Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sham00n/buster
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniIngegneria SocialeRaccolta Email
GitHubsham00n/buster

buster

Uno strumento avanzato per la ricognizione email

Vedi Repository
1.4k2037 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Buster è uno strumento OSINT avanzato utilizzato per:

  • Ottenere account social di un'email utilizzando molteplici fonti (gravatar, about.me, myspace, skype, github, linkedin, violazioni precedenti)
  • Ottenere link a dove l'email è stata trovata utilizzando Google, Twitter, Darksearch e siti di paste
  • Ottenere violazioni di un'email
  • Ottenere domini registrati con un'email (whois inverso)
  • Generare possibili email e username di una persona
  • Trovare l'email di un account social
  • Trovare email da uno username
  • Trovare l'email lavorativa di una persona

Un tutorial su come usare Buster si trova qui

Installazione

clona il repository:

root@kitploit:~
$ git clone git://github.com/sham00n/buster

Una volta ottenuta una copia del sorgente, puoi installarlo con:

root@kitploit:~
$ cd buster/
$ python3 setup.py install
$ buster -h

Chiavi API

Questo progetto utilizza hunter.io per ottenere informazioni dalle email aziendali; i primi tentativi di ricerca di "email aziendale" non richiedono una chiave, se sei interessato alle email aziendali ti consiglio di registrarti per un account su hunter.io.

Una volta ottenuta una chiave API, aggiungila al file "api-keys.yaml" e riesegui il comando:

root@kitploit:~
$ python setup.py install

Utilizzo

root@kitploit:~
usage: buster [-h] [-e EMAIL] [-f FIRST] [-m MIDDLE] [-l LAST] [-b BIRTHDATE]
              [-a ADDINFO [ADDINFO ...]] [-u USERNAME] [-c COMPANY]
              [-p PROVIDERS [PROVIDERS ...]] [-o OUTPUT] [-v] [--list LIST]

Buster is an OSINT tool used to generate and verify emails and return
information associated with them

optional arguments:
  -h, --help            show this help message and exit
  -e EMAIL, --email EMAIL
                        email adress or email pattern
  -f FIRST, --first FIRST
                        first name
  -m MIDDLE, --middle MIDDLE
                        middle name
  -l LAST, --last LAST  last name
  -b BIRTHDATE, --birthdate BIRTHDATE
                        birthdate in ddmmyyyy format,type * if you dont
                        know(ex:****1967,3104****)
  -a ADDINFO [ADDINFO ...], --addinfo ADDINFO [ADDINFO ...]
                        additional info to help guessing the
                        email(ex:king,345981)
  -u USERNAME, --username USERNAME
                        checks 100+ email providers for the availability of
                        [email protected]
  -c COMPANY, --company COMPANY
                        company domain
  -p PROVIDERS [PROVIDERS ...], --providers PROVIDERS [PROVIDERS ...]
                        email provider domains
  -o OUTPUT, --output OUTPUT
                        output to a file
  -v, --validate        check which emails are valid and returns information
                        of each one
  --list LIST           file containing list of emails


Esempi di utilizzo

Ottieni info di una singola email (esiste o meno, social media dove l'email è stata usata, violazioni di dati, paste e link a dove è stata trovata)
root@kitploit:~
$ buster -e [email protected]
Interroga una lista di emails`
root@kitploit:~
$ buster --list emails.txt
Genera email che corrispondono al pattern e verifica se esistono o meno (usa l'argomento -a se hai più info da aggiungere, es: -a nickname colore_preferito telefono #)
root@kitploit:~
$ buster -e j********9@g****.com -f john -l doe -b ****1989
Genera username (usa con l'opzione -o e inserisci il file nel modulo profiler di recon-ng)
root@kitploit:~
$ buster -f john -m james -l doe -b 13071989 
Genera email (usa -v se vuoi validare e ottenere info di ogni email)
root@kitploit:~
$ buster -f john -m james -l doe -b 13071989 -p gmail.com yahoo.com
Genera 100+ email nel formato [email protected] e restituisce quelle valide (usa -p se non vuoi tutte le 100+)
root@kitploit:~
$ buster -u johndoe
Genera un'email aziendale e restituisce le info associate
root@kitploit:~
$ buster -f john -l doe -c company.com

Consigli

  • Ottieni 200 validazioni email/giorno, usale con saggezza!
  • Quando usi l'opzione -a, evita di usare parole brevi (es: j, 3, 66), più corte sono le parole, più grande è la lista di email e quindi sono necessarie più validazioni
  • quando aggiungi un pattern di email, assicurati che il servizio che fornisce il pattern lo visualizzi con la dimensione giusta (facebook, twitter, instagram lo fanno... altri potrebbero no)
  • Non consiglio di usarlo con Tor poiché haveibeenpwnd.com, hunter.io e google non funzioneranno correttamente

Ringraziamenti

  • emailrep.io per essere amichevole verso gli sviluppatori
  • khast3x, sviluppatore di h8mail che è stato usato come riferimento per questo file README
  • La comunità OSINT per essere fantastica!

Note

  • Il mio codice è brutto, lo so... se sai come fare meglio, fammi sapere!
  • Se hai suggerimenti o miglioramenti, inviami un'email a sham00n at protonmail dot com

Scarica lo strumento