Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iKy — Projeto OSINT. Coletar informações de um e-mail. Coletar. Perfil. Linha do tempo. | Kitploit
Ferramentas/GitHubGitHub/kennbroorg/iky
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAtaques de SenhaExfiltração de DadosColeta de InformaçõesEngenharia SocialInteligência de AmeaçasColeta de Emails
GitHubkennbroorg/iky

iKy

Projeto OSINT. Coletar informações de um e-mail. Coletar. Perfil. Linha do tempo.

Ver Repositório
963154há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
Redis Python Celery FastAPI Node Angular Docker
README Español

Logo

Descrição   |   Instalação   |   Website   |   Módulos   |   Issues   |   Apoiar


iKy

Descrição

iKy é uma ferramenta OSINT que coleta informações de um endereço de e-mail ou outros seletores e exibe os resultados em uma interface visual.

(atualização pendente: reflete o frontend anterior)
Vídeo Demo

Instalação

Pré-requisitos

  • Docker
  • Docker Compose (incluído no Docker Desktop)
  • (Opcional) just executor de tarefas

Início rápido

root@kitploit:~
git clone https://gitlab.com/kennbroorg/iKy.git
cd iKy
just build
just up

Abra o navegador em http://localhost:4300

Para parar todos os serviços:

root@kitploit:~
just down

just up inicia backend, iky-frontend e redis. Nenhum outro serviço é iniciado por padrão.

Sem Docker (nativo)

Se não puder executar o Docker, o iKy pode ser executado nativamente: Caddy serve o frontend pré-construído e Redis + Celery + Uvicorn são executados como processos locais. Requer redis-server, Python 3.12, curl e tar no host (Caddy é baixado automaticamente).

root@kitploit:~
just setup          # cria o venv
just up-native      # instala dependências, baixa Caddy + frontend, inicia tudo

Abra o navegador em http://localhost:4300. Pare com Ctrl-C ou just down-native.

O frontend é obtido da última release do GitHub — não é necessário build Node. tor não é iniciado no modo nativo; apenas o módulo darkweb precisa dele.

Arquitetura

Módulos

iKy roteia 26 módulos através de backend/module_registry.py:

Chaves de API

Depois que a aplicação for carregada no navegador, insira suas chaves de API no painel de configurações. Abaixo está a tabela completa dos campos de backend/factories/apikeys_default.json:

APIs marcadas com 🍪 usam cookies de sessão do navegador; as demais usam tokens de serviço.

Cookies de sessão

Alguns módulos (LinkedIn, Twitter, TikTok) exigem cookies de sessão do seu navegador. Os cookies são armazenados em backend/cookies/ (montados no container como /app/cookies) e persistem entre reinicializações. Há duas maneiras de carregá-los, ambas via just.

Cookies são tokens de sessão pessoais: não os compartilhe nem os commite no repositório (backend/cookies/ está no .gitignore).

Opção A: Importar uma exportação do navegador

Exporte os cookies do site com uma extensão como Cookie-Editor para um arquivo JSON e importe-o:

root@kitploit:~
just cookies-import linkedin ~/Downloads/linkedin_cookies.json

Opção B: Extraí-los automaticamente do navegador

Extrai cookies diretamente do seu navegador local. Feche o navegador antes de executar (um navegador aberto bloqueia seu banco de dados de cookies):

root@kitploit:~
# Tentar todos os navegadores instalados (firefox, chrome, brave, edge)
just cookies-grab linkedin linkedin.com

# Ou um específico
just cookies-grab linkedin linkedin.com brave

O comando relata, navegador por navegador, o que conseguiu ler e o que não conseguiu, e escreve o arquivo apenas se encontrar os cookies que o módulo precisa. Por exemplo, LinkedIn requer li_at e JSESSIONID.

Os cookies expiram periodicamente (cookies do LinkedIn duram entre 1 e 3 meses). Quando um módulo parar de autenticar, execute o comando novamente.

Desenvolvimento

O fluxo de trabalho de desenvolvimento usa um virtualenv para linting/hooks pre-commit e Docker (ou o fluxo nativo just up-native) para construir e executar a aplicação.

Configurando o ambiente de desenvolvimento

Instale just, depois:

root@kitploit:~
just setup
source .venv/bin/activate

Isso cria um virtualenv Python com pre-commit e ruff, e instala os hooks do git.

Receitas comuns

Atualizar iKy

Puxe as últimas alterações e reconstrua as imagens Docker:

root@kitploit:~
git pull
just rebuild

Para preservar suas chaves de API durante as atualizações, use as opções Exportar/Importar no menu de chaves de API da interface gráfica.

apis
(atualização pendente: reflete o frontend anterior)

Wiki

  • Wiki do iKy

Vídeo Demo

Demo do iKy

Vimeo

(atualização pendente: reflete o frontend anterior)

Apoie o projeto

Quer você use este projeto, tenha aprendido algo com ele ou apenas goste dele, considere apoiá-lo comprando um café para mim, para que eu possa dedicar mais tempo a projetos de código aberto como este.

