ReconScan est une suite OSINT (Open Source Intelligence) complète et puissante conçue pour les investigations numériques. Elle intègre de multiples fonctionnalités avancées :
Trouver la présence d'un utilisateur sur plus de 94 plateformes différentes avec analyse approfondie.
Analyser une adresse email pour découvrir :
- Fuites de données (HaveIBeenPwned)
- Profil Gravatar et comptes sociaux associés
- Informations sur le domaine
- Analyse des patterns de noms d'utilisateur
- Génération de variations probables
- Corrélation entre différents comptes
- Extraction détaillée des profils (bio, followers, liens)
- Détection des technologies utilisées
- Analyse des métadonnées
- Vérification des fichiers spéciaux (robots.txt, sitemap.xml, etc.)
- Rapports HTML interactifs avec graphiques
- Export CSV pour analyse Excel
- Export JSON pour intégration API
Cet outil est destiné uniquement à des fins :
- Éducatives
- De recherche en sécurité légitime
- D'audit de votre propre empreinte numérique
- De tests d'intrusion autorisés
L'utilisation de cet outil pour harceler, stalk ou nuire à autrui est strictement interdite et peut être illégale.
- 🔍 Recherche multi-plateformes : Vérifie plus de 94 plateformes
- ⚡ Recherche asynchrone : Rapide et efficace
- 📊 Rapports détaillés : Export en JSON ou texte
- 🎨 Interface colorée : Affichage clair des résultats
- 🔧 Personnalisable : Timeout, concurrence, etc.
- 📝 Mode silencieux : Pour l'automatisation
- HackTheBox, TryHackMe, Bugcrowd, HackerOne, PentesterLab, Root-Me, CTFtime
- HackThisSite, WeChall, SecurityScorecard, VulnCon
- 0x00sec, KernelMode, Reverse Engineering Stack Exchange, Information Security Stack Exchange
- Guided Hacking, UnknownCheats, Elitepvpers, Hack Forums, Cracked.to, Nulled, BlackHatWorld
- GitHub, GitLab, Bitbucket, SourceForge
- Stack Overflow, Dev.to, CodePen
- Docker Hub, Ansible Galaxy
- npm, PyPI, RubyGems, Packagist, Maven, NuGet, Crates.io, Go Packages
- Twitter/X, Reddit, Instagram, Facebook, TikTok, LinkedIn, Mastodon
- Quora, Medium, Tumblr, VK, 4chan
- Steam, Twitch, Xbox, PlayStation, Discord
- Pinterest, Behance, Dribbble, 500px, Flickr, Vimeo, YouTube
- About.me, Linktree, CodePen
- Kaggle, Google Scholar, ResearchGate, Academia.edu, arXiv
- Patreon, Cash App, Venmo, AngelList, ProductHunt, Indie Hackers
- Hashnode, Substack, Ghost, Medium
- Telegram, Signal, WhatsApp, Skype, Gmail, ProtonMail
- SoundCloud, Spotify, TikTok, YouTube
- Keybase
- Pinboard, Pocket, Flipboard
- Python 3.7 ou supérieur
- pip (gestionnaire de paquets Python)
- Cloner le repository
git clone https://github.com/cheickfaza/ReconScan.git
cd ReconScan- Installer les dépendances
pip install -r requirements.txt- Rendre les scripts exécutables (optionnel)
chmod +x reconscan.pypython reconscan.py pseudo_a_rechercherpython reconscan.py --email cible@example.compython deep_scanner.py https://github.com/usernamepython username_correlator.py pseudo_a_analyserRecherche simple par pseudo :
python reconscan.py john_doeRecherche avec export HTML :
python reconscan.py test_user --format json
python -c "from advanced_exporter import AdvancedExporter; import json; data=json.load(open('report_username_*.json')); AdvancedExporter(data, 'username').export_html()"Analyse complète d'email :
python reconscan.py --email target@gmail.com --format jsonDeep Scan d'une URL :
python deep_scanner.py https://github.com/username https://reddit.com/user/usernameCorrélation de pseudos :
python username_correlator.py john_doe_123| Option | Description | Défaut |
|---|---|---|
username |
Pseudo à rechercher (mode pseudo) | - |
-e, --email |
Email à analyser (mode email) | - |
-f, --format |
Format du rapport (text/json) | text |
-o, --output |
Nom du fichier de sortie | automatique |
-t, --timeout |
Délai d'attente en secondes | 10 |
-c, --concurrent |
Requêtes concurrentes max | 10 |
-q, --quiet |
Mode silencieux | false |
--no-save |
Ne pas sauvegarder le rapport | false |
| Module | Description |
|---|---|
deep_scanner.py |
Analyse approfondie des profils et détection de technologies |
username_correlator.py |
Recherche inversée et corrélation de pseudos |
email_scanner.py |
Analyse d'emails (fuites, Gravatar, réseaux) |
advanced_exporter.py |
Export HTML/CSV avec graphiques interactifs |
{
"username": "pseudo_recherché",
"timestamp": "2024-02-04 15:30:00",
"summary": {
"total_platforms": 94,
"found": 12,
"not_found": 30,
"errors": 3
},
"results": {
"found": [...],
"not_found": [...],
"errors": [...]
