Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Osintgram — Osintgram è uno strumento OSINT su Instagram. Offre una shell interattiva per eseguire analisi sull'account Instagram di qualsiasi utente tramite il suo nickname. | Kitploit
Strumenti/GitHubGitHub/datalux/osintgram
OSINT (Open Source Intelligence)RicognizioneOSINT per Ingegneria SocialeRaccolta InformazioniIngegneria SocialeRaccolta EmailApprendimento e FormazioneTop in Raccolta Email n.11Top in OSINT (Open Source Intelligence) n.8Top in OSINT per Ingegneria Sociale n.4
13.9k3.0k391 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in Ingegneria Sociale n.15
GitHubdatalux/osintgram

Osintgram

Osintgram è uno strumento OSINT su Instagram. Offre una shell interattiva per eseguire analisi sull'account Instagram di qualsiasi utente tramite il suo nickname.

Vedi Repository

Osintgram 🔎📸

version GPLv3 Python3 tests local-first

Puntalo su un account Instagram e scopri chi c'è dietro. Osintgram raccoglie, incrocia e organizza tutto ciò che un profilo pubblico lascia trapelare — follower, didascalie, hashtag, località geotaggate, abitudini di pubblicazione, dettagli di contatto pubblici — in un'interfaccia web che esegui sulla tua macchina.

Chiedi in linguaggio naturale e un modello AI locale capisce quali ricerche eseguire. Oppure no: scegli tu i comandi e salta del tutto il modello.

L'interfaccia web di Osintgram: un'intestazione in stile terminale, il selettore dei comandi e schede dei risultati che mostrano dettagli del profilo e hashtag


Perché potrebbe piacerti

Risponde a domande, non solo a comandi. "Quanti follower hanno e quali hashtag usano di più?" esegue tre ricerche e restituisce una risposta scritta — e i risultati grezzi sotto, così puoi verificare il lavoro invece di fidarti della prosa.

Nulla lascia la tua macchina tranne le ricerche stesse. L'AI gira localmente tramite Ollama: nessuna chiave OpenAI, nessun abbonamento, nessun tuo prompt inviato a chicchessia. L'interfaccia è servita da 127.0.0.1.

Ti dice quanto costerà una ricerca prima che tu la esegua. I dati di Instagram non sono gratuiti, e la maggior parte degli strumenti te lo fa scoprire nel modo più costoso. Questo quantifica in anticipo la tua selezione, mostra il credito rimanente, mette in cache ogni richiesta così non paghi mai due volte la stessa ricerca, e ti permette di limitare o interrompere un'esecuzione — lato server, non solo nel browser.

Ti mostra ciò che ha trovato, come si deve. Miniature dei post in una griglia filtrabile, località geotaggate su una mappa, una heatmap giorno della settimana × ora di quando qualcuno pubblica, confronto tra due account. Non un muro di JSON — anche se il JSON è a un clic di distanza su ogni scheda.

Puoi consegnare il risultato a qualcun altro. Un pulsante trasforma una ricerca completata in un report HTML autonomo che si apre in qualsiasi browser, senza server e senza Osintgram.


Due modi per guidarlo

Modalità Base: 28 comandi in tre colonne, raggruppati e comprimibili, con una casella di ricerca

Modalità AI — descrivi ciò che vuoi. Un modello locale sceglie i comandi, li esegue e riassume. Può scegliere solo dalla stessa lista qui sotto; non può inventare ricerche o fabbricare dati.

Modalità Base — nessun modello, nessun Ollama necessario. Tutti i 28 comandi, una riga ciascuno, raggruppati e ricercabili. Spunta ciò che vuoi, imposta i parametri, eseguili in ordine.

Puoi anche lasciare vuoto il nome utente in modalità AI e chiedere semplicemente di un hashtag o di un luogo — quelle ricerche non appartengono a nessun account.


Cosa puoi scoprire

Storie, in evidenza e immagini del profilo tornano come link CDN diretti — e qualsiasi scheda con contenuti multimediali offre uno zip con un clic degli originali.


Avvio rapido

root@kitploit:~
pip install -r requirements.txt
uvicorn src.web.app:app --host 127.0.0.1 --port 8000 --reload   # or: make run

Apri http://127.0.0.1:8000.

