i12gocaj/allosint-tfm
GitHub: i12gocaj/allosint-tfm
一款基于 Web 的本地 OSINT 调查应用程序,通过电子邮件和电话号码关联多平台信号、检测数据泄露并生成调查报告。
Stars: 0 | Forks: 0
# AllOsint
用于调查与电子邮件或电话相关联的信号、检查数据泄露、将电子邮件与电话进行关联以及生成可选 PDF 报告的本地 Web 应用程序。
这是硕士毕业论文的公开代码库。包含了安装和研究生成实现所需的代码、测试和技术文档。不包含 API keys、账户、会话、真实的 canaries、测试目标或调查结果。
## 实现内容
- 54 个与电子邮件关联的直接 checkers,区分了结论性和非结论性状态。
- 配置密钥后,使用 NumVerify 验证电话的有效性并获取元数据。
- 通过操作员链接的账户获取 WhatsApp、Telegram 和 Signal 的信号。
- 通过第二个 Telegram 会话和外部 bot 实现 Caller-ID。
- 配置密钥后,使用 LeakOSINT 进行泄露检查和电子邮件与电话的关联。
- 集成 GHunt、IP 地理定位、坐标、通过 ID 解析配置文件以及 WhatsMyName。
- 按来源划分的健康面板和 PDF 报告,不对收到的数据添加任何脱敏处理。
不会直接通过电子邮件或电话查询 Facebook 和 Instagram。仅在数据泄露提供了兼容的 ID 或用户名时才会进行解析。
## 快速安装
基本要求:
- macOS、Linux x86_64 或 WSL2 x86_64;
- Python 3.11、3.12 或 3.13;
- Node.js 22.13 或更高版本;
- npm、Git、curl 和 lsof。
```
git clone https://github.com/i12gocaj/allosint-tfm.git
cd allosint-tfm
chmod +x install.sh start.sh doctor.sh
./install.sh
./start.sh
```
打开 start.sh 输出的 URL。在另一个终端中执行:
```
cd allosint-tfm
./doctor.sh
```
基础诊断会验证应用程序并检查 54/5/15 目录是否已加载,不会探测外部账户。
安装过程会根据模板创建不含凭据或个人数据的本地配置;Git 会忽略这些文件。
## 可选集成
核心程序无需凭据即可启动。每个缺失的集成都会显示为 needs_key、
not_configured 或 not_linked;这不会被解释为负面结果。
| 集成 | 本地配置 |
|---|---|
| NumVerify | backend/.env 中的 NUMVERIFY_KEY |
| LeakOSINT | backend/.env 中的 LEAKOSINT_KEY;可能会消耗余额 |
| Telegram | TELEGRAM_API_ID、TELEGRAM_API_HASH、TELEGRAM_PHONE 和 telegram_login.py |
| Caller-ID | 第二个 Telegram 账户、TELEGRAM_BOT_PHONE 和 telegram_bot_login.py |
| WhatsApp | 通过 QR 码或代码进行本地链接;状态位于 whatsapp-service/auth/ |
| Signal | signal-cli 以及位于本地目录中已链接的账户 |
| GHunt | ghunt login 和 GHUNT_CREDS_PATH |
| 积极健康状态 | backend/.canaries.json 中的自有控件 |
| CrazyGames / JustWatch | backend/.env 中的公共 Firebase Web 标识符 |
请仅配置你控制的账户,最好是专用账户。Telegram、WhatsApp、Signal、
Google 和 caller-ID bot 可能会限制或封锁非官方客户端。在启用它们之前,请查阅
[安装手册](docs/manual_instalacion.md)。
配置完所有来源后:
```
./doctor.sh --full
```
此模式会强制执行功能性探测,可能会消耗配额。请勿重复执行。
## 架构
```
Frontend Next.js (:3000)
|
v
Backend FastAPI (:8000) ---- APIs, checkers y enriquecedores externos
|
v
Sidecar WhatsApp/Baileys (:8088)
```
端口仅为偏好设置。start.sh 会自动寻找下一个可用的端口,并将选定的
端口映射通知给这三个进程。
主要结构:
- backend/:API、checkers 注册、关联、健康状态、数据增强器和测试。
- frontend/:用户界面和 PDF 报告生成器。
- whatsapp-service/:基于 Baileys 的本地 sidecar。
- research/:不含真实目标或结果的可复现实用工具。
- docs/:经过精简的手册和技术说明。
## 包含的研究内容
本次发布保留了对复现该工作有用的技术结论,但不包含测试期间使用的
原始 JSON 或标识符:
- [账户枚举](docs/research_account_enumeration.md)
- [电话与即时通讯](docs/research_phone_messaging.md)
- [泄露中的数据类型](docs/research_leak_field_types.md)
- [调查实用工具](research/README.md)
## 不包含的内容
- backend/.env 和 frontend/.env.local;
- backend/.canaries.json;
- Telegram、Signal、GHunt 或 WhatsApp 会话;
- API keys、tokens 或用于控制的积极标识符;
- 结果、报告、包含目标的截图或原始数据集;
- 私有代码库的 Git 历史记录。
公开版本拥有全新的提交历史,以确保被删除的密钥无法通过之前的
commits 恢复。
## 文档
- [安装与可选配置](docs/manual_instalacion.md)
- [用户手册](docs/manual_usuario.md)
- [工作原理](docs/como_funciona.md)
- [差异化与来源](docs/diferenciacion_y_apis.md)
- [后端与 endpoints](backend/README.md)
- [负责任的使用](RESPONSIBLE_USE.md)
- [安全性](SECURITY.md)
## 许可证
允许出于学术评估、教学、自我审计和授权的非商业研究目的下载、安装、运行和检查本项目。请查阅 [LICENSE](LICENSE)。
第三方依赖项和数据集保留其各自的许可证和条款;请查阅
[THIRD_PARTY_NOTICES.md](THIRD_PARTY_NOTICES.md)。
标签:ESC4, GNU通用公共许可证, MITM代理, Node.js, OSINT, Python, 情报分析, 数据可视化, 数据泄露, 无后门, 网络诊断, 逆向工具