
user-scanner v1.5.1
Мультиплатформенный OSINT-сканер для разведки электронной почты и имён пользователей по 295+ векторам. Извлекает метаданные профиля, проверяет регистрации аккаунтов и интегрирует данные об утечках для анализа цифрового следа.
User Scanner
Мощный набор OSINT-инструментов 2-в-1, разработанный для глубокой разведки по email и именам пользователей.
С 465+ векторами сканирования — включая 175+ сайтов с интеграцией email и 290+ платформ для имён пользователей — вы можете картировать цифровые следы, анализировать поведение цели, выявлять интересы, получать полные метаданные имён пользователей и проверять регистрацию аккаунтов за считанные секунды.
💖 Спонсоры
Выйдите за пределы перечисления аккаунтов. WebVetted превращает email или имя пользователя в полноценное расследование личности с глубоким OSINT-обогащением, данными об утечках, AI-анализом и интерактивным графом идентичности.
Начать расследование →
Комплексная OSINT-платформа для профессиональных следователей и аналитиков. Обратный поиск по email, номеру телефона и имени пользователя по 250+ модулям. Автоматизируйте сбор разведданных с помощью наших мощных инструментов.
Начать работу →
Найдите задачи в open-source, подходящие для новичков, и сделайте свой первый pull request уже сегодня.
Начать работу →
✨ Ключевые возможности
- 🔎 Глубокая OSINT-разведка по email и именам пользователей: проверка регистраций email и продвинутое профилирование имён пользователей на 465+ платформах.
- 👤 Сбор богатых метаданных: извлекает аватары, описания профиля, количество подписчиков, номера UID, статусы продавцов и атрибуты аккаунтов.
- 🔀 Движок кросс-сканирования и пивотинга: извлекает никнеймы, ссылки на профили и открытые email-адреса из первичных сканирований, автоматически переходя к вторичным векторам цели.
- 🤖 Сервер Model Context Protocol (MCP): нативная интеграция с AI-агентами для Claude Desktop, Cursor, Antigravity и LLM для запуска автономных OSINT-сканирований и рекурсивных пивотингов.
- 🛡️ Разведка по утечкам Hudson Rock Infostealer: запрос логов заражений вредоносным ПО типа infostealer с помощью флага
--hudsonдля корреляции высокоприоритетных целей. - ⚡ Высокопроизводительный параллельный движок: на базе
httpxиcurl_cffiдля максимальной конкурентности с автоматической имитацией TLS-отпечатков. - 🔀 Генератор перестановок и псевдонимов: генерация вариаций имён пользователей на основе шаблонов с подстановочными знаками для выявления тайпсквоттинга или альтернативных псевдонимов.
- 📂 Отчёты в нескольких форматах: автоматический экспорт в PDF (с фотографиями профилей), JSON и CSV для интеграции в пайплайны.
- 🌐 Продвинутый пивотинг через прокси: встроенная ротация прокси с автоопределением протокола (
http,socks5) и проверкой работоспособности перед сканированием (--validate-proxies). - 🎨 Адаптивный терминальный интерфейс: динамическое отслеживание прогресса, самоадаптирующиеся сетки категорий (
-lu/-le) и понятные отчёты о статусе.
🚀 Установка
🐍 Через PyPI (рекомендуется)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 Настройка виртуального окружения
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ Через Nix (Linux и macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 Руководство по использованию
1. Базовое сканирование имён пользователей и email
Сканирование одного имени пользователя или email-адреса по всем доступным модулям платформ:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. Кросс-сканирование и пивотинг
Сканирование email подтверждает существование аккаунта, но редко раскрывает никнейм. --cross-scan извлекает открытые никнеймы, ссылки на профили и вторичные email-адреса из профилей цели, переходя к многопроходной разведке по всем совпадающим платформам:
| Направление пивотинга | Что извлекается |
|---|---|
-e → имя пользователя | Никнеймы или социальные ссылки, открытые в профиле, привязанном к email |
-u → имя пользователя | Вторичные псевдонимы, указанные в социальных профилях цели |
-u → email | Публичные email-адреса, опубликованные на страницах профилей цели |
-e → email | Вторичные адреса, раскрытые первичными email-профилями |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 Оценка достоверности, правила классификации ссылок и модели затрат описаны в docs/CROSS_SCAN.md.
