Ejecuta GHunt online.Cada rastro en Google a partir de un email.
ghunt.sh es la forma de ejecutar GHunt sin instalar nada, el framework de OSINT para cuentas de Google, directamente en tu navegador. Introduce un email y cada huella publica que deja vuelve en un unico informe consolidado.
GHunt, abreviatura de Google Hunt
GHunt es un framework de OSINT de codigo abierto que convierte un solo identificador de Google en una imagen clara de la parte publica de una cuenta. Dale un email y resuelve el Gaia ID que hay detras de la direccion; despues sigue ese ID por los propios servicios publicos de Google para construir un unico dosier consolidado.
Nunca se toca nada privado. GHunt lee solo lo que el titular ya ha decidido exponer mediante los ajustes de Google, sin ataques a contrasenas, sin elusion de MFA y sin scraping de contenido bloqueado. ghunt.sh lleva ese mismo flujo de trabajo al navegador, para que te ahorres la configuracion de Python, la extension Companion y los malabarismos con tokens que necesita la herramienta original.
Lee la explicacion completa de GHuntToda la superficie pública de Google, en un único informe.
Lo que el objetivo haya decidido exponer, reunido en un solo informe.
- FUENTE / 01
Perfil público de Google
- FUENTE / 02
Contribuciones de Google Maps
- FUENTE / 03
Google Calendar público
- FUENTE / 04
Perfil de Play Games
- FUENTE / 05
Identificadores de pivote
$ solo datos que el propietario de la cuenta ha decidido hacer públicos. Sin contraseñas, sin scraping de contenido privado.
Todo lo que GHunt extrae de un email
Seis capacidades en una sola consola, en lugar de hacer malabares con media docena de scripts.
Consulta de cuentas de Google
Convierte un email en un perfil publico de Google: nombre visible, foto, imagen de portada, idioma de la cuenta y si se trata de un Gmail personal o de una licencia de Workspace.
Investigacion de Gmail y email
Confirma si una direccion esta vinculada a una cuenta de Google activa y que servicios de Google usa de forma activa: la via rapida para cualificar un objetivo antes de una indagacion mas profunda.
Geolocalizacion basada en Maps
Lee las coordenadas GPS que llevan las resenas y fotos publicas de Maps para estimar una zona probable de domicilio o de actividad, con una puntuacion de confianza y manteniendo aparte los desplazamientos atipicos.
Auditoria de exposicion de privacidad
Mira una cuenta como la veria un desconocido. Consulta tu propia direccion y descubre exactamente que resenas, fotos, eventos e identificadores esta mostrando Google al publico sin que lo sepas.
Informe consolidado y exportacion
Cada superficie aterriza en un unico informe estructurado que puedes leer, compartir mediante un enlace privado o exportar como un archivo autocontenido para tu expediente.
Pivotaje de identidad
Copia el Gaia ID y encadenalo por Maps, Play Games y Drive, o salta de un archivo compartido directamente a su propietario. Un solo punto de partida, muchos hilos de los que tirar.
Del identificador al dossier en tres pasos.
Nada que instalar, sin configuración. Suelta algo que Google haya indexado y pivota a partir de la respuesta.
- PASO / 01
Suelta un identificador
entradaPega un email, un Gaia ID, un enlace de Drive, un BSSID o un dominio. La consola elige el módulo adecuado automáticamente.
- PASO / 02
Cruza los servicios
procesoghunt/sh interroga el servicio Google adecuado para cada identificador y ensambla las respuestas en un informe consolidado.
- PASO / 03
Pivota desde el resultado
salidaCada resultado se desglosa en secciones claras. Copia un Gaia ID, salta del propietario de un archivo a su email, sigue investigando.
GHunt en cifras
Lo que la version online ofrece de verdad, sin cuentas de marketing.
- 5
- superficies publicas de Google
- Perfil, Maps, Calendar, Play Games, IDs para pivotar
- 0
- cosas que instalar
- Sin Python, sin extension, sin tokens
- 100%
- solo datos publicos
- Sin ataques a contrasenas, sin scraping de nada privado
- Segundos
- del email al informe
- Los resultados van llegando a medida que se encuentran
Pensado para gente que ya sabe lo que está buscando.
Objetivos distintos, una misma primitiva: entra un identificador de Google y sale un dosier publico enriquecido. Hay seis tipos de personas que vuelven a la herramienta una y otra vez.
- 01
Red teams y pentesters
Mapea la superficie de ataque alrededor de un empleado phisheado en segundos. Encuentra su dominio Workspace, las apps que usa activamente, y luego pivota a objetivos laterales.
- Identificar el tenant Workspace
- Distinguir cuentas personales de las corporativas
- OSINT previo al engagement
- 02
Analistas de threat intel
Resuelve una dirección Gmail aparecida en una filtración: foto de perfil para reconocimiento facial, reseñas de Maps para rutinas, Calendar para próximos eventos.
- Triaje de filtraciones
- Atribución de actor
- Enriquecimiento entre fuentes
- 03
Periodistas e investigadores
Verifica la huella pública de una fuente o un sujeto: los nombres con los que firma reseñas, los lugares que ha geotagueado, los eventos públicos que tiene a su nombre.
- Verificación de fuentes
- Corroboración de historias
- Forense de fuentes abiertas
- 04
Informatica forense y DFIR
Corrobora una identidad en las fases iniciales de un caso usando solo senales publicas: vincula un email a un perfil con nombre, situalo en un mapa a traves de la actividad en Maps y contrastalo con eventos publicos.
- Corroboracion de identidad
- Triaje no intrusivo
- Construccion de cronologias
- 05
Privacidad y seguridad personal
Audita tu propia huella antes de que lo haga otro. Descubre que resenas, fotos, eventos e identificadores son publicos y refuerza despues los ajustes que mas estan filtrando.
- Autoauditoria
- Comprobacion de exposicion
- Limpieza de huella
- 06
Concienciacion y formacion
Muestra a tu equipo, en una demo en directo y con consentimiento, cuanto revela un solo email. Un ejemplo concreto cala mucho mas que otra diapositiva sobre compartir de mas.
- Demos de concienciacion
- Preparacion de ingenieria social
- Ejemplos con consentimiento
GHunt online frente al CLI de Python
Las mismas consultas, dos experiencias muy distintas. La version de navegador elimina todo lo que suele salir mal.
En cualquier caso, GHunt solo lee datos publicos y nunca elude la MFA ni recupera contrasenas.
Consulta el desglose completo de web frente a CLIPor qué ghunt/sh
Una sola consola para el tipo de OSINT que normalmente exige malabarear media docena de scripts.
Lo que dicen los profesionales
Como describen los investigadores el trabajo con GHunt online.
Pegas un email y obtienes un informe limpio en segundos. Es lo primero que ejecuto antes de decidir si una pista merece una indagacion local mas profunda.
Operador de red team
Solo el pivotaje con el Gaia ID ya me ahorra una tarde de cotejar Maps y Play Games a mano.
Analista de inteligencia de amenazas
Consulte mi propia direccion y me sorprendio cuanto era publico. Una forma estupenda de mostrar a una redaccion por que esto importa.
Periodista de investigacion
Testimonios compuestos que reflejan como describe la gente la herramienta. Puedes sustituirlos por tus propias citas verificadas cuando quieras.
Preguntas frecuentes
Lo que más pregunta la comunidad OSINT antes de prestar atención.