Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SOCMIntelligence — Un framework OSINT e SOCMINT modulare per l'intelligence sui social media, le indagini e l'analisi dei dati pubblici. | Kitploit
Strumenti/GitHubGitHub/emrekybs/socmintelligence
OSINT (Open Source Intelligence)RicognizioneGestione IdentitàOSINT per Ingegneria SocialeRaccolta InformazioniDigital ForensicsIngegneria SocialeUtilità e FrameworkThreat IntelligenceRisposta agli IncidentiCrawler
1820h 33m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
emrekybs/socmintelligence

SOCMIntelligence

Un framework OSINT e SOCMINT modulare per l'intelligence sui social media, le indagini e l'analisi dei dati pubblici.

Vedi Repository

SOCMIntelligence logo

SOCMIntelligence

Strumento web SOCMINT / OSINT multipiattaforma.
15 moduli sorgente, grafo di identità multipiattaforma, punteggio di corrispondenza tra persone, gestione dei casi e report a prova di manomissione — in un'unica app FastAPI che si avvia con un solo comando.

Grafo delle relazioni di SOCMIntelligence


Cos'è

SOCMIntelligence raccoglie dati pubblici da molte piattaforme, trasforma ogni risultato in grafici, tabelle di risultati e un grafo delle relazioni, e unisce tutto in un unico grafo di identità multipiattaforma. Poiché lo stesso account riceve lo stesso ID nodo ovunque, un'email, un dominio o un username che compare in due scansioni diverse viene collegato automaticamente — così puoi vedere chi è chi tra i vari servizi.

Moduli

GruppoModuli
Social networkX (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam
SviluppatoriGitHub · GitLab · Stack Exchange · Hacker News
Identità e archiviKeybase · Gravatar · Wayback Machine

Ogni modulo legge solo dati pubblici (o un'API ufficiale dove viene fornita una chiave). Non c'è scraping di credenziali/sessioni di account privati.

Funzionalità

  • Grafo delle relazioni — un grafo force-directed D3 che unisce ogni scansione riuscita. Corrispondenze multipiattaforma (email, dominio, username condivisi), pivoting (doppio clic su un nodo per scansionarlo nel modulo corretto), ricerca, filtri per tipo, esportazione PNG/JSON.
  • Timeline — post, commenti, upload ed eventi di creazione account di ogni account su un unico asse, più una heatmap di sovrapposizione oraria e una tabella di similarità oraria.
  • Corrispondenza identità — un punteggio 0–100 “stessa persona?” per ogni coppia di account con motivazioni (collegamento verificato/crittografico, email condivisa, similarità di username e nome visualizzato, dominio personale condiviso, pHash dell'avatar, orari di attività). Le coppie ≥ 40 vengono disegnate sul grafo.
  • Confronto — metti a confronto 2+ account scansionati dello stesso modulo (tabella KPI + grafico a barre, valore più alto evidenziato).
  • Marcature dell'analista — contrassegna i nodi del grafo come Verificato / Sospetto / Scartato, aggiungi note, aggiungi nodi e collegamenti manuali. Tutto salvato nel caso.
  • Gestione dei casi — crea un caso, attivalo, e scansioni/marcature/note vengono salvate automaticamente. Importa/esporta un pacchetto .socmint.
  • Monitoraggio delle modifiche (Monitoring) — riesegui la scansione dei target secondo una pianificazione e registra cosa è cambiato (campi, collegamenti aggiunti/rimossi).
  • Integrità delle prove — i dati grezzi di ogni scansione vengono sottoposti a hash (SHA-256 su JSON canonico) al momento della raccolta; un pulsante di verifica dimostra se sono stati alterati.
  • Esportazioni — report HTML / PDF, Excel (.xlsx), GraphML (Gephi/yEd), GEXF (Gephi), Maltego CSV, JSON.
  • Interfaccia bilingue — selettore Turco / Inglese (predefinito Turco); report, fogli di calcolo, etichette dei grafici, formati di data e numeri seguono tutti la lingua selezionata.
  • Pagina Impostazioni — chiavi API, rotazione proxy / Tor / lista proxy e limiti di velocità, tutto gestito dall'interfaccia invece che da .env.

Avvio rapido

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000

Poi apri http://localhost:8000 — documentazione API su http://localhost:8000/docs.

Le esecuzioni successive richiedono solo:

root@kitploit:~
source .venv/bin/activate && uvicorn server:app --port 8000

Docker: docker compose up --build (servizio singolo).

Configurazione

Tutta la configurazione risiede nella pagina Impostazioni (salvata in data/settings.json; .env viene comunque letto, ma le Impostazioni hanno la precedenza):

  • Chiavi API — memorizzate lato server, mai restituite al browser (vengono mostrati solo “impostata” + ultimi 4 caratteri).
    • YOUTUBE_API_KEY — richiesta per il modulo YouTube.
    • X_BEARER_TOKEN — API X (Twitter) v2. Senza di essa il modulo X mostra dati di esempio chiaramente etichettati così puoi visualizzare in anteprima l'output prima di aggiungere un token.
    • STEAM_API_KEY, STACKEXCHANGE_KEY, GRAVATAR_API_KEY, GITLAB_TOKEN — opzionali, sbloccano dati aggiuntivi.
  • Proxy / Tor — disattivato, Tor, un singolo proxy personalizzato, o una lista proxy che ruota in round-robin per ogni scansione (distribuisce i limiti di velocità).
  • Velocità — numero di scansioni parallele e ritardo tra le richieste.

Note

  • X (Twitter): il piano gratuito di X è molto limitato — anche con un token, la cronologia dei post potrebbe risultare vuota su alcuni piani; il modulo etichetta quel caso.
  • Telegram legge solo l'anteprima pubblica t.me/s/ (nessun login).
  • Gravatar riceve solo l'hash MD5/SHA-256 di un'email, mai l'email stessa.
  • TikTok applica spesso limiti di velocità/blocchi bot; il modulo riprova e distingue un vero “non trovato” da un blocco temporaneo.
  • Le distribuzioni temporali sono in UTC. La “crescita” dei follower di TikTok è una stima (contrassegnata come tale), non una cronologia reale.
  • backend/app/tools/youtube_osint.py include una chiave API di fallback hardcoded — sostituiscila con la tua dalle Impostazioni e rimuovi quella riga.

Licenza

Apache License 2.0 — vedi LICENSE.

Scarica lo strumento