप से फ़िल्टर किया जाता है:```ini
[maigret]
# platforms = instagram, twitter, facebook, tiktok, reddit, github

विजुअलाइजेशन और निर्यात

AI और वर्गीकरण कॉन्फ़िगरेशन

कमांडविवरण
set_ai --endpoint <url> --key <key> --model <modelo>AI प्रदाता को कॉन्फ़िगर करता है
classifyAI का उपयोग करके कर्मचारियों को विभागों में वर्गीकृत करता है (डेटाबेस में सहेजा जाता है)
classify --forceभले ही उनके पास पहले से विभाग असाइन हो, फिर से वर्गीकृत करता है

AI वर्गीकरण कर्मचारियों के शीर्षक/भूमिकाओं का विश्लेषण करता है और उन्हें विभाग (Engineering, Security, Sales, आदि) द्वारा समूहित करता है। विभाग SQLite में संग्रहीत होते हैं और HTML रिपोर्ट और वेबऐप में दिखाई देते हैं।

समर्थित प्रदाता (OpenAI संगत कोई भी API):

  • Ollama (स्थानीय, डिफ़ॉल्ट): set_ai --endpoint http://localhost:11434/v1 --model llama3
  • OpenAI: set_ai --endpoint https://api.openai.com/v1 --key sk-... --model gpt-4o-mini
  • कोई अन्य संगत: LM Studio, Together AI, आदि।

Telegram Scraper (यूज़रबॉट)

एक स्टैंडअलोन डेमॉन जो एक व्यक्तिगत Telegram खाते (Telethon के माध्यम से) का उपयोग करके स्वीकृत चैनलों/समूहों में शामिल होता है, .txt/.csv/.dat/.zip/.gz फ़ाइलें डाउनलोड करता है और उन्हें leaks_data/telegram/<chat>/ में छोड़ता है। बाद में import_leaks उन्हें एजेंटिक पार्सर का उपयोग करके ClickHouse में इंगेस्ट करता है। CLI से अलग — यह एक अलग प्रक्रिया के रूप में चलता है, ताकि CLI खुला न होने पर भी यह 24/7 चल सके।

प्रारंभिक सेटअप (एक बार):

  1. api_id और api_hash प्राप्त करने के लिए https://my.telegram.org/apps पर ऐप बनाएं।
  2. config/tokens.ini में जोड़ें: ```ini [telegram] api_id = 12345678 api_hash = abcd1234... session = config/telegram.session download_root = leaks_data/telegram allowed_extensions = txt, csv, dat, zip, gz default_backfill_limit = 10
    root@kitploit:~
  3. इंटरैक्टिव लॉगिन (आपका नंबर, ऐप कोड, वैकल्पिक रूप से 2FA माँगता है): ```bash python3.13 telegram_sync.py login
    root@kitploit:~

उप-आदेश:

data/emploleaks.db में नई तालिकाएँ:

तालिकाविवरण
telegram_groupsचैट का स्नैपशॉट (chat_id, title, username, approved, backfill_limit, last_sync_at)
telegram_filesडाउनलोड की गई फ़ाइलें, (chat_id, message_id) और सामग्री के SHA-256 द्वारा डीडुप के साथ।

पृष्ठभूमि में डेमॉन:```bash nohup python3.13 telegram_sync.py run --watch >> logs/telegram.log 2>&1 & echo $! > /tmp/telegram_daemon.pid

Para parar:

kill $(cat /tmp/telegram_daemon.pid)

root@kitploit:~
---

### लीक पार्सर 100% एजेंटिक

मॉड्यूल `utils/leak_parser.py` **केवल एक AI एजेंट** का उपयोग करता है प्रत्येक फ़ाइल को पार्स करने के लिए। कोई हार्डकोडेड regex नहीं हैं (उन्हें हटा दिया गया क्योंकि प्रत्येक नया प्रारूप निकासी में सूक्ष्म बग लाता था)।

**एजेंट का पाइपलाइन:**```
1. Auto-detectar encoding (BOM sniffing): utf-8 / utf-8-sig / utf-16 / utf-32.
2. Sampling inteligente: tomar las primeras 80 líneas que parezcan credenciales
   (con separadores típicos, alfanumérico >50%) — skipea banners ASCII art.
3. La IA recibe 50 líneas + system prompt con familias comunes de formato y
   propone {separator, fields, skip_lines}.
4. Aplicamos el schema a la muestra SIN filtros → list of tuples.
5. Validamos con _is_clean_credential → score = % rows válidas.
6. Si score ≥ 0.8 y ≥ 5 rows → aplicar al archivo completo.
7. Si no → mandar al agente la (source_line ↔ extracción mala) en pares,
   más checklist de errores típicos. Goto 3.
8. Hasta 7 iteraciones. Si no converge a 0.8: fallback al mejor schema si
   alcanzó ≥ 0.7. Bajo eso → skip con warning (nunca ingerimos basura).

