Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OSIPs — Um script Python que coleta todos os endereços IP válidos de todos os arquivos de texto de um diretório e os verifica no banco de dados Whois, retransmissores TOR e localização. | Kitploit
Ferramentas/GitHubGitHub/ciprianster/osips
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesSegurança de RedeInteligência de Ameaças
GitHubciprianster/osips

OSIPs

Um script Python que coleta todos os endereços IP válidos de todos os arquivos de texto de um diretório e os verifica no banco de dados Whois, retransmissores TOR e localização.

Ver Repositório
295há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OSIPs

Este script examina recursivamente todos os ficheiros de uma determinada pasta, extrai todos os endereços IPv4 e IPv6, filtra os endereços IP públicos e, em seguida, consulta esses IPs contra relays TOR, serviço WhoIs e serviço de localização. Produz 4 ficheiros: um ficheiro CSV e um ficheiro JSON com todos os detalhes dos endereços IP, um ficheiro CSV contendo um índice de cada endereço IP encontrado e um ficheiro KML com todas as localizações recolhidas.

Funcionalidades

  • Analisa qualquer número de ficheiros numa única execução
  • Também pode ser executado para um único ficheiro de entrada
  • Extrai todos os endereços IPv4 e IPv6 únicos válidos (comparando corretamente dois endereços, mesmo que escritos de forma diferente)
  • Recolhe informações Who Is publicamente disponíveis para todos os endereços IP públicos
  • Consulta todos os endereços IP públicos contra relays TOR
  • Recolhe informações de localização geográfica para todos os endereços IP públicos
  • Pode ser executado com parâmetros de linha de comandos em modo não interativo para fácil integração noutros scripts
  • Pode ser executado sem parâmetros e os valores de entrada podem ser fornecidos interativamente
  • Permite ao utilizador selecionar quais as etapas a realizar ou a excluir
  • Exibe informações detalhadas na consola a cada passo que executa
  • Exporta todos os detalhes dos endereços IP tanto num ficheiro CSV como num ficheiro JSON
  • Exporta um ficheiro KML que pode ser facilmente carregado sobre um mapa
  • Mantém um índice de todos os endereços IP encontrados num ficheiro CSV separado para fácil rastreio

Pré-requisitos:

Python 3.9.x

Instalação

Para instalar as dependências, execute:

pip install -r requirements.txt

Compilar para executável

pip install pyinstaller

pyinstaller --onefile osips.py

Utilização

python osips.py [-h] [-F INPUTFOLDER] [-f INPUTFILE] [-p INPUTFILESPATTERN] [-o OUTPUTFILESNAME] [-t {y,n,Y,N}] [-w {y,n,Y,N}] [-l {y,n,Y,N}] [-locationEndpoint LOCATIONENDPOINT]

Interativamente

python osips.py

Não interativamente

python osips.py --checkTor Y --checkWhoIs Y --checkLocations Y --inputFolder testFolder/ --inputFilesPattern * --outputFilesName test