Buy Me A Coffee

Aviso Legal

Qualquer pessoa que contribua ou tenha contribuído para o projeto, incluindo eu, não é responsável pelo uso da ferramenta (nem pelo uso legal, nem pelo uso ilegal, nem pelo "outro" uso).

Tenha em mente que este software foi inicialmente escrito para uma brincadeira, depois para fins educacionais (para nos educar), e agora o objetivo é colaborar com a comunidade fazendo software livre de qualidade, e embora a qualidade não seja excelente (às vezes nem boa), nos esforçamos para buscar a excelência.

Considere que todas as informações coletadas são gratuitas e estão disponíveis online, a ferramenta apenas tenta descobri-las, coletá-las e exibi-las. Muitas vezes a ferramenta nem consegue atingir seu objetivo de descoberta e coleta. Por favor, carregue as APIs necessárias antes de lembrar da minha mãe. Se mesmo com as APIs ela não mostrar coisas "legais" que você espera ver, tente outros e-mails antes de lembrar da minha mãe. Se ainda assim você não vir as coisas "legais" que espera ver, você pode abrir uma issue, entrar em contato conosco por e-mail ou por qualquer uma das redes sociais, mas tenha em mente que minha mãe não é a criadora nem contribui para o projeto.

Nós não reembolsamos seu dinheiro se você não ficar satisfeito. Espero que você goste de usar a ferramenta tanto quanto nós gostamos de fazê-la. O esforço foi e é enorme (Tempo, conhecimento, codificação, testes, revisões, etc.) mas faríamos tudo de novo. Não use a ferramenta se você não conseguir ler as instruções e/ou este aviso legal claramente.

A propósito, para aqueles que insistem em lembrar da minha mãe, ela faleceu há muitos anos, mas a amo como se estivesse bem aqui.

Baixar ferramenta
ServiçoStackPorta
backendFastAPI 0.115 + Celery 5.65000
iky-frontendAngular 21 + nginx4300
redisRedis 756379 (host)
torProxy SOCKS5 (módulo darkweb)interno
CategoriaMódulos
Redes sociaistwitter, linkedin, instagram, tiktok, mastodon, twitch, reddit
Identidade / usernamegithub, gitlab, keybase, sherlock, socialscan, holehe, usersearch, skype
Namoro / pagamentostinder, venmo
Músicaspotify
Reputação / corretores de dadospeopledatalabs, emailrep, fullcontact
Vazamentos / breachesleaks, leaklookup, darkweb, hudsonrock
Pesquisasearch
MóduloStatusCampo em apikeyComo obter
LinkedIn🆗 🍪linkedin_cookies (ou legado linkedin_li_at / linkedin_JSESSIONID)just cookies-grab linkedin linkedin.com ou just cookies-import linkedin <arquivo>
Twitter🆗 🍪twitter_cookiesjust cookies-grab twitter x.com
TikTok🆗 🍪tiktok_cookiesjust cookies-grab tiktok tiktok.com
PeopleDataLabs🆗peopledatalabs_key🆓 Grátis API — wiki
Emailrep🆗emailrep_key🆓 Grátis API — wiki
Leaklookup🆗leaklookup_key🆓 Grátis API — wiki
Spotify🆗spotify_client_id / spotify_client_secret🆓 Grátis API — wiki
Twitch🆗twitch_client_id / twitch_client_secret🆓 Grátis API — wiki
CSE (Google)🆗cse_api_key / cse_cx🆓 Grátis API — wiki
Brave🆗brave_key🆓 Grátis API
Instagram⚠️instagram_user / instagram_passEm revisão
Fullcontact🛑fullcontact_apiDescontinuado
HaveIBeenPwned🛑haveibeenpwned_keyDescontinuado
MóduloDomínioCookies necessários
LinkedInlinkedin.comli_at, JSESSIONID
Twitterx.comauth_token, ct0
TikToktiktok.commsToken
ComandoDescrição
just buildConstruir imagens Docker
just upIniciar todos os serviços
just downParar todos os serviços
just logsSeguir logs do backend (just logs frontend para frontend)
just psMostrar containers em execução
just shell-backendAbrir um shell no container backend
just lintExecutar linter ruff e verificação de formatação
just fmtAuto-formatar código Python
just restart backendReiniciar um serviço específico
just rebuildParar, reconstruir e iniciar todos os serviços
just cleanRemover containers, volumes e imagens locais
just up-nativeIniciar iKy nativamente (sem Docker)
just down-nativeParar os serviços nativos
just up-native-cleanLimpar caches nativos (Caddy, frontend, logs)