Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OSINT-Search — Полезно для расследований цифровой криминалистики или начального сбора информации при тестировании на проникновение методом «черного ящика». | Kitploit
Инструменты/GitHubGitHub/am0nt31r0/osint-search
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииЦифровая криминалистикаТестирование на ПроникновениеСбор Электронной Почты
GitHubam0nt31r0/osint-search

OSINT-Search

Полезно для расследований цифровой криминалистики или начального сбора информации при тестировании на проникновение методом «черного ящика».

Репозиторий
1523377 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание OSINT-Search

  • Скрипт на Python, который применяет методы OSINT для поиска общедоступных данных по адресам электронной почты, номерам телефонов, доменам, IP-адресам или URL.
  • Создайте аккаунт на https://pipl.com/api и получите API-ключ.
  • Создайте аккаунт на https://www.opencnam.com/ и получите Account SID и Auth Token.
  • Создайте аккаунт на https://www.shodan.io/ и получите Shodan API-ключ.
  • Создайте аккаунт на https://whatcms.org/API и получите API-ключ WhatCMS.
  • Создайте аккаунт на https://censys.io/register и получите API ID и API secret.
  • Создайте аккаунт на https://dashboard.fullcontact.com/consents и получите API-ключ FullContact.
  • Создайте аккаунт на https://www.towerdata.com/email-validation и получите API-ключ TowerData.

Функциональность

  • Предоставляет личную информацию, такую как полное имя, возраст, пол, местоположение, языки, социальные сети и т.д.
  • Предоставляет информацию об утечках данных.
  • Предоставляет информацию о пастах (публикациях) утечек данных.
  • Показывает, к какой стране относится номер телефона.
  • Предоставляет результаты поиска с использованием Google Hacking.
  • Предоставляет результаты, связанные с доменом или IP-адресом.
  • Показывает цифровые сертификаты для определённого домена.
  • Определяет CMS для определённого веб-сайта.
  • Предоставляет DNS-записи и информацию о передаче зон для определённого домена.
  • Предоставляет URL-ссылки, содержащие ценные данные, связанные с Facebook ID.
  • Показывает URL-адреса, присутствующие на некоторой веб-странице.
  • Показывает URL, который сообщает, какие торренты загружаются с определённого IP.

Скрипт поддерживает как отдельные, так и массовые поиски.

В будущем будут добавлены дополнительные функции.

Протестировано на

  • Kubuntu 18.04.2 LTS
  • Kali Linux 2019.1
  • Windows 10

Требования (Установка)

  • Linux:

    Python3 — https://docs.python-guide.org/starting/install3/linux/#install3-linux

    sudo apt-get install git

  • Windows:

    Python3 — https://www.python.org/downloads/windows/

    git — https://git-scm.com/download/win

  • Обе ОС:

    root@kitploit:~
    pip3 install -r requirements.txt
    pip3 install git+https://github.com/abenassi/Google-Search-API --upgrade
    pip3 install https://github.com/PaulSec/API-dnsdumpster.com/archive/master.zip --user
    

Запуск

  • При первом запуске скрипта вам необходимо указать свои API-поля, чтобы получить полную функциональность. Рекомендую создать аккаунты, упомянутые в описании.
  • Создаётся файл конфигурации под названием 'osintSearch.config.ini' с вашими данными, который можно редактировать.

Использование

root@kitploit:~
$ osintS34rCh v1.0

USAGES
  Email
  ./osintS34rCh -e <target@email>				# All Searches: Pipl, FullContact, Haveibeenpwnded Data Breaches and Credentials Pastes, TowerData - validate e-mail
  ./osintS34rCh -e <target@email> --pipl 			# Pipl
  ./osintS34rCh -e <target@email> --fullcontact 		# FullContact
  ./osintS34rCh -e <target@email> --pwned 			# Haveibeenpwnded Data Breaches and Credentials Pastes
  ./osintS34rCh -e <target@email> --validate			# TowerData - validate e-mail

  Domain
  ./osintS34rCh.py -t <domain>					# All Searches: Shodan Recon, crt.sh, DNSDumpster, All Google Hacking Dorks, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <domain> --crt 				# crt.sh
  ./osintS34rCh.py -t <domain> --dns 				# DNSDumpster, HackerTarget - DNS Zonetransfer
  ./osintS34rCh.py -t <domain> -d <dork> -n <num_pages>		# Google Hacking
  ./osintS34rCh.py -t <domain> -d --all				# All Google Hacking Dorks

  IP
  ./osintS34rCh.py -t <IP>					# All Searchs: Shodan and Censys Recon
  ./osintS34rCh.py -t <IP> --shodan				# Shodan Recon
  ./osintS34rCh.py -t <IP> --censys				# Censys Recon
  ./osintS34rCh.py -t <IP> --torrent				# KnowWhatYouDownload URL

  URL
  ./osintS34rCh.py -u <url>					# WhatCMS Check, HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --cms				# WhatCMS Check
  ./osintS34rCh.py -u <url> --extract				# HackerTarget - Extract URLs
  ./osintS34rCh.py -u <url> --facebook 				# Facebook

  Phone
  ./osintS34rCh.py -p <phonenumber> --callerID			# CallerID

OPTIONS:
  -h or --help
  -e <email> [--pipl] [--fullcontact] [--pwned]
  -t <target IP or Domain> [--shodan] [--crt] [--dns] [-d] [<dork>] [--all] [-n <num_pages>]
  -u [--cms] [--censys] [--extract] [--facebook]
  -p <phone> --callerID

DORKS:
  dir_list
  files
  docs
  db
  login
  sql
  sensitive
  php

CONFIG_FILE:
  /yourdirectory/osintSearch.config.ini
Скачать инструмент