Ajuda

python osips.py -h

Opções

  • -h, --help Mostra a mensagem de ajuda e sai
  • -F INPUTFOLDER, --inputFolder INPUTFOLDER Uma pasta contendo ficheiros com IPs (ficheiros de registo, ficheiros de email, ficheiros de texto, etc.). Os IPs podem ser IPv4 e/ou IPv6 e podem estar localizados em qualquer lugar nos ficheiros. O script irá analisar todos os ficheiros na pasta e procurar por cada IP
  • -f INPUTFILE, --inputFile INPUTFILE Use esta opção para analisar apenas um ficheiro em vez de uma pasta com ficheiros. O ficheiro pode ser qualquer ficheiro de texto que contenha endereços IP (ficheiros de registo, ficheiros de email, ficheiros de texto, etc.)
  • -p INPUTFILESPATTERN, --inputFilesPattern INPUTFILESPATTERN Introduza o padrão a utilizar para os ficheiros na pasta de entrada. Exemplo: * para todos os ficheiros, *.txt para ficheiros de texto.
  • -o OUTPUTFILESNAME, --outputFilesName OUTPUTFILESNAME O nome para os ficheiros de saída, SEM EXTENSÃO. Serão criados 4 ficheiros diferentes com este nome: um ficheiro CSV que armazena os detalhes dos IPs, um ficheiro de índice que armazena os índices dos IPs, um ficheiro JSON que armazena os detalhes e um ficheiro KML que armazena as localizações.
  • -t {y,n,Y,N}, --checkTor {y,n,Y,N} Especifica se pretende verificar cada endereço IP público contra os endereços IP dos relays TOR
  • -w {y,n,Y,N}, --checkWhoIs {y,n,Y,N} Especifica se pretende extrair informações WhoIs para cada endereço IP público
  • -l {y,n,Y,N}, --checkLocations {y,n,Y,N} Especifica se pretende geocodificar cada endereço IP público e extrair informações de localização usando

Observações

  • A ferramenta extrai endereços IPv4 apenas em notação decimal pontuada (xxx.xxx.xxx.xxx). Não extrai endereços IPv4 em notação decimal, octal ou hexadecimal devido à elevada taxa de falsos positivos.
  • Dependendo do número de endereços IP públicos encontrados, consultar os serviços online pode demorar muito tempo. Se estiver a lidar com muitos endereços IP, é recomendável executar primeiro a ferramenta sem consultar nenhum dos serviços e apenas extrair os endereços IP. Após ver o resultado da extração, pode calcular uma estimativa do tempo total de execução da ferramenta se os serviços forem consultados e, eventualmente, optar por consultar apenas um ou dois dos serviços.
  • Os relays TOR são verificados no momento da execução da ferramenta. Como estes IPs estão em constante mudança, esta informação pode não ser muito precisa. Se uma data também puder ser identificada para um IP, então deve ser verificada contra o ExoneraTor neste endereço: https://metrics.torproject.org/exonerator.html
  • As informações Who Is, bem como as informações de localização, são recolhidas ao vivo a partir de serviços publicamente disponíveis, pelo que os endereços IP são enviados para estes serviços. Existem bases de dados descarregáveis que permitiriam recolher esta informação localmente, mas estas descargas não são gratuitas e necessitariam de atualizações constantes. Esta ferramenta não foi concebida para funcionar com bases de dados locais.
  • O serviço predefinido utilizado para recolha de localização é https://reallyfreegeoip.org. Este é um serviço gratuito sem limitações, mas pode não ser muito preciso. Pode alterar este serviço por outro, utilizando o parâmetro -locationEndpoint do script. Pode fornecer outro serviço que receba um endereço IP como parâmetro e devolva uma resposta JSON. Utilize o como marcador de posição para a localização do endereço IP. Exemplos: https://ipapi.co//json, https://api.ipstack.com/?access_key=ACCESS_KEY, https://freeapi.robtex.com/ipquery/. Note que alguns destes outros endpoints REST podem não devolver os campos necessários e, assim, quebrar a lógica do script. Nesse caso, o método chamado RequestInfoFromRestEndpoint deve ser modificado em conformidade.

Agradecimentos

  • Regex IPv6 - https://gist.github.com/dfee/6ed3a4b05cfe7a6faf40a2102408d5d8
  • Onion Peeler: Batch Tor Lookup Program - http://az4n6.blogspot.com/2017/02/onion-peeler-batch-tor-lookup-program.html
Baixar ferramenta
https://reallyfreegeoip.org
  • -locationEndpoint LOCATIONENDPOINT O endpoint REST predefinido para localização é "https://reallyfreegeoip.org/json/". Pode especificar um endpoint diferente, incluindo o placeholder . O resultado deve estar em JSON e incluir os seguintes campos: country_name, region_code, region_name, city, zip_code, time_zone, latitude, longitude, metro_code