
user-scanner v1.5.1
Scanner OSINT multi-piattaforma per la ricognizione di email e username su oltre 295 vettori. Estrae metadati del profilo, verifica le registrazioni degli account e integra intelligence sulle violazioni per l'analisi dell'impronta digitale.
User Scanner
Una potente suite OSINT 2-in-1 progettata per l'intelligence approfondita su Email e Username.
Con oltre 465 vettori di scansione totali—tra cui oltre 175 siti integrati con email e oltre 290 piattaforme per username—puoi mappare le impronte digitali, analizzare il comportamento dei target, scoprire interessi, ottenere i metadati completi degli username e verificare le registrazioni degli account in pochi secondi.
💖 Sponsorizzato da
Vai oltre l'enumerazione degli account. WebVetted trasforma un'email o un username in una completa indagine sull'identità con arricchimento OSINT approfondito, intelligence sulle violazioni, analisi AI e un grafo interattivo dell'identità.
Avvia un'indagine →
Piattaforma OSINT completa per investigatori e analisti professionisti. Ricerca inversa di email, numeri di telefono e username su oltre 250 moduli. Automatizza la tua raccolta di intelligence con i nostri potenti strumenti.
Inizia ora →
Trova issue open-source adatte ai principianti e fai la tua prima pull request oggi stesso.
Inizia ora →
✨ Caratteristiche principali
- 🔎 OSINT approfondito su Email e Username: Cerca registrazioni email ed esegui profilazione avanzata degli username su oltre 465 piattaforme.
- 👤 Scraping di metadati avanzati: Estrae avatar, descrizioni biografiche, numero di follower, UID, stati di venditore e attributi degli account.
- 🔀 Motore di Cross-Scan e Pivot: Estrae handle, link ai profili e indirizzi email esposti dalle scansioni iniziali, effettuando automaticamente pivot su vettori target secondari.
- 🤖 Server Model Context Protocol (MCP): Integrazione nativa con agenti AI per Claude Desktop, Cursor, Antigravity e LLM per eseguire scansioni OSINT autonome e pivot ricorsivi.
- 🛡️ Intelligence sulle violazioni da infostealer Hudson Rock: Interroga i log delle violazioni da malware infostealer usando il flag
--hudsonper la correlazione di target ad alta priorità. - ⚡ Motore parallelo ad alte prestazioni: Basato su
httpxecurl_cffiper la massima concorrenza con impersonificazione automatica del fingerprint TLS. - 🔀 Generatore di permutazioni e alias: Generazione di variazioni di username basate su wildcard per individuare typosquatting o alias alternativi.
- 📂 Report multi-formato: Esportazione automatica in PDF (con foto del profilo), JSON e CSV per l'integrazione nelle pipeline.
- 🌐 Pivot avanzato tramite proxy: Rotazione proxy integrata con rilevamento automatico del protocollo (
http,socks5) e validazione dello stato pre-scansione (--validate-proxies). - 🎨 Interfaccia terminale responsive: Tracciamento dinamico del progresso, griglie di categorie auto-adattive (
-lu/-le) e reportistica di stato chiara.
🚀 Installazione
🐍 Tramite PyPI (consigliato)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 Configurazione ambiente virtuale
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Tramite Nix (Linux e macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Guida all'uso
1. Scansione base di Username ed Email
Scansiona un singolo username o indirizzo email su tutti i moduli delle piattaforme disponibili:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Cross-Scan e Intelligence tramite Pivot
Una scansione email dimostra che un account esiste ma rivela raramente un handle. --cross-scan estrae handle esposti, link ai profili e indirizzi email secondari dai profili target, effettuando pivot in ricognizione multi-passo su tutte le piattaforme corrispondenti:
| Direzione del Pivot | Cosa estrae |
|---|---|
-e → username | Handle o link social esposti sul profilo registrato di un'email |
-u → username | Alias secondari pubblicizzati sui profili social target |
-u → email | Indirizzi email pubblici pubblicati sulle pagine dei profili target |
-e → email | Indirizzi secondari esposti dai profili email iniziali |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Per il punteggio di affidabilità, le regole di classificazione dei link e i modelli di costo, consulta docs/CROSS_SCAN.md.