_is_clean_credential — क्रॉस-सत्यापन:

  • Username: लंबाई 1-64, बिना / : \ space, http/android/ftp// से शुरू नहीं होता।
  • Password: लंबाई 1-256, बिना /, अधिकतम एक :, बिना खाली स्थान, URL उपसर्ग से शुरू नहीं होता।

निर्धारण: temperature=0 सभी कॉल में + एक ही रन के भीतर मेमोरी में कैशिंग। एक ही फ़ाइल रनों के बीच समान स्कीमा उत्पन्न करती है → import_leaks आइडेम्पोटेंट है।

विशिष्ट लागत: प्रति फ़ाइल 1-3 API कॉल, gpt-4o-mini के साथ ~$0.0001-$0.0005। 12 फ़ाइलों के लिए: ~$0.005 = आधा सेंट।


Admin वेबऐप

कमांडविवरण
python emploleaks.py --webappवेबऐप लॉन्च करता है (बैकएंड :8421 पर, फ्रंटएंड :3421 पर)

वेबऐप निम्नलिखित की अनुमति देता है:

  • डैशबोर्ड जिसमें आँकड़े, मुख्य निष्कर्ष और त्वरित कार्रवाइयाँ हों
  • कर्मचारियों का प्रबंधन विभाग के अनुसार संक्षेपणीय अनुभागों और ड्रैग एंड ड्रॉप के साथ
  • कनेक्टेड अकाउंट्स: सोशल मीडिया प्रोफ़ाइल देखना, ईमेल (Holehe) और यूज़रनेम (Maigret) द्वारा खोजना
  • डिस्कवरी: डोमेन प्रबंधित करना, सबडोमेन गणना चलाना, IP और स्रोत सहित परिणाम देखना
  • क्रेडेंशियल्स और सीक्रेट्स का ट्राइएज (सत्यापित, काम नहीं करता, गलत सकारात्मक के रूप में चिह्नित करना)
  • प्रति कर्मचारी ईमेल और यूज़रनेम का संपादन (जोड़ना, संशोधित करना, हटाना)
  • इंटरफ़ेस से AI वर्गीकरण

प्लगइन्स

लिंक्डइन

ब्राउज़र से सत्र कुकीज़ का उपयोग करके LinkedIn पर किसी कंपनी के कर्मचारियों को खोजने और संभावित कॉर्पोरेट ईमेल उत्पन्न करने की अनुमति देता है। स्वचालित रूप से कंपनी का लोगो कैप्चर करता है।

विकल्प:

विकल्पविवरण
JSESSIONIDLinkedIn का JSESSIONID सत्र कुकी
li-atLinkedIn का li_at सत्र कुकी
hideदिखाते समय JSESSIONID का मान छुपाएं (डिफ़ॉल्ट: yes)

प्लगइन के अंदर उपलब्ध कमांड:

कमांडविवरण
run impersonateकॉन्फ़िगर की गई कुकीज़ का उपयोग करके प्रमाणित करें
run find <company_linkedin> <dominio_email> [--email-format FORMAT]कर्मचारियों को खोजें और ईमेल उत्पन्न करें

उपलब्ध ईमेल प्रारूप:

  • डिफ़ॉल्ट: f_last (जैसे: [email protected]) और f.last (जैसे: [email protected])
  • कस्टम --email-format के साथ: प्लेसहोल्डर {n} (नाम का पहला अक्षर), {s} (उपनाम), {name} (पूरा नाम), {l} (उपनाम का पहला अक्षर) का उपयोग करता है
    • उदाहरण: --email-format {n}.{s} [email protected] उत्पन्न करता है

पूर्ण उदाहरण:``` emploleaks> add_company --name miempresa emploleaks> select_company --name miempresa emploleaks(miempresa)> use --plugin linkedin emploleaks(miempresa)(linkedin)> setopt JSESSIONID JSESSIONID: emploleaks(miempresa)(linkedin)> setopt li-at li-at: emploleaks(miempresa)(linkedin)> run impersonate emploleaks(miempresa)(linkedin)> run find miempresa miempresa.com --email-format {n}.{s}

root@kitploit:~
### GitHub

गिटहब प्रोफाइल की जानकारी प्राप्त करने, रिपॉजिटरी सूचीबद्ध करने और gitleaks के साथ रिपॉजिटरी में रहस्यों को स्कैन करने की अनुमति देता है।

