Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SOCMIntelligence — 一个模块化的 OSINT 与 SOCMINT 框架,用于社交媒体情报、调查和公开数据分析。 | Kitploit
工具/GitHubGitHub/emrekybs/socmintelligence
OSINT (开源情报)侦察身份管理社会工程学OSINT信息收集数字取证社会工程学实用工具与框架威胁情报事件响应网络爬虫
1820小时33分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
emrekybs/socmintelligence

SOCMIntelligence

一个模块化的 OSINT 与 SOCMINT 框架,用于社交媒体情报、调查和公开数据分析。

查看仓库

SOCMIntelligence logo

SOCMIntelligence

多平台 SOCMINT / OSINT 网络工具。
15 个来源模块、跨平台身份图谱、同一人评分、案件管理与防篡改报告——全部集成在一个 FastAPI 应用中,一条命令即可启动。

SOCMIntelligence relationship graph


简介

SOCMIntelligence 从多个平台收集公开数据,将每个结果转化为图表、发现表格和关系图谱,并将所有内容合并为一个跨平台身份图谱。由于同一账号在所有地方都获得相同的节点 ID,出现在两次不同扫描中的邮箱、域名或用户名会被自动关联——因此你可以看清各服务背后谁是谁。

模块

分组模块
社交网络X (Twitter) · YouTube · TikTok · Snapchat · Reddit · Mastodon · Telegram · Steam
开发者GitHub · GitLab · Stack Exchange · Hacker News
身份与存档Keybase · Gravatar · Wayback Machine

每个模块仅读取公开数据(或在提供密钥时使用官方 API)。不会对私人账号进行凭据/会话抓取。

功能

  • 关系图谱 — 一个 D3 力导向图,合并所有成功的扫描。跨平台匹配(共享邮箱、域名、用户名)、枢轴操作(双击节点即可在对应模块中扫描它)、搜索、类型筛选、PNG/JSON 导出。
  • 时间线 — 将每个账号的帖子、评论、上传和账号创建事件放在同一时间轴上,并附带小时重叠热力图和小时相似度表。
  • 身份匹配 — 为每对账号给出 0–100 的“是否同一人?”评分及理由(已验证/加密链接、共享邮箱、用户名与显示名称相似度、共享个人域名、头像 pHash、活动时间)。评分 ≥ 40 的配对会在图谱上绘制。
  • 对比 — 将同一模块的 2 个以上已扫描账号并排比较(KPI 表 + 柱状图,最高值高亮显示)。
  • 分析师标记 — 将图谱节点标记为已验证 / 可疑 / 已排除,添加备注,添加手动节点和链接。全部保存到案件中。
  • 案件管理 — 创建案件、激活它,扫描/标记/备注会自动保存。导入/导出 .socmint 包。
  • 变更跟踪(监控) — 按计划重新扫描目标并记录变更内容(字段、新增/移除的链接)。
  • 证据完整性 — 每次扫描的原始数据在收集时即进行哈希(对规范化 JSON 计算 SHA-256);验证按钮可证明其是否被篡改。
  • 导出 — HTML / PDF 报告、Excel (.xlsx)、GraphML (Gephi/yEd)、GEXF (Gephi)、Maltego CSV、JSON。
  • 双语界面 — 土耳其语 / 英语切换(默认土耳其语);报告、电子表格、图表标签、日期与数字格式均跟随所选语言。
  • 设置页面 — API 密钥、代理 / Tor / 代理列表轮换和速率限制,全部通过 UI 管理,无需编辑 .env。

快速开始

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
uvicorn server:app --host 0.0.0.0 --port 8000

然后打开 http://localhost:8000 — API 文档位于 http://localhost:8000/docs。

后续运行只需:

root@kitploit:~
source .venv/bin/activate && uvicorn server:app --port 8000

Docker:docker compose up --build(单服务)。

配置

所有配置都在设置页面(保存到 data/settings.json;.env 仍会被读取,但设置优先):

  • API 密钥 — 存储在服务端,绝不返回给浏览器(仅显示“已设置”+ 最后 4 个字符)。
    • YOUTUBE_API_KEY — YouTube 模块必需。
    • X_BEARER_TOKEN — X (Twitter) API v2。没有它时,X 模块会显示明确标注的示例数据,以便你在添加令牌前预览输出。
    • STEAM_API_KEY、STACKEXCHANGE_KEY、GRAVATAR_API_KEY、GITLAB_TOKEN — 可选,可解锁额外数据。
  • 代理 / Tor — 关闭、Tor、单个自定义代理,或每次扫描轮询切换的代理列表(分散速率限制)。
  • 速率 — 并行扫描数量和请求之间的延迟。

注意事项

  • X (Twitter): 免费 X 套餐非常有限——即使有令牌,某些套餐下帖子历史也可能返回空;模块会对此情况加以标注。
  • Telegram 仅读取公开的 t.me/s/ 预览(无需登录)。
  • Gravatar 仅接收邮箱的 MD5/SHA-256 哈希,绝不接收邮箱本身。
  • TikTok 经常触发速率限制/机器人拦截;模块会重试并区分真正的“未找到”与临时封锁。
  • 时间分布为 UTC。TikTok 粉丝“增长”是估算值(已如此标注),并非真实历史。
  • backend/app/tools/youtube_osint.py 附带一个硬编码的备用 API 密钥——请从设置中替换为你自己的密钥并删除该行。

许可证

Apache License 2.0 — 参见 LICENSE。

下载工具