i12gocaj/allosint-tfm

GitHub: i12gocaj/allosint-tfm

一款基于 Web 的本地 OSINT 调查应用程序,通过电子邮件和电话号码关联多平台信号、检测数据泄露并生成调查报告。

Stars: 0 | Forks: 0

# AllOsint 用于调查与电子邮件或电话相关联的信号、检查数据泄露、将电子邮件与电话进行关联以及生成可选 PDF 报告的本地 Web 应用程序。 这是硕士毕业论文的公开代码库。包含了安装和研究生成实现所需的代码、测试和技术文档。不包含 API keys、账户、会话、真实的 canaries、测试目标或调查结果。 ## 实现内容 - 54 个与电子邮件关联的直接 checkers,区分了结论性和非结论性状态。 - 配置密钥后,使用 NumVerify 验证电话的有效性并获取元数据。 - 通过操作员链接的账户获取 WhatsApp、Telegram 和 Signal 的信号。 - 通过第二个 Telegram 会话和外部 bot 实现 Caller-ID。 - 配置密钥后,使用 LeakOSINT 进行泄露检查和电子邮件与电话的关联。 - 集成 GHunt、IP 地理定位、坐标、通过 ID 解析配置文件以及 WhatsMyName。 - 按来源划分的健康面板和 PDF 报告,不对收到的数据添加任何脱敏处理。 不会直接通过电子邮件或电话查询 Facebook 和 Instagram。仅在数据泄露提供了兼容的 ID 或用户名时才会进行解析。 ## 快速安装 基本要求: - macOS、Linux x86_64 或 WSL2 x86_64; - Python 3.11、3.12 或 3.13; - Node.js 22.13 或更高版本; - npm、Git、curl 和 lsof。 ``` git clone https://github.com/i12gocaj/allosint-tfm.git cd allosint-tfm chmod +x install.sh start.sh doctor.sh ./install.sh ./start.sh ``` 打开 start.sh 输出的 URL。在另一个终端中执行: ``` cd allosint-tfm ./doctor.sh ``` 基础诊断会验证应用程序并检查 54/5/15 目录是否已加载,不会探测外部账户。 安装过程会根据模板创建不含凭据或个人数据的本地配置;Git 会忽略这些文件。 ## 可选集成 核心程序无需凭据即可启动。每个缺失的集成都会显示为 needs_key、 not_configured 或 not_linked;这不会被解释为负面结果。 | 集成 | 本地配置 | |---|---| | NumVerify | backend/.env 中的 NUMVERIFY_KEY | | LeakOSINT | backend/.env 中的 LEAKOSINT_KEY;可能会消耗余额 | | Telegram | TELEGRAM_API_ID、TELEGRAM_API_HASH、TELEGRAM_PHONE 和 telegram_login.py | | Caller-ID | 第二个 Telegram 账户、TELEGRAM_BOT_PHONE 和 telegram_bot_login.py | | WhatsApp | 通过 QR 码或代码进行本地链接;状态位于 whatsapp-service/auth/ | | Signal | signal-cli 以及位于本地目录中已链接的账户 | | GHunt | ghunt login 和 GHUNT_CREDS_PATH | | 积极健康状态 | backend/.canaries.json 中的自有控件 | | CrazyGames / JustWatch | backend/.env 中的公共 Firebase Web 标识符 | 请仅配置你控制的账户,最好是专用账户。Telegram、WhatsApp、Signal、 Google 和 caller-ID bot 可能会限制或封锁非官方客户端。在启用它们之前,请查阅 [安装手册](docs/manual_instalacion.md)。 配置完所有来源后: ``` ./doctor.sh --full ``` 此模式会强制执行功能性探测,可能会消耗配额。请勿重复执行。 ## 架构 ``` Frontend Next.js (:3000) | v Backend FastAPI (:8000) ---- APIs, checkers y enriquecedores externos | v Sidecar WhatsApp/Baileys (:8088) ``` 端口仅为偏好设置。start.sh 会自动寻找下一个可用的端口,并将选定的 端口映射通知给这三个进程。 主要结构: - backend/:API、checkers 注册、关联、健康状态、数据增强器和测试。 - frontend/:用户界面和 PDF 报告生成器。 - whatsapp-service/:基于 Baileys 的本地 sidecar。 - research/:不含真实目标或结果的可复现实用工具。 - docs/:经过精简的手册和技术说明。 ## 包含的研究内容 本次发布保留了对复现该工作有用的技术结论,但不包含测试期间使用的 原始 JSON 或标识符: - [账户枚举](docs/research_account_enumeration.md) - [电话与即时通讯](docs/research_phone_messaging.md) - [泄露中的数据类型](docs/research_leak_field_types.md) - [调查实用工具](research/README.md) ## 不包含的内容 - backend/.env 和 frontend/.env.local; - backend/.canaries.json; - Telegram、Signal、GHunt 或 WhatsApp 会话; - API keys、tokens 或用于控制的积极标识符; - 结果、报告、包含目标的截图或原始数据集; - 私有代码库的 Git 历史记录。 公开版本拥有全新的提交历史,以确保被删除的密钥无法通过之前的 commits 恢复。 ## 文档 - [安装与可选配置](docs/manual_instalacion.md) - [用户手册](docs/manual_usuario.md) - [工作原理](docs/como_funciona.md) - [差异化与来源](docs/diferenciacion_y_apis.md) - [后端与 endpoints](backend/README.md) - [负责任的使用](RESPONSIBLE_USE.md) - [安全性](SECURITY.md) ## 许可证 允许出于学术评估、教学、自我审计和授权的非商业研究目的下载、安装、运行和检查本项目。请查阅 [LICENSE](LICENSE)。 第三方依赖项和数据集保留其各自的许可证和条款;请查阅 [THIRD_PARTY_NOTICES.md](THIRD_PARTY_NOTICES.md)。
标签:ESC4, GNU通用公共许可证, MITM代理, Node.js, OSINT, Python, 情报分析, 数据可视化, 数据泄露, 无后门, 网络诊断, 逆向工具