Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tgscope — Telegram OSINT, scraping e archiviazione come app web locale. Raccolta multi-account, ricerca profili con foto storiche e diff delle modifiche, dieci formati di esportazione. | Kitploit
Strumenti/GitHubGitHub/itsmoorgrove/tgscope
OSINT (Open Source Intelligence)Raccolta InformazioniDigital ForensicsCrawler
GitHubitsmoorgrove/tgscope

tgscope

Telegram OSINT, scraping e archiviazione come app web locale. Raccolta multi-account, ricerca profili con foto storiche e diff delle modifiche, dieci formati di esportazione.

Vedi Repository
10h 35m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

tgscope

Telegram OSINT, scraping e archiviazione.
Un'app web locale che gira interamente sulla tua macchina e comunica solo con Telegram.

Panoramica dell'interfaccia di tgscope

root@kitploit:~
npm install
npm start

Poi apri http://127.0.0.1:5173. Il primo avvio ti guida attraverso le credenziali API, un accesso tramite QR e il caricamento dei tuoi dialoghi. Telegram è l'unico server con cui comunica. Non c'è alcun account da creare, nessuna telemetria e nessun servizio intermedio: ciò che raccogli resta in un file SQLite di tua proprietà.

Successore di telegram-scraper, telescope e Harrier, costruito su Telethon 1.44.

RaccogliCanali, gruppi e topic dei forum su più account, con media, deduplicazione e ripresa
InvestigaTelefono, @username, id o link t.me verso un profilo, ogni foto storica e una diff rispetto all'ultima volta
EsportaDieci formati, da un semplice CSV a un pacchetto di prove con hash
Funziona suNode 18+, Python 3.12+, SQLite. Un database, una cartella, nessun servizio

Cosa fa

Raccogli

  • Ogni canale, gruppo, topic di forum e chat, su ogni account collegato, in un'unica struttura selezionabile con l'id -100 completo accanto al nome e un badge per l'account che lo vede
  • Ogni dialogo viene raccolto con l'account che può effettivamente leggerlo, quindi una selezione che abbraccia due account avvia un'esecuzione per account
  • Messaggi con metadati completi: visualizzazioni, inoltri, reazioni, date di modifica, album, sondaggi, geo, link, catene di risposta, autori dei post e fonte di inoltro di ogni messaggio
  • Gruppi di forum suddivisi per topic — raccogli singoli topic invece di interi gruppi
  • Media scaricati in parallelo e deduplicati tramite SHA-256 e file id di Telegram, quindi un file inoltrato a cinque canali viene salvato una volta sola
  • Ripresa da un watermark per dialogo; la modalità continua ricontrolla a intervalli regolari
  • Le raccolte salvate rieseguono una selezione con un clic

Investiga

  • Cerca un numero di telefono, un @username, un id utente o un link t.me
  • Bio, flag, precisione dell'ultimo accesso come indicatore di privacy, chat in comune, canale personale
  • Tutto ciò che Telegram sceglie di rivelare sull'account: il mese di registrazione, il paese a cui appartiene il numero di telefono, quando la persona ha cambiato nome o foto, il timer di auto-eliminazione, il nome mostrato sugli inoltri con restrizioni. Attenzione: di solito non rivela nulla di tutto questo. Quei campi arrivano insieme al pannello anti-truffa che Telegram mostra quando uno sconosciuto ti scrive, e tornano vuoti per un profilo che cerchi direttamente, quindi trattali come un bonus piuttosto che come qualcosa su cui pianificare
  • Gli account business forniscono in modo affidabile un indirizzo fisico, le coordinate e un fuso orario
  • Ogni foto profilo visibile, sottoposta a hash SHA-256 e hash percettivo, mostrata come una galleria
  • Gli hash percettivi vengono confrontati tra account, quindi la stessa immagine su un secondo profilo emerge
  • I mittenti dei messaggi vengono registrati man mano che vengono recuperati, quindi un nome nel browser è un link funzionante a una ricerca anche quando la persona non ha uno username; "Sincronizza membri" completa queste informazioni per tutto ciò che è stato raccolto in precedenza
  • Ogni ricerca viene fotografata e confrontata: cambi di username, modifiche del nome visualizzato, modifiche alla bio, foto aggiunte o rimosse, privacy modificata

Esporta

Requisiti

  • Node.js 18+
  • Python 3.12+
  • Credenziali API da my.telegram.org/apps

npm install crea l'ambiente Python in server/.venv e installa entrambe le parti.