3. Разведка по утечкам Hudson Rock
Проверка, был ли целевой пользователь или email-адрес скомпрометирован в логах заражений вредоносным ПО типа infostealer:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ Скриншоты вывода в терминале и визуальные примеры см. в docs/EXAMPLES.md.
4. Сканирование по категориям и модулям
Сканирование определённых категорий или отдельных модулей, а также вывод списка доступных модулей в адаптивной сетке:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. Массовое сканирование из файла
Сканирование нескольких целей из входного файла (по одной цели на строку):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. Экспорт отчётов, опции и прокси
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. Интеграция с AI и LLM-агентами (сервер MCP)
Подключите user-scanner напрямую к AI-ассистентам для программирования и LLM-платформам через Model Context Protocol (MCP). Это позволяет AI-агентам (Claude Desktop, Cursor, Antigravity, Open-WebUI) автономно исследовать никнеймы и email-адреса, переходить по открытым профилям и анализировать цифровые следы.
Запуск сервера
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
Настройка MCP-клиента
Добавьте user-scanner в конфигурацию вашего клиента (например, claude_desktop_config.json или mcp_config.json):
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
Доступные AI-инструменты
| Инструмент | Описание | Возможности |
|---|---|---|
scan_username | Глубокая OSINT-разведка по имени пользователя и обогащение профилей на платформах | Целевые сканирования (category, module), рекурсивный cross_scan, внедрение прокси, переключатели детализации |
scan_email | Глубокая верификация email и обнаружение аккаунтов на платформах | Ограничение цели, автоматический пивотинг по ссылкам (cross_scan), пользовательские прокси, переключатели детализации |
list_available_modules | Динамический каталог и обнаружение модулей | Позволяет AI-агентам динамически запрашивать все поддерживаемые платформы и категории |
📚 Центр документации
Изучите подробные руководства в каталоге docs/:
- 📋 Справочник по флагам CLI — полный разбор каждого флага и опции CLI.
- 🔀 Руководство по кросс-сканированию и пивотингу — подробное руководство по многопроходной разведке с кросс-сканированием.
- 🔀 Руководство по синтаксису шаблонов — шаблоны с подстановочными знаками и перестановками для генерации имён пользователей.
- 🐍 Руководство по режиму библиотеки — программный вызов Python-движка из ваших собственных скриптов.
- 🌐 Руководство по прокси и сети — форматы ротации прокси, проверки работоспособности и устранение проблем с региональными VPN.
- 🖼️ Галерея медиа и вывода — видеодемонстрации, записи терминала и скриншоты.
🐍 Режим Python-библиотеки
Интегрируйте движок User Scanner напрямую в ваши Python-скрипты:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 Полная документация по Python API и примеры пакетной проверки категорий см. в docs/USAGE.md.
💖 Поддержка проекта
Веб-платформы постоянно обновляют процессы аутентификации. Поддержка более 465+ модулей сканирования требует круглосуточной работы, чтобы набор оставался надёжным и бесплатным для сообщества кибербезопасности.
Если user-scanner сэкономил вам часы ручного пивотинга или помог в ваших расследованиях, рассмотрите возможность поддержать проект:
Спонсоры проекта
Огромная благодарность нашим замечательным спонсорам, поддерживающим развитие user-scanner!
📜 Участие в разработке
Мы приветствуем вклад сообщества! Пожалуйста, прочитайте наши Правила участия перед открытием PR или отправкой новых модулей сканирования.
⚠️ Отказ от ответственности
Этот инструмент предоставляется строго в образовательных целях, для авторизованных исследований в области безопасности и защитных OSINT-расследований. Разработчики не несут никакой ответственности за любое неправомерное использование, непредвиденные последствия или юридические действия, возникшие в результате применения этого программного обеспечения.