3. Intelligence sulle violazioni malware Hudson Rock
Verifica se un username o un indirizzo email target è stato esposto nei log di infezione da malware infostealer:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Per visualizzare screenshot del terminale di output e anteprime visive, consulta docs/EXAMPLES.md.
4. Scansione mirata per categoria e modulo
Scansiona categorie specifiche o singoli moduli, oppure elenca i moduli disponibili in una griglia responsive:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Scansione massiva da file
Scansiona più target da un file di input (un target per riga):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Esportazione report, opzioni e proxy
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. Integrazione con agenti AI e LLM (Server MCP)
Connetti user-scanner direttamente ad assistenti di coding AI e piattaforme LLM tramite il Model Context Protocol (MCP). Questo consente agli agenti AI (Claude Desktop, Cursor, Antigravity, Open-WebUI) di investigare autonomamente handle ed email, effettuare pivot sui profili esposti e analizzare le impronte digitali.
Avvio del server
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
Configurazione del client MCP
Aggiungi user-scanner alla configurazione del tuo client (ad es. claude_desktop_config.json o mcp_config.json):
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
Strumenti AI esposti
| Strumento | Descrizione | Capacità |
|---|---|---|
scan_username | OSINT approfondito su username e arricchimento profilo su piattaforme | Scansioni mirate (category, module), cross_scan ricorsivo, iniezione proxy, toggle di verbosità |
scan_email | Verifica approfondita email e scoperta account su piattaforme | Delimitazione target, pivot automatico sui link (cross_scan), proxy personalizzati, toggle di verbosità |
list_available_modules | Catalogo dinamico e scoperta moduli | Consente agli agenti AI di interrogare dinamicamente tutte le piattaforme e categorie supportate |
📚 Hub della documentazione
Esplora le guide di documentazione dettagliate nella directory docs/:
- 📋 Riferimento flag CLI — Analisi completa di ogni flag e opzione CLI.
- 🔀 Guida a Cross-Scan e Pivot — Guida approfondita alla ricognizione cross-scan multi-passo.
- 🔀 Guida alla sintassi dei pattern — Pattern wildcard e di permutazione per la generazione di username.
- 🐍 Guida alla modalità libreria — Chiamare il motore Python programmaticamente dai tuoi script.
- 🌐 Guida a Proxy e Rete — Formati di rotazione proxy, controlli di stato e risoluzione dei problemi VPN regionali.
- 🖼️ Galleria media e output — Dimostrazioni video, registrazioni del terminale e anteprime screenshot.
🐍 Modalità libreria Python
Integra il motore di User Scanner direttamente nei tuoi script Python:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Per la documentazione completa dell'API Python e esempi di controllo batch per categoria, consulta docs/USAGE.md.
💖 Sostieni il progetto
Le piattaforme web aggiornano costantemente i flussi di autenticazione. Mantenere oltre 465 moduli di scansione richiede un impegno costante per mantenere la suite affidabile e gratuita per la comunità della cybersecurity.
Se user-scanner ti ha risparmiato ore di pivot manuali o ha aiutato le tue indagini, considera di sostenere il progetto:
Sponsor del progetto
Un enorme ringraziamento ai nostri straordinari sponsor che sostengono lo sviluppo continuo di user-scanner!
📜 Contribuire
Accogliamo con favore i contributi della comunità! Ti invitiamo a leggere le nostre Linee guida per i contributi prima di aprire una PR o inviare nuovi moduli di scansione.
⚠️ Disclaimer
Questo strumento è fornito esclusivamente per scopi educativi, ricerca di sicurezza autorizzata e indagini OSINT difensive. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio, conseguenza indesiderata o azione legale derivante dall'impiego di questo software.