Lancez GHunt en ligne.Toutes les traces Google à partir d'un seul email.
ghunt.sh, c'est GHunt sans installation : le framework OSINT dédié aux comptes Google, directement dans votre navigateur. Saisissez un email et chaque empreinte publique qu'il laisse vous revient dans un rapport unique et consolidé.
GHunt, abréviation de Google Hunt
GHunt est un framework OSINT open source qui transforme un seul identifiant Google en une vision claire de la facette publique d'un compte. Donnez-lui un email : il résout le Gaia ID associé à l'adresse, puis suit cet identifiant à travers les services publics de Google pour bâtir un dossier unique et consolidé.
Rien de privé n'est jamais touché. GHunt ne lit que ce que le titulaire a déjà choisi d'exposer via les réglages de Google, sans attaque de mot de passe, sans contournement de la MFA et sans scraping de contenu verrouillé. ghunt.sh apporte ce flux de travail exact dans le navigateur : vous évitez la configuration Python, l'extension Companion et la gestion des jetons que l'outil d'origine impose.
Lire l'explication complète de GHuntToute la surface publique Google dans un seul rapport.
Ce que la cible a choisi d'exposer, regroupé dans un rapport.
- SOURCE / 01
Profil Google public
- SOURCE / 02
Contributions Google Maps
- SOURCE / 03
Google Calendar public
- SOURCE / 04
Profil Play Games
- SOURCE / 05
Identifiants de pivot
$ uniquement les données que le propriétaire du compte a choisi de rendre publiques. Pas de mots de passe, pas de scraping de contenu privé.
Tout ce que GHunt extrait d'un seul email
Six capacités dans une seule console, au lieu de jongler avec une demi-douzaine de scripts.
Recherche de compte Google
Transformez un email en profil Google public : nom affiché, photo, image de couverture, langue du compte, et déterminez s'il s'agit d'un Gmail personnel ou d'un compte Workspace.
Investigation Gmail et email
Confirmez si une adresse est rattachée à un compte Google actif et quels services Google elle utilise réellement : le moyen rapide de qualifier une cible avant d'aller plus loin.
Géolocalisation via Maps
Lisez les coordonnées GPS contenues dans les avis et photos Maps publics pour estimer une zone de domicile ou d'activité probable, avec un indice de confiance et les déplacements atypiques tenus à l'écart.
Audit d'exposition de la vie privée
Voyez un compte tel qu'un inconnu le voit. Lancez votre propre adresse et découvrez exactement quels avis, photos, événements et identifiants Google montre discrètement au public.
Rapport consolidé et export
Chaque surface atterrit dans un rapport structuré unique, que vous pouvez lire, partager via un lien privé ou exporter sous forme d'archive autonome pour votre dossier d'enquête.
Pivot d'identité
Copiez le Gaia ID et enchaînez-le à travers Maps, Play Games et Drive, ou passez d'un fichier partagé directement à son propriétaire. Un seul point de départ, de nombreux fils à tirer.
De l'identifiant au dossier en trois étapes.
Rien à installer, pas de configuration. Entrez quelque chose que Google a indexé un jour et pivotez à partir du résultat.
- ÉTAPE / 01
Entrez un identifiant
entréeCollez un email, un Gaia ID, un lien Drive, un BSSID ou un domaine. La console choisit le bon module automatiquement.
- ÉTAPE / 02
Croisez les services
traitementghunt/sh interroge le bon service Google pour chaque identifiant et assemble les réponses en un rapport consolidé.
- ÉTAPE / 03
Pivotez depuis le résultat
sortieChaque résultat est découpé en sections claires. Copiez un Gaia ID, passez du propriétaire d'un fichier à son email, continuez l'enquête.
GHunt en chiffres
Ce que la version en ligne apporte réellement, sans calculs marketing.
- 5
- surfaces Google publiques
- Profil, Maps, Calendar, Play Games, IDs de pivot
- 0
- chose à installer
- Pas de Python, pas d'extension, pas de jetons
- 100%
- données publiques uniquement
- Aucune attaque de mot de passe, rien de privé collecté
- Secondes
- de l'email au rapport
- Les résultats s'affichent au fil de leur découverte
Conçu pour les gens qui savent déjà ce qu'ils cherchent.
Des objectifs différents, une même primitive : un identifiant Google en entrée, un dossier public enrichi en sortie. Six profils y reviennent sans cesse.
- 01
Red teams et pentesters
Cartographiez la surface d'attaque autour d'un employé phishé en quelques secondes. Trouvez son domaine Workspace, les apps qu'il utilise activement, puis pivotez vers des cibles latérales.
- Identifier le tenant Workspace
- Distinguer comptes perso et corporate
- OSINT de pré-engagement
- 02
Analystes threat intel
Résolvez une adresse Gmail apparue dans une fuite : photo de profil pour reconnaissance faciale, avis Maps pour les habitudes, Calendar pour les événements à venir.
- Triage de fuites
- Attribution d'acteur
- Enrichissement croisé
- 03
Journalistes et chercheurs
Vérifiez l'empreinte publique d'une source ou d'un sujet : les noms sous lesquels elle signe ses avis, les lieux qu'elle a géotagués, les événements publics qu'elle possède.
- Vérification de source
- Corroboration d'article
- Forensique open source
- 04
Investigation numérique et DFIR
Recoupez une identité dès le début d'une affaire à partir de signaux strictement publics : reliez un email à un profil nommé, ancrez-le sur une carte grâce à l'activité Maps, confrontez-le à des événements publics.
- Recoupement d'identité
- Triage non intrusif
- Construction de chronologie
- 05
Vie privée et sécurité personnelle
Auditez votre propre empreinte avant que quelqu'un d'autre ne le fasse. Repérez quels avis, photos, événements et identifiants sont publics, puis verrouillez les réglages qui fuitent le plus.
- Auto-audit
- Contrôle d'exposition
- Nettoyage d'empreinte
- 06
Sensibilisation et formation
Montrez à une équipe, lors d'une démonstration en direct et consentie, tout ce qu'un seul email révèle. Un exemple concret marque davantage qu'une énième diapositive sur le surpartage.
- Démos de sensibilisation
- Préparation au social engineering
- Exemples consentis
GHunt en ligne vs le CLI Python
Les mêmes recherches, deux expériences très différentes. La version navigateur élimine tout ce qui tourne mal d'habitude.
Dans les deux cas, GHunt ne lit que des données publiques et ne contourne jamais la MFA ni ne récupère de mots de passe.
Voir le comparatif complet web vs CLIPourquoi ghunt/sh
Une seule console pour le type d'OSINT qui demande habituellement de jongler avec une demi-douzaine de scripts.
Ce que disent les praticiens
Comment les enquêteurs décrivent leur expérience de GHunt en ligne.
Vous collez un email, vous obtenez un rapport clair en quelques secondes. C'est la première chose que je lance avant de décider si une piste mérite une investigation locale plus poussée.
Opérateur red team
Le pivot par Gaia ID, à lui seul, m'épargne un après-midi de recoupements manuels entre Maps et Play Games.
Analyste en renseignement sur les menaces
J'ai lancé ma propre adresse et j'ai été surpris de voir tout ce qui était public. Un excellent moyen de montrer à une rédaction pourquoi ça compte.
Journaliste d'investigation
Retours composites qui reflètent la manière dont les gens décrivent l'outil. Remplacez-les par vos propres témoignages vérifiés à tout moment.
Questions fréquemment posées
Ce que la communauté OSINT demande le plus souvent avant de s'y intéresser.