Ti serve un backend dati. La pagina si apre su un pannello dove puoi incollare direttamente una chiave HikerAPI — viene verificata prima di essere accettata e può essere salvata per la volta successiva. (Funziona anche un login gratuito con instagrapi, usando un account Instagram tuo — consulta la guida per i compromessi.)

Per la modalità AI, installa Ollama e scarica un modello capace di tool-calling:

root@kitploit:~
ollama pull llama3.1:8b     # ~4.7 GB, the default

La modalità Base funziona senza.

Preferisci i container?

root@kitploit:~
docker compose up --build      # or: make docker

Stesso indirizzo, stesso comportamento — pubblicato solo su 127.0.0.1. La tua chiave, la cache e le ricerche salvate restano sull'host in config/, cache/ e dossier/, mai dentro l'immagine. La modalità AI raggiunge un Ollama in esecuzione sul tuo host.

$${\color{red}Warning:}$$ Questo gira su 127.0.0.1 con nessuna autenticazione. È pensato per girare sulla tua macchina — non esporlo oltre localhost senza prima mettergli davanti uno strato di autenticazione.

📖 Leggi la guida completa → doc/web-ui.md

Configurazione per entrambi i backend, ogni comando con i suoi parametri e costi, come mantenere bassa la spesa, esportazione e condivisione dei risultati, tutte le opzioni di configurazione e risoluzione dei problemi.


Prima di usarlo

SOLO A SCOPO EDUCATIVO. I contributori non si assumono alcuna responsabilità per l'uso di questo strumento.

  • Non usare il tuo account Instagram personale o principale con esso.
  • Non committare mai config/credentials.ini — le chiavi API e le credenziali Instagram risiedono lì. È ignorato da git; mantienilo così. Se una chiave è mai stata pushata, ruotala: cancellare il file non la rimuove dalla cronologia.
  • I risultati contengono dati personali di altre persone. Gestiscili in linea con la legge sulla protezione dei dati (GDPR ed equivalenti) e i Termini di Utilizzo di Instagram.
  • Non puoi vedere i profili privati. Nulla può. Gli strumenti che affermano il contrario sono truffe.

Sviluppo

root@kitploit:~
pip install -r requirements-dev.txt
python -m pytest

La suite di test gira interamente su fixture sintetiche — nessuna chiave API, nessuna quota, nessuna rete. Verifica anche che la documentazione non si sia allontanata dal codice.

Richieste di funzionalità e pull request sono benvenute — apri una issue. Hai trovato un problema di sicurezza? Segnalalo invece privatamente: vedi SECURITY.md.


Crediti

Osintgram è scritto da Giuseppe Criscione (Datalux). La versione 2.0 lo ricostruisce attorno a un'interfaccia web e a uno strato di servizi riutilizzabile, e aggiunge la modalità AI, i controlli sui costi e le analisi più recenti — vedi il changelog.

Deve molto a tutti coloro che hanno contribuito dal primo rilascio:

Osintgram contributors

I dati di Instagram provengono da HikerAPI o instagrapi. Geocodifica tramite Nominatim / OpenStreetMap. Mappe tramite Leaflet. Modelli locali tramite Ollama.

Rilasciato sotto licenza GPL-3.0.

Instagram è un marchio di Meta Platforms, Inc. Questo progetto non è affiliato con, approvato da, o autorizzato da Meta.

Scarica lo strumento
ProfiloBio e ogni link al suo interno, conteggi follower/following/post, categoria, email pubblica, telefono e indirizzo aziendale fino alle coordinate, id Facebook collegato — più l'Informazioni su questo account di Instagram: paese di registrazione, data di creazione, quante volte il nome utente è cambiato
ReteFollower e following, account che Instagram suggerisce come correlati, chi li ha taggati, chi hanno taggato, chi commenta di più — e connessioni reciproche tra due account
ContenutiHashtag classificati per utilizzo, didascalie, ogni commento, statistiche di like e commenti, ripartizione foto/video/carosello con visualizzazioni e partnership a pagamento, heatmap degli orari di pubblicazione, località geotaggate su una mappa, testo alternativo delle foto
ContattiEmail e numeri di telefono pubblici tra i follower o i following di un obiettivo
Nessun obiettivo necessarioPost pubblicati con un hashtag (principali o recenti) o da un luogo, e chi li ha pubblicati