Dove si trovano i file

CosaDove
Configurazione~/.config/tgscope/config.json (modalità 600)

Un unico database contiene tutto, ed è ciò che rende possibili la ricerca tra dialoghi, la tabella utenti condivisa, la deduplicazione dei media e il grafo degli inoltri.

Struttura dei media

I file sono organizzati per tipo di dialogo, poi per dialogo, poi per topic del forum, poi per tipo di media:

root@kitploit:~
media/
├── channels/technews_-1002116176890/
│   ├── photos/00004711-8001-conference-slides.jpg
│   └── documents/00004802-8210-quarterly-report.pdf
├── groups/pythondev_-1001597139842/
│   ├── general/photos/…
│   └── help/voice/00000004-9004-voice.ogg
└── profiles/123456789/000-5544332211.jpg

I nomi delle directory combinano l'handle con l'id completo, i titoli non ASCII vengono traslitterati e i nomi dei file sono riempiti con zeri iniziali in modo da ordinarli cronologicamente.

Limiti di frequenza e sicurezza dell'account

Ogni chiamata a Telegram passa attraverso un regolatore per account con un token bucket e backoff FloodWait, e ogni lettura impaginata - messaggi, dialoghi, membri, foto profilo - attende la fine del flood e riprende invece di far fallire l'esecuzione. Tre profili:

Le attese più lunghe vengono annunciate nel registro delle attività e vengono attese fino in fondo; dodici di fila su una singola lettura fanno desistere e segnalano il problema.

Sono supportati più account. Segna uno come burner nelle Impostazioni e le ricerche telefoniche girano automaticamente su di esso, perché è l'unica operazione rischiosa:

Una ricerca telefonica importa il numero come contatto per un istante e poi lo elimina di nuovo. Se il proprietario ha già salvato il tuo numero, potrebbe vedere una notifica "si è unito a Telegram". tgscope chiede prima, ogni volta, e la scheda del profilo registra quale account ha utilizzato.

Sviluppo

root@kitploit:~
npm test                    # 92 backend and 42 frontend tests, no network needed
npm run build               # production bundle of the client

Il backend è FastAPI su un core Telethon, testato contro un client Telethon finto: lo scraper, gli esportatori, la struttura dei media e ogni migrazione dello schema. I test del frontend coprono la logica pura dietro il browser, i calcoli sui periodi, la suddivisione in bucket degli istogrammi e la formattazione di numeri e timestamp, e renderizzano ogni schermata due volte: una vuota e una popolata.

scripts/demo/ rigenera docs/preview.gif da dati finti preimpostati. Richiede chromium e ffmpeg, non tocca nulla nel tuo spazio di lavoro reale e non fa parte dell'app.

Il codice sorgente non contiene commenti — nomi e struttura veicolano il significato, e un test lo impone.

Note legali

Per ricerca, giornalismo e indagini autorizzate. Utilizza l'API ufficiale di Telegram tramite Telethon e legge solo ciò che il tuo account può già vedere — non bypassa le impostazioni sulla privacy di nessuno. Non usarlo per molestie o stalking, rispetta i termini di servizio di Telegram e fai attenzione alla legge sulla protezione dei dati che si applica a te.

Con licenza MIT.

Scarica lo strumento
FormatoCosa ottieni
csvUn file per dialogo
json / jsonlMetadati completi; JSONL scorre riga per riga
xlsxFogli per messaggi, media, partecipanti e reazioni
htmlReport autonomo: statistiche, attività, mittenti principali, fonti di inoltro, tabella ricercabile
markdownLo stesso report come testo
gexf / edgesGrafo degli inoltri per Gephi e Maltego
sqliteUn database autonomo con solo i dialoghi selezionati
bundleZIP con dati, media, un manifest degli hash SHA-256 e il registro di raccolta
Database~/.local/share/tgscope/tgscope.db (WAL, FTS5)
Media~/.local/share/tgscope/media/
Esportazioni~/.local/share/tgscope/exports/<timestamp>-<label>/
ProfiloWorker mediaIntervallo richiesteAttese assorbite in silenzio
stealth11.6 sfino a 180 s
balanced40.35 sfino a 90 s
fast8nessunofino a 45 s