Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/am0nt31r0/osint-search
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesForensia DigitalTestes de PenetraçãoColeta de Emails
GitHubam0nt31r0/osint-search

OSINT-Search

Útil para investigações de perícia digital ou footprinting inicial em pentest de caixa-preta.

Ver Repositório
15233há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição do OSINT-Search

  • Script em Python que aplica técnicas de OSINT pesquisando dados públicos usando endereços de e-mail, números de telefone, domínios, endereços IP ou URLs.
  • Crie uma conta em https://pipl.com/api e obtenha a chave da API.
  • Crie uma conta em https://www.opencnam.com/ e obtenha o Account SID e o Auth Token.
  • Crie uma conta em https://www.shodan.io/ e obtenha a chave da API Shodan.
  • Crie uma conta em https://whatcms.org/API e obtenha a chave da API WhatCMS.
  • Crie uma conta em https://censys.io/register e obtenha o API ID e o API secret.
  • Crie uma conta em https://dashboard.fullcontact.com/consents e obtenha a chave da API FullContact.
  • Crie uma conta em https://www.towerdata.com/email-validation e obtenha a chave da API TowerData.

Funcionalidades

  • Apresenta informações pessoais como nome completo, idade, sexo, localização, idiomas, redes sociais, etc...
  • Apresenta informações relacionadas a violações de dados.
  • Apresenta informações relacionadas a pastas de violações de dados tornadas públicas.
  • Apresenta a qual país um número de telefone pertence.
  • Apresenta resultados de pesquisas de google hacking.
  • Apresenta resultados relacionados a um domínio ou endereço IP.
  • Apresenta certificados digitais para um determinado domínio.
  • Apresenta CMS para um determinado site.
  • Apresenta registros DNS e informações de transferência de zona para um determinado domínio.
  • Apresenta links de URL que contêm dados valiosos relacionados a um ID do Facebook.
  • Apresenta URLs presentes em alguma página da web.
  • Apresenta URL que informa quais torrents estão sendo baixados a partir de algum IP.

O script permite pesquisas específicas e em lote.

Mais funcionalidades serão adicionadas posteriormente.

Testado Em

  • Kubuntu 18.04.2 LTS
  • Kali Linux 2019.1
  • Windows 10

Requisitos (Instalação)

  • Linux:

    Python3 - https://docs.python-guide.org/starting/install3/linux/#install3-linux

    sudo apt-get install git

  • Windows:

    Python3 - https://www.python.org/downloads/windows/

    git - https://git-scm.com/download/win

  • Ambos:

    root@kitploit:~
    pip3 install -r requirements.txt
    pip3 install git+https://github.com/abenassi/Google-Search-API --upgrade
    pip3 install https://github.com/PaulSec/API-dnsdumpster.com/archive/master.zip --user
    

Execução

  • Na primeira execução do script, você precisa enviar seus campos de API para obter toda a funcionalidade do script. Sugiro que você crie as contas mencionadas na descrição.
  • Um arquivo de configuração chamado 'osintSearch.config.ini' é criado com seus dados e pode ser editado por você.

Uso

root@kitploit:~
$ osintS34rCh v1.0

USAGES
  Email
  ./osintS34rCh -e <target@email>				# All Searches: Pipl, FullContact, Haveibeenpwnded Data Breaches and Credentials Pastes, TowerData - validate e-mail
  ./osintS34rCh -e <target@email> --pipl 			# Pipl
  ./osintS34rCh -e <target@email> --fullcontact 		# FullContact
  ./osintS34rCh -e <target@email> --pwned 			# Haveibeenpwnded Data Breaches and Credentials Pastes
  ./osintS34rCh -e <target@email> --validate			# TowerData - validate e-mail

  Domain
  ./osintS34rCh.py -t <domain>					# All Searches: Shodan Recon, crt.sh, DNSDumpster, All Google Hacking Dorks, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <domain> --crt 				# crt.sh
  ./osintS34rCh.py -t <domain> --dns 				# DNSDumpster, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> -d <dork> -n <num_pages>		# Google Hacking
  ./osintS34rCh.py -t <domain> -d --all				# All Google Hacking Dorks

  IP
  ./osintS34rCh.py -t <IP>					# All Searchs: Shodan and Censys Recon
  ./osintS34rCh.py -t <IP> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <IP> --censys				# Censys Recon
  ./osintS34rCh.py -t <IP> --torrent				# KnowWhatYouDownload URL

  URL
  ./osintS34rCh.py -u <url>					# WhatCMS Check, HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --cms				# WhatCMS Check
  ./osintS34rCh.py -u <url> --extract				# HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --facebook 				# Facebook

  Phone
  ./osintS34rCh.py -p <phonenumber> --callerID			# CallerID

OPTIONS:
  -h or --help
  -e <email> [--pipl] [--fullcontact] [--pwned]
  -t <target IP or Domain> [--shodan] [--crt] [--dns] [-d] [<dork>] [--all] [-n <num_pages>]
  -u [--cms] [--censys] [--extract] [--facebook]
  -p <phone> --callerID

DORKS:
  dir_list
  files
  docs
  db
  login
  sql
  sensitive
  php

CONFIG_FILE:
  /yourdirectory/osintSearch.config.ini
Baixar ferramenta