Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iKy — Progetto OSINT. Raccogli informazioni da una email. Raccogli. Profilo. Timeline. | Kitploit
Strumenti/GitHubGitHub/kennbroorg/iky
OSINT (Open Source Intelligence)RicognizioneAttacchi alle PasswordEsfiltrazione DatiRaccolta InformazioniIngegneria SocialeThreat IntelligenceRaccolta Email
GitHubkennbroorg/iky

iKy

Progetto OSINT. Raccogli informazioni da una email. Raccogli. Profilo. Timeline.

Vedi Repository
963154802 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
Redis Python Celery FastAPI Node Angular Docker
README Español

Logo

Descrizione   |   Installazione   |   Sito web   |   Moduli   |   Problemi   |   Supporto


iKy

Descrizione

iKy è uno strumento OSINT che raccoglie informazioni da un indirizzo email o altri selettori e mostra i risultati in un'interfaccia visiva.

(aggiornamento in sospeso: riflette il frontend precedente)
Video dimostrativo

Installazione

Prerequisiti

  • Docker
  • Docker Compose (incluso con Docker Desktop)
  • (Opzionale) just esecutore di task

Avvio rapido

git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up

Apri il browser su http://localhost:4300

Per fermare tutti i servizi:

just down

just up avvia backend, iky-frontend e redis. Nessun altro servizio viene avviato per impostazione predefinita.

Senza Docker (nativo)

Se non puoi eseguire Docker, iKy può funzionare in modo nativo: Caddy serve il frontend precompilato e Redis + Celery + Uvicorn vengono eseguiti come processi locali. Richiede redis-server, Python 3.12, curl e tar sull'host (Caddy viene scaricato automaticamente).

just setup          # create the venv
just up-native      # installs deps, downloads Caddy + frontend, starts everything

Apri il browser su http://localhost:4300. Ferma con Ctrl-C o just down-native.

Il frontend viene prelevato dall'ultima release di GitHub — non è necessaria una build di Node. tor non viene avviato in modalità nativa; solo il modulo darkweb ne ha bisogno.

Architettura

ServizioStackPorta
backendFastAPI 0.115 + Celery 5.65000
iky-frontendAngular 21 + nginx4300
redisRedis 756379 (host)
torSOCKS5 proxy (modulo darkweb)interno

Moduli

iKy instrada 26 moduli attraverso backend/module_registry.py:

CategoriaModuli
Reti socialitwitter, linkedin, instagram, tiktok, mastodon, twitch, reddit
Identità / usernamegithub, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype
Incontri / pagamentitinder, venmo
Musicaspotify
Reputazione / data brokerpeopledatalabs, emailrep, fullcontact
Fughe / violazionileaks, leaklookup, darkweb, hudsonrock
Ricercasearch

Chiavi API

Una volta che l'applicazione è caricata nel browser, inserisci le tue chiavi API nel pannello delle impostazioni. Di seguito la tabella completa dei campi da backend/factories/apikeys_default.json:

ModuloStatoCampo in apikeyCome ottenere
LinkedIn🆗 🍪linkedin_cookies (o legacy linkedin_li_at / linkedin_JSESSIONID)just cookies-grab linkedin linkedin.com o just cookies-import linkedin <file>
Twitter🆗 🍪twitter_cookiesjust cookies-grab twitter x.com
TikTok🆗 🍪tiktok_cookiesjust cookies-grab tiktok tiktok.com
PeopleDataLabs🆗peopledatalabs_key🆓 API Gratuita — wiki
Emailrep🆗emailrep_key🆓 API Gratuita — wiki
Leaklookup🆗leaklookup_key🆓 API Gratuita — wiki
Spotify🆗spotify_client_id / spotify_client_secret🆓 API Gratuita — wiki
Twitch🆗twitch_client_id / twitch_client_secret🆓 API Gratuita — wiki
CSE (Google)🆗cse_api_key / cse_cx🆓 API Gratuita — wiki
Brave🆗brave_key🆓 API Gratuita
Instagram⚠️instagram_user / instagram_passIn revisione
Fullcontact🛑fullcontact_apiDiscontinuato
HaveIBeenPwned🛑haveibeenpwned_keyDiscontinuato

Le API contrassegnate con 🍪 usano cookie di sessione del browser; le altre usano token di servizio.

Cookie di sessione

Alcuni moduli (LinkedIn, Twitter, TikTok) richiedono cookie di sessione dal tuo browser. I cookie vengono memorizzati in backend/cookies/ (montati nel contenitore come /app/cookies) e persistono tra i riavvii. Ci sono due modi per caricarli, entrambi tramite just.

I cookie sono token di sessione personali: non condividerli né inserirli nel repository (backend/cookies/ è git-ignorato).

Opzione A: Importa un export del browser

Esporta i cookie del sito con un'estensione come Cookie-Editor in un file JSON e importalo:

just cookies-import linkedin ~/Downloads/linkedin_cookies.json

Opzione B: Estraili automaticamente dal browser

Estrae i cookie direttamente dal tuo browser locale. Chiudi il browser prima di eseguire (un browser aperto blocca il suo database di cookie):

# Prova tutti i browser installati (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com

# Oppure uno specifico
just cookies-grab linkedin linkedin.com brave

Il comando riporta, browser per browser, cosa è riuscito a leggere e cosa no, e scrive il file solo se trova i cookie di cui il modulo ha bisogno. Ad esempio, LinkedIn richiede li_at e JSESSIONID.

Scarica lo strumento