ElBecerril/ExposedCheck

GitHub: ElBecerril/ExposedCheck

一款 Python 命令行工具,帮助用户检查个人信息是否在已知数据泄露中暴露,并提供 OSINT 分析与修复指南。

Stars: 0 | Forks: 0

# ExposedCheck ``` ______ __________ __ / ____/ ______ ____ ________ ____/ / ____/ /_ ___ _____/ /__ / __/ | |/_/ __ \/ __ \/ ___/ _ \/ __ / / / __ \/ _ \/ ___/ //_/ / /____> 手动安装(或 Windows) ``` python -m venv .venv source .venv/bin/activate # fish: source .venv/bin/activate.fish # Windows: .venv\Scripts\activate pip install -r requirements.txt python main.py ``` 所有的 API keys 都是**完全可选的**:即使没有它们,该工具也能使用公开来 源运行。基于 `.env.example` 创建一个 `.env` 文件即可启用额外功能: ``` cp .env.example .env # 编辑 .env 并填入你拥有的 keys ``` | 变量 | 用途 | 没有它时 | |---|---|---| | `BREACHDIRECTORY_API_KEY` | 电话号码验证 (RapidAPI) | 电话检查将不会查询该来源 | | `GITHUB_TOKEN` | 将 GitHub 的 OSINT 速率限制从 60 提升至 5000 次/小时 | 功能照常运行,但会更快耗尽配额 | | `HIBP_API_KEY` | 将 HIBP 添加为第四个邮箱漏洞来源 (付费 endpoint) | 将查询 3 个来源而不是 4 个 | `GITHUB_TOKEN` 不需要特殊的 scopes(仅读取公开数据)。 **密码**验证使用带有 k-anonymity 的 Pwned Passwords 公共 API,并且 **绝不**使用 `HIBP_API_KEY`。 ## 用法 ### 交互模式(推荐) 不带参数运行并跟随菜单操作: ``` python main.py ``` ``` 1 - Verificar email 2 - Verificar nombre de usuario 3 - Verificar numero de telefono 4 - Verificar si un password esta filtrado 5 - Busqueda inversa de imagenes (detectar uso de tus fotos) 6 - Buscar perfiles duplicados en redes sociales 7 - Verificacion completa (email + username + password) 8 - Buscar email asociado a un username 9 - Fingerprint de email (OSINT completo) 0 - Salir ``` ### CLI 模式(进阶) ``` # 验证 email python main.py -e correo@ejemplo.com # Email + username python main.py -e correo@ejemplo.com -u mi_usuario # Email + 验证 password(以安全方式请求) python main.py -e correo@ejemplo.com --check-password # 待办:email + username + 电话 python main.py -e correo@ejemplo.com -u mi_usuario -t +521234567890 # 反向图像搜索(在浏览器中打开标签页) python main.py --reverse-image ./mis_fotos/ python main.py --reverse-image foto.jpg python main.py --reverse-image https://url-de-imagen.jpg # 不打开浏览器的反向搜索(仅显示完整 URLs) python main.py --reverse-image ./mis_fotos/ --no-open # 在 25+ 平台上搜索重复的个人资料 python main.py --search-profiles mi_usuario # 搜索与 username 关联的 email(OSINT + 数据泄露) python main.py --find-email mi_usuario # 对 email 进行完整的 Fingerprint OSINT python main.py --fingerprint correo@ejemplo.com # 将结果保存为 JSON 和/或 HTML(除了在控制台中显示之外) python main.py -e correo@ejemplo.com -u mi_usuario --json resultado.json python main.py --fingerprint correo@ejemplo.com --html reporte.html # TUI (Textual) 界面 python main.py --tui ``` **TUI** (`--tui`) 在可导航的终端界面中涵盖了全部 8 项检查: 漏洞(邮箱/用户名/电话/密码)和 OSINT(个人资料、邮箱指纹、反向图片 搜索、邮箱查找)。选择类型,输入数值,即可查看带有风险等级的结果。 按 `s` 键通过询问路径将最后的结果保存为 JSON+HTML,按 `q` 键退出。 与 CLI 模式一样,**邮箱指纹识别**在执行前需要明确确认: 因为它会查询第三方 endpoint,所以只能在您自己的邮箱或获得所有者授权的情况下使用。 `--json` 和 `--html` 可以组合使用,并适用于任何检查。 JSON 包含元数据(`tool`、`version`、`generated_at`)以及每个检查类型对应的 `results` 块。漏洞报告包含计算出的风险等级 (`overall_risk`),包括没有任何来源响应时的 `"desconocido"` (不会将“无漏洞”与“无法查询”混淆)。 HTML 是一个独立的页面(无外部资源),具有相同的内容以及每个部分的风险 badge。在**交互模式**下,每次验证后都会提示您保存结果 (JSON、HTML 或两者皆有),而无需使用这些 flags。 ## 输出示例 ``` ______ __________ __ / ____/ ______ ____ ________ ____/ / ____/ /_ ___ _____/ /__ / __/ | |/_/ __ \/ __ \/ ___/ _ \/ __ / / / __ \/ _ \/ ___/ //_/ / /____>
标签:Atomic Red Team, ESC4, OSINT, Python, Unix, 安全意识, 实时处理, 数字足迹, 数据泄露, 数据泄露检测, 无后门, 逆向工具