
user-scanner v1.4.3
π΅οΈββοΈ Suite OSINT (2-in-1) per Email e Username per l'estrazione profonda dei dati a partire da un singolo Email/Username. Analizza oltre 375 vettori di scansione (150+ email / 225+ username) per ricerche sulla sicurezza, indagini e footprinting digitale.
User Scanner
Una potente suite OSINT 2-in-1 progettata per un'intelligence approfondita su Email e Username.
Con oltre 380 vettori di scansione β inclusi piΓΉ di 155 siti integrati via email e piΓΉ di 225 piattaforme per username β puoi mappare le impronte digitali, analizzare il comportamento del target, scoprire interessi, metadati completi degli username e verificare le registrazioni degli account in pochi secondi.
π Sponsorizzato da
Vai oltre l'enumerazione degli account. WebVetted trasforma un'email o uno username in un'indagine completa sull'identitΓ con un approfondito arricchimento OSINT, intelligence sulle violazioni (breach), analisi AI e un grafo interattivo dell'identitΓ .
Inizia un'indagine β
β¨ Caratteristiche Principali
- π OSINT Approfondito su Email e Username: Verifica le registrazioni email ed esegui profilazione avanzata degli username su oltre 380 piattaforme.
- π€ Estrazione di Metadati Ricchi: Estrae avatar, descrizioni bio, numero di follower, UID, stati di venditore e attributi degli account.
- π Motore di Cross-Scan e Pivot: Estrae handle, link ai profili e indirizzi email esposti dalle scansioni iniziali, effettuando automaticamente pivot su vettori target secondari.
- π‘οΈ Intelligence sulle Violazioni Infostealer di Hudson Rock: Interroga i log delle violazioni malware infostealer usando il flag
--hudsonper la correlazione di target ad alta prioritΓ . - β‘ Motore Parallelo ad Alto Rendimento: Basato su
httpxecurl_cffiper la massima concorrenza con impersonificazione automatica delle impronte TLS. - π Generatore di Permutazioni e Alias: Generazione di variazioni di username basate su wildcard per individuare typosquatting o alias alternativi.
- π Report Multi-Formato: Esportazioni automatiche in PDF (con foto dei profili), JSON e CSV per l'integrazione nelle pipeline.
- π Pivoting Avanzato dei Proxy: Rotazione proxy integrata con rilevamento automatico del protocollo (
http,socks5) e validazione dello stato di salute prima della scansione (--validate-proxies). - π¨ Interfaccia Terminale Reattiva: Monitoraggio dinamico dell'avanzamento, griglie di categorie auto-adattive (
-lu/-le) e reporting chiaro dello stato.
π Installazione
π Tramite PyPI (Consigliato)
# Aggiorna pip e installa user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
π¦ Configurazione dell'Ambiente Virtuale
# Crea e attiva l'ambiente virtuale
python3 -m venv .venv
source .venv/bin/activate # Su Windows: .venv\Scripts\Activate.ps1
# Installa il pacchetto
pip install user-scanner
βοΈ Tramite Nix (Linux e macOS)
# Esegui subito senza installare in modo permanente
nix run github:kaifcodec/user-scanner/main -- --help
# Accedi a una shell temporanea con user-scanner attivo
nix shell github:kaifcodec/user-scanner/main
π» Guida all'Utilizzo
1. Scansione di Base di Username ed Email
Scansiona un singolo username o indirizzo email su tutti i moduli di piattaforma disponibili:
user-scanner -u johndoe # Scansione di un singolo username
user-scanner -e [email protected] # Scansione di una singola email
2. Intelligence con Cross-Scan e Pivot
Una scansione email dimostra che un account esiste ma raramente rivela un handle. --cross-scan estrae handle esposti, link ai profili e indirizzi email secondari dai profili del target, effettuando pivot in una ricognizione multi-passaggio su tutte le piattaforme corrispondenti:
| Direzione del Pivot | Cosa Estrae |
|---|---|
-e β username | Handle o link social esposti sul profilo registrato di un'email |
-u β username | Alias secondari pubblicizzati sui profili social del target |
-u β email | Indirizzi email pubblici pubblicati sulle pagine dei profili del target |
-e β email | Indirizzi secondari esposti dai profili email iniziali |
user-scanner -u johndoe --cross-scan # Pivot dalla scansione username
user-scanner -e [email protected] --cross-scan # Pivot dalla scansione email
user-scanner -e [email protected] --cross-scan --cross-links verified # Solo link verificati dalla piattaforma
user-scanner -u johndoe --cross-scan --cross-depth 2 # Segui i link fino a due livelli di profonditΓ
π‘ Per punteggi di confidenza, regole di classificazione dei link e modelli di costo, consulta docs/CROSS_SCAN.md.
