ghunt/sh
En vivo · Búsquedas Google en tiempo real

Ejecuta GHunt online.Cada rastro en Google a partir de un email.

ghunt.sh es la forma de ejecutar GHunt sin instalar nada, el framework de OSINT para cuentas de Google, directamente en tu navegador. Introduce un email y cada huella publica que deja vuelve en un unico informe consolidado.

    ¿Que es GHunt?

    GHunt, abreviatura de Google Hunt

    GHunt es un framework de OSINT de codigo abierto que convierte un solo identificador de Google en una imagen clara de la parte publica de una cuenta. Dale un email y resuelve el Gaia ID que hay detras de la direccion; despues sigue ese ID por los propios servicios publicos de Google para construir un unico dosier consolidado.

    Nunca se toca nada privado. GHunt lee solo lo que el titular ya ha decidido exponer mediante los ajustes de Google, sin ataques a contrasenas, sin elusion de MFA y sin scraping de contenido bloqueado. ghunt.sh lleva ese mismo flujo de trabajo al navegador, para que te ahorres la configuracion de Python, la extension Companion y los malabarismos con tokens que necesita la herramienta original.

    Lee la explicacion completa de GHunt

    Toda la superficie pública de Google, en un único informe.

    Lo que el objetivo haya decidido exponer, reunido en un solo informe.

    1. FUENTE / 01

      Perfil público de Google

    2. FUENTE / 02

      Contribuciones de Google Maps

    3. FUENTE / 03

      Google Calendar público

    4. FUENTE / 04

      Perfil de Play Games

    5. FUENTE / 05

      Identificadores de pivote

    $ solo datos que el propietario de la cuenta ha decidido hacer públicos. Sin contraseñas, sin scraping de contenido privado.

    Todo lo que GHunt extrae de un email

    Seis capacidades en una sola consola, en lugar de hacer malabares con media docena de scripts.

    • Consulta de cuentas de Google

      Convierte un email en un perfil publico de Google: nombre visible, foto, imagen de portada, idioma de la cuenta y si se trata de un Gmail personal o de una licencia de Workspace.

    • Investigacion de Gmail y email

      Confirma si una direccion esta vinculada a una cuenta de Google activa y que servicios de Google usa de forma activa: la via rapida para cualificar un objetivo antes de una indagacion mas profunda.

    • Geolocalizacion basada en Maps

      Lee las coordenadas GPS que llevan las resenas y fotos publicas de Maps para estimar una zona probable de domicilio o de actividad, con una puntuacion de confianza y manteniendo aparte los desplazamientos atipicos.

    • Auditoria de exposicion de privacidad

      Mira una cuenta como la veria un desconocido. Consulta tu propia direccion y descubre exactamente que resenas, fotos, eventos e identificadores esta mostrando Google al publico sin que lo sepas.

    • Informe consolidado y exportacion

      Cada superficie aterriza en un unico informe estructurado que puedes leer, compartir mediante un enlace privado o exportar como un archivo autocontenido para tu expediente.

    • Pivotaje de identidad

      Copia el Gaia ID y encadenalo por Maps, Play Games y Drive, o salta de un archivo compartido directamente a su propietario. Un solo punto de partida, muchos hilos de los que tirar.

    Del identificador al dossier en tres pasos.

    Nada que instalar, sin configuración. Suelta algo que Google haya indexado y pivota a partir de la respuesta.

    1. PASO / 01

      Suelta un identificador

      entrada

      Pega un email, un Gaia ID, un enlace de Drive, un BSSID o un dominio. La consola elige el módulo adecuado automáticamente.

    2. PASO / 02

      Cruza los servicios

      proceso

      ghunt/sh interroga el servicio Google adecuado para cada identificador y ensambla las respuestas en un informe consolidado.

    3. PASO / 03

      Pivota desde el resultado

      salida

      Cada resultado se desglosa en secciones claras. Copia un Gaia ID, salta del propietario de un archivo a su email, sigue investigando.

    GHunt en cifras

    Lo que la version online ofrece de verdad, sin cuentas de marketing.

    5
    superficies publicas de Google
    Perfil, Maps, Calendar, Play Games, IDs para pivotar
    0
    cosas que instalar
    Sin Python, sin extension, sin tokens
    100%
    solo datos publicos
    Sin ataques a contrasenas, sin scraping de nada privado
    Segundos
    del email al informe
    Los resultados van llegando a medida que se encuentran

    Pensado para gente que ya sabe lo que está buscando.

    Objetivos distintos, una misma primitiva: entra un identificador de Google y sale un dosier publico enriquecido. Hay seis tipos de personas que vuelven a la herramienta una y otra vez.

