Herramienta avanzada de OSINT para verificación de credenciales comprometidas, desarrollada por Víctor Ríos Recio - 2025.
- 🔍 Búsqueda en múltiples fuentes:
- API de Have I Been Pwned (con/sin API key).
- Bases de datos locales (CSV, SQL, TXT).
- Contenido público en Pastebin.
- 🔒 Verificación de seguridad:
- Emails en fugas conocidas.
- Contraseñas comprometidas.
- Contraseñas débiles (lista RockYou).
- 💻 Interfaz moderna:
- Diseño oscuro/material.
- Resultados con colores e iconos.
- Bloqueo de edición en resultados.
- ⚙️ Funcionalidades avanzadas:
- Carga de bases de datos locales.
- Búsqueda combinada email + contraseña.
- Detección de patrones en código SQL.
- Scraping ético en Pastebin.
- Python 3.8+.
- Sistema operativo: Windows, macOS o Linux.
- Conexión a internet (para búsquedas online).
-
Clona el repositorio usando el siguiente comando:
git clone https://github.com/vctorr1/osint.git
Luego, accede al directorio del proyecto:
cd osint
-
Instala las dependencias necesarias:
pip install -r requirements.txt
customtkinter
(Interfaz gráfica).requests
(Peticiones HTTP).beautifulsoup4
(Web scraping).hashlib
(Hash de contraseñas).
- Descarga el archivo
main.exe
desde la sección de archivos. - Ejecuta el archivo (doble clic).
- Asegúrate de tener Python 3.8+ instalado si es necesario.
Nota: Si el programa requiere bases de datos locales, descárgalas y colócalas en la misma carpeta que el ejecutable.
- Introduce un email o contraseña.
- Selecciona el modo de búsqueda:
- 🔎 Búsqueda completa: Verifica en HIBP y bases locales.
- 💾 Buscar localmente: Solo en bases cargadas.
- 📋 Escanear Pastebin: Busca en contenido público.
- Haz clic en "Cargar base local".
- Selecciona un archivo (CSV, SQL o TXT).
- Formatos soportados:
- CSV: Columnas "email" y/o "password".
- SQL: Sentencias INSERT con datos.
- TXT: Lista de emails o contraseñas.
- ✅ Email no encontrado en fugas conocidas.
- ❌ Contraseña comprometida en 124 fugas.
⚠️ Posible fuga en Pastebin:- Título: Credenciales 2023.
- Enlace: https://pastebin.com/abc123.
-
API Key de HIBP:
- Regístrate en HIBP API.
- Ingresa la clave en el campo correspondiente.
- Permite hasta 10,000 consultas/mes.
-
Bases de datos recomendadas:
⚠️ Usar solo con propósitos éticos.- Respetar
robots.txt
de los sitios. - No realizar scraping agresivo.
- Obtener bases de datos legalmente.
MIT License
Copyright (c) 2025 Víctor Ríos Recio