**विकल्प:**

| विकल्प | विवरण |
|--------|-------------|
| `token` | गिटहब का व्यक्तिगत एक्सेस टोकन |
| `blur` | टोकन को प्रदर्शित करते समय अस्पष्ट करें |
| `gitleaks_path` | gitleaks बाइनरी का पथ (डिफ़ॉल्ट: PATH में `gitleaks`) |
| `max_repo_size` | विश्लेषण करने के लिए अधिकतम रिपॉजिटरी आकार MB में (डिफ़ॉल्ट: `15`) |

**प्लगइन के अंदर उपलब्ध कमांड:**

| कमांड | विवरण |
|---------|-------------|
| `run stalk <username>` | गिटहब खाते का ईमेल प्राप्त करें |
| `run get_repos <username>` | किसी उपयोगकर्ता के सार्वजनिक रिपॉजिटरी सूचीबद्ध करें |
| `run find_secrets` | कंपनी के कर्मचारियों के रिपॉजिटरी में रहस्य स्कैन करें |
| `run find_secrets --download-all` | समान लेकिन आकार सीमा के बिना |

**पूर्ण उदाहरण:**```
emploleaks(miempresa)> use --plugin github
emploleaks(miempresa)(github)> setopt token ghp_xxxxxxxxxxxx
emploleaks(miempresa)(github)> run find_secrets
emploleaks(miempresa)(github)> print --data secrets

HaveIBeenPwned (HIBP)

जाँचता है कि कंपनी के ईमेल ज्ञात उल्लंघनों में दिखाई देते हैं या नहीं, HIBP API का उपयोग करके।

विकल्प:

विकल्पविवरण
apikeyHaveIBeenPwned की API कुंजी
rate_limitAPI कॉल के बीच विलंब सेकंड में (डिफ़ॉल्ट: 2.0)

प्लगइन के अंदर उपलब्ध कमांड:

कमांडविवरण
run find_breachesकंपनी के सभी ईमेल के लिए उल्लंघन खोजें
find_breachesसीधा कमांड (समतुल्य, सक्रिय hibp प्लगइन की आवश्यकता है)

पूरा उदाहरण:``` emploleaks(miempresa)> use --plugin hibp emploleaks(miempresa)(hibp)> setopt apikey <tu_api_key> emploleaks(miempresa)(hibp)> find_breaches emploleaks(miempresa)(hibp)> print --data breaches

root@kitploit:~
---

## लीक्स का डेटाबेस (ClickHouse)

EmploLeaks अपने स्वयं के ClickHouse डेटाबेस से कनेक्ट हो सकता है, जिसमें फ़िल्टर किए गए क्रेडेंशियल्स हों, ताकि खोजे गए कर्मचारियों के ईमेल/उपयोगकर्ता नामों से जुड़े पासवर्ड खोजे जा सकें।

### Docker के साथ ClickHouse स्थापित करना```bash
cd clickhouse-docker
docker compose up -d

यह ClickHouse को निम्नलिखित पोर्ट पर उजागर करता है:

  • पोर्ट 9000 (नेटिव TCP प्रोटोकॉल)
  • पोर्ट 8123 (HTTP इंटरफ़ेस)

leaks_data/ फ़ोल्डर कंटेनर के अंदर केवल-पढ़ने योग्य वॉल्यूम के रूप में माउंट किया जाता है।

क्रेडेंशियल आयात करें

  1. अपने लीक फ़ाइलों (.txt, .csv, .dat, .zip, .gz) को leaks_data/ फ़ोल्डर में रखें।
  2. आयात कमांड चलाएँ:``` emploleaks> import_leaks
root@kitploit:~
पार्सर स्वचालित रूप से सबसे सामान्य प्रारूपों का पता लगाता है:
- `email:password`
- `email:password:url`
- `email;password`
- `email|password`
- `url,email,password`

अज्ञात प्रारूपों के लिए, यह कॉन्फ़िगर किए गए AI (OpenAI/Ollama) का उपयोग करके फ़ाइल का एक नमूना विश्लेषण करता है और यह निर्धारित करता है कि इसे कैसे पार्स किया जाए। AI डिटेक्शन को छोड़ने के लिए `--no-ai` का उपयोग करें।

`.zip` और `.gz` फ़ाइलें पार्स करने से पहले स्वचालित रूप से डीकंप्रेस हो जाती हैं।

### क्रेडेंशियल खोजें```
emploleaks(miempresa)> find_passwords only_emails
emploleaks(miempresa)> find_passwords find_all
emploleaks(miempresa)> print --data passwords