3. Intelligence sulle Violazioni Malware di Hudson Rock
Verifica se uno username o un indirizzo email target Γ¨ stato esposto nei log di infezione malware infostealer:
user-scanner -u johndoe --hudson # Verifica username nei log malware
user-scanner -e [email protected] --hudson # Verifica email nei log malware
πΌοΈ Per visualizzare screenshot del terminale e anteprime visive dell'output, consulta docs/EXAMPLES.md.
4. Scansione Mirata per Categoria e Modulo
Scansiona categorie specifiche o singoli moduli, oppure elenca i moduli disponibili in una griglia reattiva:
user-scanner -u johndoe -c dev # Solo piattaforme per sviluppatori
user-scanner -e [email protected] -m github # Verifica di un singolo modulo
user-scanner -u johndoe -m github,instagram # Moduli specifici separati da virgola
user-scanner -lu # Elenca le categorie utente e la griglia dei moduli
user-scanner -le # Elenca le categorie email e la griglia dei moduli
5. Scansione Bulk da File
Scansiona piΓΉ target da un file di input (un target per riga):
user-scanner -uf usernames.txt # Scansione bulk degli username
user-scanner -ef emails.txt # Scansione bulk delle email
6. Esportazione Report, Opzioni e Proxy
# Esporta i risultati in PDF, JSON o CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Reporting URL dettagliato (verbose) e mostra tutti i risultati (inclusi quelli non trovati)
user-scanner -u johndoe -v --all
# Ruota i proxy con controllo di validazione pre-scansione
user-scanner -u johndoe -P proxies.txt --validate-proxies
π Hub della Documentazione
Esplora le guide di documentazione dettagliate nella directory docs/:
- π Riferimento dei Flag CLI β Analisi completa di ogni flag e opzione CLI.
- π Guida al Cross-Scan e al Pivoting β Guida approfondita alla ricognizione multi-passaggio con cross-scan.
- π Guida alla Sintassi dei Pattern β Pattern wildcard e di permutazione per la generazione di username.
- π Guida alla ModalitΓ Libreria β Chiamare il motore Python a livello di codice dai tuoi script.
- π Guida Proxy e Rete β Formati di rotazione proxy, controlli di integritΓ e risoluzione dei problemi VPN regionali.
- πΌοΈ Galleria Media e Output β Dimostrazioni video, registrazioni del terminale e anteprime di screenshot.
π ModalitΓ Libreria Python
Integra il motore di User Scanner direttamente nei tuoi script Python:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
π‘ Per la documentazione completa dell'API Python e gli esempi di verifica di categorie in batch, consulta docs/USAGE.md.
π Sostieni il Progetto
Le piattaforme web aggiornano costantemente i flussi di autenticazione. Mantenere oltre 380 moduli di scansione richiede un impegno h24 per mantenere la suite affidabile e gratuita per la community di cybersecurity.
Se user-scanner ti ha fatto risparmiare ore di pivot manuale o ha aiutato le tue indagini, considera di sostenere il progetto:
Sponsor del Progetto
Un enorme ringraziamento ai nostri fantastici sponsor che sostengono lo sviluppo continuo di user-scanner!
π Contributi
Accogliamo con favore i contributi della community! Leggi le nostre Linee Guida per i Contributi prima di aprire una PR o di inviare nuovi moduli di scansione.
β οΈ Disclaimer
Questo strumento Γ¨ fornito esclusivamente per scopi educativi, ricerca sulla sicurezza autorizzata e indagini OSINT difensive. Gli sviluppatori non si assumono alcuna responsabilitΓ e non sono responsabili di usi impropri, conseguenze indesiderate o azioni legali derivanti dall'utilizzo di questo software.