
Progetto OSINT. Raccogli informazioni da una email. Raccogli. Profilo. Timeline.
Descrizione | Installazione | Sito web | Moduli | Problemi | Supporto
iKy è uno strumento OSINT che raccoglie informazioni da un indirizzo email o altri selettori e mostra i risultati in un'interfaccia visiva.
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up
Apri il browser su http://localhost:4300
Per fermare tutti i servizi:
just down
just upavviabackend,iky-frontenderedis. Nessun altro servizio viene avviato per impostazione predefinita.
Se non puoi eseguire Docker, iKy può funzionare in modo nativo: Caddy serve il frontend precompilato e Redis + Celery + Uvicorn vengono eseguiti come processi locali. Richiede redis-server, Python 3.12, curl e tar sull'host (Caddy viene scaricato automaticamente).
just setup # create the venv
just up-native # installs deps, downloads Caddy + frontend, starts everything
Apri il browser su http://localhost:4300. Ferma con Ctrl-C o just down-native.
Il frontend viene prelevato dall'ultima release di GitHub — non è necessaria una build di Node.
tornon viene avviato in modalità nativa; solo il modulodarkwebne ha bisogno.
| Servizio | Stack | Porta |
|---|---|---|
| backend | FastAPI 0.115 + Celery 5.6 | 5000 |
| iky-frontend | Angular 21 + nginx | 4300 |
| redis | Redis 7 | 56379 (host) |
| tor | SOCKS5 proxy (modulo darkweb) | interno |
iKy instrada 26 moduli attraverso backend/module_registry.py:
| Categoria | Moduli |
|---|---|
| Reti sociali | twitter, linkedin, instagram, tiktok, mastodon, twitch, reddit |
| Identità / username | github, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype |
| Incontri / pagamenti | tinder, venmo |
| Musica | spotify |
| Reputazione / data broker | peopledatalabs, emailrep, fullcontact |
| Fughe / violazioni | leaks, leaklookup, darkweb, hudsonrock |
| Ricerca | search |
Una volta che l'applicazione è caricata nel browser, inserisci le tue chiavi API nel pannello delle impostazioni. Di seguito la tabella completa dei campi da backend/factories/apikeys_default.json:
| Modulo | Stato | Campo in apikey | Come ottenere |
|---|---|---|---|
| 🆗 🍪 | linkedin_cookies (o legacy linkedin_li_at / linkedin_JSESSIONID) | just cookies-grab linkedin linkedin.com o just cookies-import linkedin <file> | |
| 🆗 🍪 | twitter_cookies | just cookies-grab twitter x.com | |
| TikTok | 🆗 🍪 | tiktok_cookies | just cookies-grab tiktok tiktok.com |
| PeopleDataLabs | 🆗 | peopledatalabs_key | 🆓 API Gratuita — wiki |
| Emailrep | 🆗 | emailrep_key | 🆓 API Gratuita — wiki |
| Leaklookup | 🆗 | leaklookup_key | 🆓 API Gratuita — wiki |
| Spotify | 🆗 | spotify_client_id / spotify_client_secret | 🆓 API Gratuita — wiki |
| Twitch | 🆗 | twitch_client_id / twitch_client_secret | 🆓 API Gratuita — wiki |
| CSE (Google) | 🆗 | cse_api_key / cse_cx | 🆓 API Gratuita — wiki |
| Brave | 🆗 | brave_key | 🆓 API Gratuita |
| ⚠️ | instagram_user / instagram_pass | In revisione | |
| Fullcontact | 🛑 | fullcontact_api | Discontinuato |
| HaveIBeenPwned | 🛑 | haveibeenpwned_key | Discontinuato |
Le API contrassegnate con 🍪 usano cookie di sessione del browser; le altre usano token di servizio.
Alcuni moduli (LinkedIn, Twitter, TikTok) richiedono cookie di sessione dal tuo browser. I cookie vengono memorizzati in backend/cookies/ (montati nel contenitore come /app/cookies) e persistono tra i riavvii. Ci sono due modi per caricarli, entrambi tramite just.
I cookie sono token di sessione personali: non condividerli né inserirli nel repository (
backend/cookies/è git-ignorato).
Esporta i cookie del sito con un'estensione come Cookie-Editor in un file JSON e importalo:
just cookies-import linkedin ~/Downloads/linkedin_cookies.json
Estrae i cookie direttamente dal tuo browser locale. Chiudi il browser prima di eseguire (un browser aperto blocca il suo database di cookie):
# Prova tutti i browser installati (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com
# Oppure uno specifico
just cookies-grab linkedin linkedin.com brave
Il comando riporta, browser per browser, cosa è riuscito a leggere e cosa no, e scrive il file solo se trova i cookie di cui il modulo ha bisogno. Ad esempio, LinkedIn richiede li_at e JSESSIONID.