यदि ClickHouse को tokens.ini में कॉन्फ़िगर किया गया है, तो टूल प्रारंभ होने पर कनेक्शन स्वचालित होता है।

ClickHouse में credentials तालिका की संरचना


स्थानीय डेटाबेस (SQLite) की संरचना


विशिष्ट कार्यप्रवाह```

  1. python emploleaks.py

Gestión de empresa

  1. add_company --name target_corp
  2. select_company --name target_corp

Scraping de LinkedIn (captura empleados + logo de empresa)

  1. use --plugin linkedin
  2. setopt JSESSIONID
  3. setopt li-at
  4. run impersonate
  5. run find target_corp targetcorp.com --email-format {n}.{s}
  6. print --data emails

Discovery de infraestructura

  1. add_domain targetcorp.com
  2. discover
  3. print --data subdomains

Credenciales filtradas (ClickHouse se conecta automáticamente desde config)

  1. find_passwords only_emails

Brechas conocidas

  1. use --plugin hibp
  2. setopt apikey <hibp_key>
  3. find_breaches

Secretos en repositorios

  1. use --plugin github
  2. setopt token <github_token>
  3. run find_secrets

Profiling en redes sociales (por email)

  1. deactivate
  2. lookup_emails

Profiling en redes sociales (por username, requiere cargar usernames en webapp)

  1. lookup_profiles

Clasificación por departamento

  1. classify

Reportes y exportación

  1. print --data all --export
  2. print --data all --html --ai

Webapp para triage interactivo

  1. python emploleaks.py --webapp

Telegram scraper (proceso aparte, en otra terminal)

  1. python3.13 telegram_sync.py login # one-time
  2. python3.13 telegram_sync.py list_groups
  3. python3.13 telegram_sync.py approve <chat_id> --limit 5
  4. python3.13 telegram_sync.py run --watch # daemon en watch

Archivos van a leaks_data/telegram/... → re-ejecutar import_leaks los absorbe.

