celai/cloudspy

GitHub: celai/cloudspy

cloudspy 是一款模块化的终端 OSINT 工具包,通过整合十个公开情报侦察模块,从一个用户名或邮箱出发自动关联并构建出完整的身份画像。

Stars: 0 | Forks: 0

# cloudspy **模块化 OSINT 工具包,提供简洁的终端界面。** 输入一个用户名或电子邮件 - 输出一个完整的身份。 [![Python](https://img.shields.io/badge/python-3.10%2B-4B8BBE.svg)](https://www.python.org/) [![License](https://img.shields.io/badge/license-MIT-green.svg)](LICENSE) [![Platform](https://img.shields.io/badge/platform-linux%20%7C%20macos%20%7C%20windows-lightgrey.svg)](#requirements) cloudspy preview
## 概述 cloudspy 将十个侦察模块整合在一个由菜单驱动的界面中。 每个模块接收一个标识符,并从公开来源尽力获取信息 - 账户、 数据泄露、infostealer 记录、个人资料数据。旗舰模块 **Target Dossier**, 将所有模块链接在一起:给它一个种子,它就会向外爬取,根据它发现的每个 新用户名、电子邮件或昵称进行 pivot,直到它拼凑出一张完整的全貌。 一切都在本地运行。每个数据源都是公开且无需密钥的。 ## 功能 | # | 模块 | 功能说明 | |:---:|:---|:---| | 01 | **Username Search** | 在数千个网站和网络中追踪某个用户名 | | 02 | **Account Finder** | 查找注册了某个电子邮件或电话号码的账户 | | 03 | **Breach Check** | 检查电子邮件的数据泄露风险,并根据已知泄露测试密码 | | 04 | **Snapchat** | 恢复隐藏在 Snapchat 账户背后的电子邮件/电话 | | 05 | **TikTok Country** | 将 TikTok 用户名解析为其账户所在地区 | | 06 | **Hudson Rock** | 查找与某个电子邮件或用户名相关的 infostealer 感染记录 | | 07 | **GitHub Recon** | 进行情报分析并收集公开的 commit email | | 08 | **Email Finder** | 通过姓名和域名发现并验证某人的电子邮件 | | 09 | **Footprint Timeline** | 从网络存档中重构历史记录和已删除的踪迹 | | 10 | **Target Dossier** | 递归爬虫 - 从单个种子构建完整的身份信息 | ## 环境要求 - **Python 3.10 或更高版本**(推荐 3.11 / 3.12) - 支持 Unicode 和 256 色彩的终端(大多数现代终端都支持) - 大约 300 MB 的磁盘空间,用于可选的无头浏览器 ## 安装说明 ### 快速开始 如果您已经安装了 Python 和 Git: ``` git clone https://github.com/celai/cloudspy.git cd cloudspy python -m venv .venv && source .venv/bin/activate pip install -r requirements.txt playwright install chromium firefox python main.py ``` ### 详细步骤
1. 安装 Python
**Windows** ``` winget install Python.Python.3.12 ``` 或者从 [python.org](https://www.python.org/downloads/) 下载安装程序,并在安装过程中勾选 *"Add Python to PATH"*。 **macOS** ``` brew install python ``` (如果您还没有安装,请先安装 [Homebrew](https://brew.sh/)。) **Linux** ``` # Debian / Ubuntu sudo apt update && sudo apt install python3 python3-venv python3-pip git # Arch sudo pacman -S python git # Fedora sudo dnf install python3 python3-pip git ``` 确认安装成功: ``` python --version ```
2. 获取代码
``` git clone https://github.com/celai/cloudspy.git cd cloudspy ``` 没有 Git?请从[仓库页面](https://github.com/celai/cloudspy)下载 ZIP 文件, 解压缩后,使用 `cd` 命令进入该文件夹。
3. 创建虚拟环境
虚拟环境可以将 cloudspy 的依赖项与您的系统环境隔离开来。 ``` python -m venv .venv ``` 激活虚拟环境: ``` # Linux / macOS source .venv/bin/activate # Windows (PowerShell) .venv\Scripts\Activate.ps1 ```
4. 安装依赖
``` pip install -r requirements.txt ``` Snapchat 和 TikTok 模块需要驱动无头浏览器。请预先安装浏览器 引擎: ``` playwright install chromium firefox ```
## 使用说明 在项目文件夹中启动 cloudspy: ``` python main.py ``` 或者 ``` python -m cloudspy ``` 通过数字选择模块并按照提示进行操作。 ### 控制 | 按键 | 操作 | |:---:|:---| | `1`-`10` | 选择模块 | | `h` | 显示帮助 | | `b` | 返回(在模块的子菜单中) | | `q` | 退出 | | `Enter` | 查看结果后返回菜单 | ### 示例 ``` ☁ target (email or username) › amelia_stone # Target Dossier - full crawl ☁ username › amelia_stone # Username Search ☁ target email › amelia@example.com # Account Finder / Breach Check ☁ full name › amelia stone domain › acme.com # Email Finder ☁ username, email, or domain › amelia_stone # Footprint Timeline ``` ## 目标档案 这是 cloudspy 诞生的初衷。只需向它提供一个用户名或电子邮件,它就会执行 广度优先的身份爬取: 1. 它会同时查询所有相关的数据源 - 快速直接地检查 20 多个网站, 包括 GitHub、GitLab、Reddit、Keybase、Gravatar、Hudson Rock、数据泄露信息等。 2. 它找到的任何信息 - 真实姓名、辅助电子邮件、关联的昵称、头像 - 都会 被送回队列并再次进行爬取。 3. 它会一波接一波地继续,直到身份图谱停止扩展。 最终生成一份报告:姓名、已确认的个人资料、人脸信息、关联账户、数据泄露 和 infostealer 暴露情况,以及连接它们的确切 pivot 路径 - 评分从 *微弱* 到 *完整身份*。 ## 项目结构 ``` cloudspy/ ├── main.py entry point ├── requirements.txt └── cloudspy/ ├── core/ menu loop, interface, theme, registry ├── modules/ the ten recon modules │ └── workers/ isolated browser / scanner subprocesses └── utils/ shared HTTP helpers ``` ## 免责声明 cloudspy 专为授权的安全研究、教育和个人隐私 审计而构建 - 检查您自己的信息暴露,或在获得明确许可后进行测试。它只 涉及公开可用的信息。 您需要对您的使用方式负责。请遵守当地法律、平台服务条款 以及他人的隐私。作者不对滥用行为承担任何责任。 ## 开源协议 基于 [MIT License](LICENSE) 发布。
由 [**celai**](https://github.com/celai) 制作
标签:ESC4, OSINT, Python, 数据泄露, 无后门, 特征检测, 逆向工具