}
}{
"email": "cible@example.com",
"timestamp": "2024-02-04 15:30:00",
"summary": {
"total_breaches": 2,
"gravatar_found": true,
"social_accounts_found": 3,
"errors": 0
},
"results": {
"breaches": [...],
"gravatar": {...},
"social_accounts": [...],
"domain_info": {...}
}
}{
"timestamp": "2024-02-04 15:30:00",
"total_urls": 1,
"results": [{
"url": "https://github.com/user",
"status": 200,
"profile_data": {
"title": "User's Profile",
"bio": "Developer...",
"followers": "1.2k",
"social_links": [...]
},
"technologies": [
{"name": "React", "type": "framework"},
{"name": "GitHub Pages", "type": "hosting"}
],
"files_found": [
{"file": "robots.txt", "exists": true}
]
}]
}Pour ajouter une plateforme, modifiez le dictionnaire PLATFORMS dans reconscan.py :
PLATFORMS = {
"NomPlateforme": {
"url": "https://exemple.com/{}",
"type": "web",
"method": "GET",
"status_code": 200
},
}Pour éviter les limitations de rate limiting, obtenez une clé API gratuite sur HaveIBeenPwned et configurez-la dans email_scanner.py :
headers = {
"user-agent": "ReconScan-OSINT-Tool",
"hibp-api-key": "VOTRE_CLE_API"
}Pour ajouter des technologies à détecter, modifiez deep_scanner.py :
tech_patterns = {
"VotreFramework": r'votre-pattern',
"VotreCMS": r'votre-cms',
# Ajoutez vos patterns ici
}Utilisez advanced_exporter.py pour générer des rapports dans différents formats :
from advanced_exporter import AdvancedExporter
exporter = AdvancedExporter(data, "username")
exporter.export_html("rapport.html")
exporter.export_csv("rapport.csv")
exporter.export_json("rapport.json")- Vitesse : Utilise l'asynchronisme pour des requêtes rapides
- Contrôle : Limite le nombre de requêtes concurrentes pour éviter le blocage
- Respect : Inclut des délais entre les requêtes pour ne pas surcharger les serveurs
- Faux positifs : Certaines plateformes peuvent retourner 200 même pour des comptes inexistants
- Rate limiting : Les plateformes peuvent bloquer les requêtes trop nombreuses
- Comptes privés : Certains comptes existent mais sont privés/inaccessibles
- Évolution des sites : Les URLs et structures peuvent changer
- HaveIBeenPwned : Limité sans clé API (rate limiting)
- Gravatar : Nécessite que l'utilisateur ait un compte Gravatar
- Données partielles : Certaines fuites ne sont pas publiques
- Emails jetables : Les emails temporaires ne donnent pas de résultats
- Analyse statique : L'analyse HTML ne capture pas le contenu dynamique (JavaScript)
- Anti-bot : Certains sites bloquent les scanners automatiques
- Performance : L'analyse approfondie est plus lente que le scan simple
Cet outil est conçu pour :
- L'audit de votre propre empreinte numérique
- La recherche en sécurité autorisée
- Les tests d'intrusion avec permission écrite
- L'éducation et la formation en cybersécurité
Interdictions :
- Harcèlement, stalking ou surveillance non consentie
- Collecte de données à des fins malveillantes
- Violation des conditions d'utilisation des services
- Toute activité illégale ou non éthique
Les contributions sont les bienvenues ! N'hésitez pas à :
- Ajouter de nouvelles plateformes
- Améliorer la détection
- Corriger des bugs
- Améliorer la documentation
ReconScan/
├── reconscan.py # Script principal (pseudo + email)
├── email_scanner.py # Module d'analyse d'emails
├── deep_scanner.py # Module de deep scan
├── username_correlator.py # Module de corrélation de pseudos
├── advanced_exporter.py # Module d'export avancé
├── requirements.txt # Dépendances Python
├── README.md # Ce fichier
├── LICENCE.txt # Licence MIT
├── install.sh # Script d'installation
├── config.json # Configuration
└── .gitignore # Exclusions Git
MIT License - Voir le fichier LICENCE.txt pour plus de détails.
- À la communauté OSINT pour l'inspiration
- Aux mainteneurs des différentes API utilisées
- À tous les contributeurs
- HaveIBeenPwned pour leur API de fuites de données
- Gravatar pour leur API de profils
🔗 Liens utiles :
- [x] Analyser le projet actuel - [x] Configurer Git (nom et email) - [x] Commit des modifications - [x] Créer un dépôt sur GitHub et pousser le code - [x] Vérifier le résultat - [x] Supprimer .gitignore du suivi Git - [x] Pousser les modifications vers GitHub - [x] Analyser le code pour améliorer le projet - [x] Choisir les améliorations à implémenter (Recherche par email) - [x] Créer un fichier .gitignore approprié - [x] Implémenter la recherche par email (module email_scanner.py) - [x] Intégrer le module email au script principal - [x] Mettre à jour le README - [ ] Pousser les modifications vers GitHub- À la communauté OSINT pour l'inspiration
- Aux mainteneurs des différentes API utilisées
- À tous les contributeurs