    • 01

      Red teams y pentesters

      Mapea la superficie de ataque alrededor de un empleado phisheado en segundos. Encuentra su dominio Workspace, las apps que usa activamente, y luego pivota a objetivos laterales.

      • Identificar el tenant Workspace
      • Distinguir cuentas personales de las corporativas
      • OSINT previo al engagement
    • 02

      Analistas de threat intel

      Resuelve una dirección Gmail aparecida en una filtración: foto de perfil para reconocimiento facial, reseñas de Maps para rutinas, Calendar para próximos eventos.

      • Triaje de filtraciones
      • Atribución de actor
      • Enriquecimiento entre fuentes
    • 03

      Periodistas e investigadores

      Verifica la huella pública de una fuente o un sujeto: los nombres con los que firma reseñas, los lugares que ha geotagueado, los eventos públicos que tiene a su nombre.

      • Verificación de fuentes
      • Corroboración de historias
      • Forense de fuentes abiertas
    • 04

      Informatica forense y DFIR

      Corrobora una identidad en las fases iniciales de un caso usando solo senales publicas: vincula un email a un perfil con nombre, situalo en un mapa a traves de la actividad en Maps y contrastalo con eventos publicos.

      • Corroboracion de identidad
      • Triaje no intrusivo
      • Construccion de cronologias
    • 05

      Privacidad y seguridad personal

      Audita tu propia huella antes de que lo haga otro. Descubre que resenas, fotos, eventos e identificadores son publicos y refuerza despues los ajustes que mas estan filtrando.

      • Autoauditoria
      • Comprobacion de exposicion
      • Limpieza de huella
    • 06

      Concienciacion y formacion

      Muestra a tu equipo, en una demo en directo y con consentimiento, cuanto revela un solo email. Un ejemplo concreto cala mucho mas que otra diapositiva sobre compartir de mas.

      • Demos de concienciacion
      • Preparacion de ingenieria social
      • Ejemplos con consentimiento

    GHunt online frente al CLI de Python

    Las mismas consultas, dos experiencias muy distintas. La version de navegador elimina todo lo que suele salir mal.

    GHunt CLI (Python)
    ghunt.sh (online)
    Configuracion
    Python 3.10+, virtualenv, pip, extension Companion
    Abre una pagina, pega un email
    Conocimientos necesarios
    Manejarse con soltura en una terminal
    Ninguno
    Autenticacion
    Tu propia sesion de Google, capturada a mano
    Nos encargamos nosotros
    Salida
    JSON en bruto en la terminal
    Informe visual, enlace para compartir, exportacion
    Mantenimiento
    Se rompe cuando Google cambia algo; lo parcheas y esperas
    Lo mantenemos nosotros

    En cualquier caso, GHunt solo lee datos publicos y nunca elude la MFA ni recupera contrasenas.

    Consulta el desglose completo de web frente a CLI

    Por qué ghunt/sh

    Una sola consola para el tipo de OSINT que normalmente exige malabarear media docena de scripts.

    Pivotes multi-fuente
    Un solo email saca a la luz reseñas de Maps, eventos de Calendar, actividad de Play Games, fotos de perfil y más. Pivota entre identificadores sin salir de la consola.
    Solo datos públicos
    Cada consulta apunta a datos que el propietario de la cuenta ha decidido hacer públicos. Sin ataques de contraseña, sin scraping de contenido privado.
    Gratis para buscar
    Las búsquedas son gratis y en tiempo real. Desbloquea el informe completo con un crédito cuando necesites verlo todo.
    Para uso autorizado
    Pentests, investigaciones de threat intel, periodismo. Leer estos resultados implica aceptar la responsabilidad que conllevan.

    Lo que dicen los profesionales

    Como describen los investigadores el trabajo con GHunt online.

    • Pegas un email y obtienes un informe limpio en segundos. Es lo primero que ejecuto antes de decidir si una pista merece una indagacion local mas profunda.

      Operador de red team

    • Solo el pivotaje con el Gaia ID ya me ahorra una tarde de cotejar Maps y Play Games a mano.

      Analista de inteligencia de amenazas

    • Consulte mi propia direccion y me sorprendio cuanto era publico. Una forma estupenda de mostrar a una redaccion por que esto importa.

      Periodista de investigacion

    Testimonios compuestos que reflejan como describe la gente la herramienta. Puedes sustituirlos por tus propias citas verificadas cuando quieras.

    Preguntas frecuentes

    Lo que más pregunta la comunidad OSINT antes de prestar atención.