Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iKy — Projeto OSINT. Coletar informações de um e-mail. Coletar. Perfil. Linha do tempo. | Kitploit
Ferramentas/GitHubGitHub/kennbroorg/iky
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAtaques de SenhaExfiltração de DadosColeta de InformaçõesEngenharia SocialInteligência de AmeaçasColeta de Emails
GitHubkennbroorg/iky

iKy

Projeto OSINT. Coletar informações de um e-mail. Coletar. Perfil. Linha do tempo.

Ver Repositório
96315480há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
Redis Python Celery FastAPI Node Angular Docker
README Español

Logo

Descrição   |   Instalação   |   Website   |   Módulos   |   Issues   |   Apoiar


iKy

Descrição

iKy é uma ferramenta OSINT que coleta informações de um endereço de e-mail ou outros seletores e exibe os resultados em uma interface visual.

(atualização pendente: reflete o frontend anterior)
Vídeo Demo

Instalação

Pré-requisitos

  • Docker
  • Docker Compose (incluído no Docker Desktop)
  • (Opcional) just executor de tarefas

Início rápido

git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up

Abra o navegador em http://localhost:4300

Para parar todos os serviços:

just down

just up inicia backend, iky-frontend e redis. Nenhum outro serviço é iniciado por padrão.

Sem Docker (nativo)

Se não puder executar o Docker, o iKy pode ser executado nativamente: Caddy serve o frontend pré-construído e Redis + Celery + Uvicorn são executados como processos locais. Requer redis-server, Python 3.12, curl e tar no host (Caddy é baixado automaticamente).

just setup          # cria o venv
just up-native      # instala dependências, baixa Caddy + frontend, inicia tudo

Abra o navegador em http://localhost:4300. Pare com Ctrl-C ou just down-native.

O frontend é obtido da última release do GitHub — não é necessário build Node. tor não é iniciado no modo nativo; apenas o módulo darkweb precisa dele.

Arquitetura

ServiçoStackPorta
backendFastAPI 0.115 + Celery 5.65000
iky-frontendAngular 21 + nginx4300
redisRedis 756379 (host)
torProxy SOCKS5 (módulo darkweb)interno

Módulos

iKy roteia 26 módulos através de backend/module_registry.py:

CategoriaMódulos
Redes sociaistwitter, linkedin, instagram, tiktok, mastodon, twitch, reddit
Identidade / usernamegithub, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype
Namoro / pagamentostinder, venmo
Músicaspotify
Reputação / corretores de dadospeopledatalabs, emailrep, fullcontact
Vazamentos / breachesleaks, leaklookup, darkweb, hudsonrock
Pesquisasearch

Chaves de API

Depois que a aplicação for carregada no navegador, insira suas chaves de API no painel de configurações. Abaixo está a tabela completa dos campos de backend/factories/apikeys_default.json:

MóduloStatusCampo em apikeyComo obter
LinkedIn🆗 🍪linkedin_cookies (ou legado linkedin_li_at / linkedin_JSESSIONID)just cookies-grab linkedin linkedin.com ou just cookies-import linkedin <arquivo>
Twitter🆗 🍪twitter_cookiesjust cookies-grab twitter x.com
TikTok🆗 🍪tiktok_cookiesjust cookies-grab tiktok tiktok.com
PeopleDataLabs🆗peopledatalabs_key🆓 Grátis API — wiki
Emailrep🆗emailrep_key🆓 Grátis API — wiki
Leaklookup🆗leaklookup_key🆓 Grátis API — wiki
Spotify🆗spotify_client_id / spotify_client_secret🆓 Grátis API — wiki
Twitch🆗twitch_client_id / twitch_client_secret🆓 Grátis API — wiki
CSE (Google)🆗cse_api_key / cse_cx🆓 Grátis API — wiki
Brave🆗brave_key🆓 Grátis API
Instagram⚠️instagram_user / instagram_passEm revisão
Fullcontact🛑fullcontact_apiDescontinuado
HaveIBeenPwned🛑haveibeenpwned_keyDescontinuado

APIs marcadas com 🍪 usam cookies de sessão do navegador; as demais usam tokens de serviço.

Cookies de sessão

Alguns módulos (LinkedIn, Twitter, TikTok) exigem cookies de sessão do seu navegador. Os cookies são armazenados em backend/cookies/ (montados no container como /app/cookies) e persistem entre reinicializações. Há duas maneiras de carregá-los, ambas via just.

Cookies são tokens de sessão pessoais: não os compartilhe nem os commite no repositório (backend/cookies/ está no .gitignore).

Opção A: Importar uma exportação do navegador

Exporte os cookies do site com uma extensão como Cookie-Editor para um arquivo JSON e importe-o:

just cookies-import linkedin ~/Downloads/linkedin_cookies.json

Opção B: Extraí-los automaticamente do navegador

Extrai cookies diretamente do seu navegador local. Feche o navegador antes de executar (um navegador aberto bloqueia seu banco de dados de cookies):

# Tentar todos os navegadores instalados (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com

# Ou um específico
just cookies-grab linkedin linkedin.com brave

O comando relata, navegador por navegador, o que conseguiu ler e o que não conseguiu, e escreve o arquivo apenas se encontrar os cookies que o módulo precisa. Por exemplo, LinkedIn requer li_at e JSESSIONID.

Baixar ferramenta