root@kitploit:~
## अस्वीकरण

यह उपकरण केवल शैक्षिक, सुरक्षा अनुसंधान और अधिकृत पेंटेस्टिंग उद्देश्यों के लिए डिज़ाइन किया गया है। इस उपकरण का दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए उपयोग सख्त वर्जित है। उपयोगकर्ता सभी कानूनों और परियोजना की सेवा शर्तों का पालन करने के लिए जिम्मेदार हैं।
टूल डाउनलोड करें
काम करने के लिए एक कंपनी चुनता है
list_companiesसभी कंपनियों को दिखाता है
delete_company --name <nombre>एक कंपनी और उसके सभी डेटा को हटाता है
कमांडविवरण
use --plugin <nombre>एक प्लगइन सक्रिय करता है (linkedin, github, hibp)
deactivateवर्तमान प्लगइन को निष्क्रिय करता है
show optionsसक्रिय प्लगइन के विकल्प दिखाता है
setopt <opción> [valor]प्लगइन के एक विकल्प को कॉन्फ़िगर करता है (यदि मान नहीं दिया जाता है, तो छिपे हुए प्रॉम्प्ट से पूछा जाता है)
autosave --enable / --disableconfig/tokens.ini में स्वचालित कॉन्फ़िगरेशन सेव को सक्षम/अक्षम करता है
autoload --enable / --disableconfig/tokens.ini से स्वचालित कॉन्फ़िगरेशन लोड को सक्षम/अक्षम करता है
कमांडविवरण
connect_leakstokens.ini में सहेजी गई कॉन्फ़िगरेशन का उपयोग करके ClickHouse से कनेक्ट करें
connect_leaks --host <host> --port <port> --saveविशिष्ट पैरामीटर के साथ कनेक्ट करें और भविष्य के सत्रों के लिए सहेजें
disconnect_leaksClickHouse डेटाबेस से डिस्कनेक्ट करें
import_leaks [directorio]क्रेडेंशियल फ़ाइलों को ClickHouse में आयात करें (डिफ़ॉल्ट: leaks_data/)
import_leaks --no-aiIA का उपयोग किए बिना केवल ज्ञात प्रारूप वाली फ़ाइलें आयात करें
create_db --user <user> --passwd <pass> --dbname <db> [--import-data <dir>]मैन्युअल रूप से ClickHouse डेटाबेस बनाएं (पुराना)
कमांडविवरण
lookup_emailsHolehe के साथ ~120 प्लेटफार्मों पर पुष्टि किए गए ईमेल खोजता है
lookup_emails --include-potentialजनरेट किए गए ईमेल भी शामिल करता है
lookup_emails --email [email protected]एक विशिष्ट ईमेल खोजता है
lookup_emails --all120+ प्लेटफार्मों पर खोजता है (केवल कॉन्फ़िगर किए गए नहीं)
lookup_emails --list-platformsसभी उपलब्ध प्लेटफार्मों की सूची देता है
lookup_profilesMaigret के साथ उपयोगकर्ता नाम द्वारा प्रोफाइल खोजता है (लोड किए गए उपयोगकर्ता नाम आवश्यक)
lookup_profiles --employee "Juan"केवल एक विशिष्ट कर्मचारी के लिए खोजता है
कमांडविवरण
print --data emailsपुष्टि और संभावित ईमेल दिखाता है
print --data passwordsमिली क्रेडेंशियल्स दिखाता है
print --data breachesHIBP की उल्लंघन दिखाता है
print --data gitsGitHub खाते दिखाता है
print --data twittersTwitter/X खाते दिखाता है
print --data phonesफ़ोन नंबर दिखाता है
print --data websitesवेबसाइटें दिखाता है
print --data secretsरिपॉजिटरी में मिले रहस्य दिखाता है
print --data domainsपंजीकृत डोमेन दिखाता है
print --data subdomainsखोजे गए उपडोमेन दिखाता है
print --data allकर्मचारी के अनुसार सभी समेकित डेटा दिखाता है
print --data all --htmlफोटो के साथ एक इंटरैक्टिव HTML रिपोर्ट उत्पन्न करता है
print --data all --html --aiAI का उपयोग करके कर्मचारियों को विभाग द्वारा समूहित करते हुए HTML रिपोर्ट उत्पन्न करता है
print --data <tipo> --exportडेटा को टाइमस्टैम्प के साथ CSV फ़ाइल में निर्यात करता है
आदेशविवरण
loginप्रारंभिक प्रमाणीकरण। सत्र को config/telegram.session में बनाए रखता है।
list_groupsउन सभी चैट/चैनलों को सूचीबद्ध करता है जहाँ आपका खाता है, और उन्हें SQLite में स्नैपशॉट करता है।
approve <chat_id> [--limit N]एक चैट को स्वीकृत के रूप में चिह्नित करता है और अंतिम N संदेशों का बैकफिल चलाता है।
unapprove <chat_id>स्वीकृति हटाता है।
list_approvedडाउनलोड की गई फ़ाइलों की गणना के साथ स्वीकृत चैट की तालिका।
backfill <chat_id> [--limit N]एक स्वीकृत चैट से अंतिम N संदेशों को पुनः डाउनलोड करता है।
run [--watch]सभी स्वीकृत का बैकफिल; --watch के साथ NewMessage ईवेंट सुनता रहता है।
statusसारांश: स्वीकृत / डाउनलोड की गई फ़ाइलें / उपयोग की गई डिस्क।
फ़ील्डप्रकारविवरण
mail_usernameStringईमेल उपयोगकर्ता का भाग
mail_domainStringईमेल का डोमेन (TLD के बिना)
mail_tldStringईमेल का TLD
passwordStringफ़िल्टर किया गया पासवर्ड
uri_subdomainStringउस साइट का उपडोमेन जहाँ से फ़िल्टर हुआ
uri_domainStringसाइट का डोमेन
uri_tldStringसाइट का TLD
तालिकाविवरण
companiesपंजीकृत कंपनियाँ (नाम, लोगो)
employeesखोजे गए कर्मचारी (नाम, शीर्षक, फोटो, कंपनी, विभाग)
emailsपुष्टि किए गए ईमेल (LinkedIn की contact_info से प्राप्त)
potential_emailsप्रारूप द्वारा उत्पन्न संभावित ईमेल
passwordsईमेल से संबंधित पाए गए पासवर्ड
username_passwordsउपयोगकर्ता नाम द्वारा पाए गए पासवर्ड
breachesईमेल से संबंधित HIBP उल्लंघन
githubsGitHub प्रोफ़ाइल/रिपॉज़िटरी के URL
twittersTwitter/X प्रोफ़ाइल के URL
phonesफ़ोन नंबर
websitesव्यक्तिगत वेबसाइटें
secrets_reposgitleaks के साथ रिपॉज़िटरी में पाए गए रहस्य
social_profilesसोशल मीडिया प्रोफ़ाइल (Holehe + Maigret)
domainsडिस्कवरी के लिए कंपनी के डोमेन
subdomainsखोजे गए उपडोमेन (IP, स्रोत, तिथि)
usernamesMaigret के लिए कर्मचारियों से संबंधित उपयोगकर्ता नाम