Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OSINT-Search — Utile per indagini di digital forensics o per il footprinting iniziale in un pentest black-box. | Kitploit
Strumenti/GitHubGitHub/am0nt31r0/osint-search
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniDigital ForensicsPenetration TestingRaccolta Email
GitHubam0nt31r0/osint-search

OSINT-Search

Utile per indagini di digital forensics o per il footprinting iniziale in un pentest black-box.

Vedi Repository
152337 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione di OSINT-Search

  • Script in Python che applica tecniche OSINT cercando dati pubblici utilizzando indirizzi email, numeri di telefono, domini, indirizzi IP o URL.
  • Crea un account su https://pipl.com/api e ottieni la chiave API.
  • Crea un account su https://www.opencnam.com/ e ottieni l'Account SID e l'Auth Token.
  • Crea un account su https://www.shodan.io/ e ottieni la chiave API Shodan.
  • Crea un account su https://whatcms.org/API e ottieni la chiave API WhatCMS.
  • Crea un account su https://censys.io/register e ottieni l'API ID e l'API secret.
  • Crea un account su https://dashboard.fullcontact.com/consents e ottieni la chiave API FullContact.
  • Crea un account su https://www.towerdata.com/email-validation e ottieni la chiave API TowerData.

Funzionalità

  • Presenta informazioni personali come nome completo, età, genere, posizione, lingue, social network, ecc...
  • Presenta informazioni relative a violazioni di dati.
  • Presenta informazioni relative a paste di violazioni di dati resi pubblici.
  • Presenta a quale paese appartiene un numero di telefono.
  • Presenta risultati di ricerche di Google hacking.
  • Presenta risultati relativi a un dominio o un indirizzo IP.
  • Presenta certificati digitali per un determinato dominio.
  • Presenta CMS per un determinato sito web.
  • Presenta record DNS e informazioni sui trasferimenti di zona per un determinato dominio.
  • Presenta link URL che contengono dati preziosi relativi a un ID Facebook.
  • Presenta URL presenti in una pagina web.
  • Presenta URL che indica quali torrent vengono scaricati da un IP.

Lo script consente ricerche specifiche e in blocco.

Ulteriori funzionalità verranno aggiunte in seguito.

Testato su

  • Kubuntu 18.04.2 LTS
  • Kali Linux 2019.1
  • Windows 10

Requisiti (Installazione)

  • Linux:

    Python3 - https://docs.python-guide.org/starting/install3/linux/#install3-linux

    sudo apt-get install git

  • Windows:

    Python3 - https://www.python.org/downloads/windows/

    git - https://git-scm.com/download/win

  • Entrambi:

    root@kitploit:~
    pip3 install -r requirements.txt
    pip3 install git+https://github.com/abenassi/Google-Search-API --upgrade
    pip3 install https://github.com/PaulSec/API-dnsdumpster.com/archive/master.zip --user
    

Esecuzione

  • Al primo avvio dello script devi inserire i tuoi campi API per ottenere tutta la funzionalità dello script. Ti suggerisco di creare gli account menzionati nella descrizione.
  • Viene creato un file di configurazione chiamato 'osintSearch.config.ini' con i tuoi dati e può essere modificato da te.

Utilizzo

root@kitploit:~
$ osintS34rCh v1.0

USAGES
  Email
  ./osintS34rCh -e <target@email>				# All Searches: Pipl, FullContact, Haveibeenpwnded Data Breaches and Credentials Pastes, TowerData - validate e-mail
  ./osintS34rCh -e <target@email> --pipl 			# Pipl
  ./osintS34rCh -e <target@email> --fullcontact 		# FullContact
  ./osintS34rCh -e <target@email> --pwned 			# Haveibeenpwnded Data Breaches and Credentials Pastes
  ./osintS34rCh -e <target@email> --validate			# TowerData - validate e-mail

  Domain
  ./osintS34rCh.py -t <domain>					# All Searches: Shodan Recon, crt.sh, DNSDumpster, All Google Hacking Dorks, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <domain> --crt 				# crt.sh
  ./osintS34rCh.py -t <domain> --dns 				# DNSDumpster, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> -d <dork> -n <num_pages>		# Google Hacking
  ./osintS34rCh.py -t <domain> -d --all				# All Google Hacking Dorks

  IP
  ./osintS34rCh.py -t <IP>					# All Searchs: Shodan and Censys Recon
  ./osintS34rCh.py -t <IP> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <IP> --censys				# Censys Recon
  ./osintS34rCh.py -t <IP> --torrent				# KnowWhatYouDownload URL

  URL
  ./osintS34rCh.py -u <url>					# WhatCMS Check, HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --cms				# WhatCMS Check
  ./osintS34rCh.py -u <url> --extract				# HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --facebook 				# Facebook

  Phone
  ./osintS34rCh.py -p <phonenumber> --callerID			# CallerID

OPTIONS:
  -h or --help
  -e <email> [--pipl] [--fullcontact] [--pwned]
  -t <target IP or Domain> [--shodan] [--crt] [--dns] [-d] [<dork>] [--all] [-n <num_pages>]
  -u [--cms] [--censys] [--extract] [--facebook]
  -p <phone> --callerID

DORKS:
  dir_list
  files
  docs
  db
  login
  sql
  sensitive
  php

CONFIG_FILE:
  /yourdirectory/osintSearch.config.ini
Scarica lo strumento