ghunt/sh
En direct · Recherches Google en temps réel

Lancez GHunt en ligne.Toutes les traces Google à partir d'un seul email.

ghunt.sh, c'est GHunt sans installation : le framework OSINT dédié aux comptes Google, directement dans votre navigateur. Saisissez un email et chaque empreinte publique qu'il laisse vous revient dans un rapport unique et consolidé.

    Qu'est-ce que GHunt ?

    GHunt, abréviation de Google Hunt

    GHunt est un framework OSINT open source qui transforme un seul identifiant Google en une vision claire de la facette publique d'un compte. Donnez-lui un email : il résout le Gaia ID associé à l'adresse, puis suit cet identifiant à travers les services publics de Google pour bâtir un dossier unique et consolidé.

    Rien de privé n'est jamais touché. GHunt ne lit que ce que le titulaire a déjà choisi d'exposer via les réglages de Google, sans attaque de mot de passe, sans contournement de la MFA et sans scraping de contenu verrouillé. ghunt.sh apporte ce flux de travail exact dans le navigateur : vous évitez la configuration Python, l'extension Companion et la gestion des jetons que l'outil d'origine impose.

    Lire l'explication complète de GHunt

    Toute la surface publique Google dans un seul rapport.

    Ce que la cible a choisi d'exposer, regroupé dans un rapport.

    1. SOURCE / 01

      Profil Google public

    2. SOURCE / 02

      Contributions Google Maps

    3. SOURCE / 03

      Google Calendar public

    4. SOURCE / 04

      Profil Play Games

    5. SOURCE / 05

      Identifiants de pivot

    $ uniquement les données que le propriétaire du compte a choisi de rendre publiques. Pas de mots de passe, pas de scraping de contenu privé.

    Tout ce que GHunt extrait d'un seul email

    Six capacités dans une seule console, au lieu de jongler avec une demi-douzaine de scripts.

    • Recherche de compte Google

      Transformez un email en profil Google public : nom affiché, photo, image de couverture, langue du compte, et déterminez s'il s'agit d'un Gmail personnel ou d'un compte Workspace.

    • Investigation Gmail et email

      Confirmez si une adresse est rattachée à un compte Google actif et quels services Google elle utilise réellement : le moyen rapide de qualifier une cible avant d'aller plus loin.

    • Géolocalisation via Maps

      Lisez les coordonnées GPS contenues dans les avis et photos Maps publics pour estimer une zone de domicile ou d'activité probable, avec un indice de confiance et les déplacements atypiques tenus à l'écart.

    • Audit d'exposition de la vie privée

      Voyez un compte tel qu'un inconnu le voit. Lancez votre propre adresse et découvrez exactement quels avis, photos, événements et identifiants Google montre discrètement au public.

    • Rapport consolidé et export

      Chaque surface atterrit dans un rapport structuré unique, que vous pouvez lire, partager via un lien privé ou exporter sous forme d'archive autonome pour votre dossier d'enquête.

    • Pivot d'identité

      Copiez le Gaia ID et enchaînez-le à travers Maps, Play Games et Drive, ou passez d'un fichier partagé directement à son propriétaire. Un seul point de départ, de nombreux fils à tirer.

    De l'identifiant au dossier en trois étapes.

    Rien à installer, pas de configuration. Entrez quelque chose que Google a indexé un jour et pivotez à partir du résultat.

    1. ÉTAPE / 01

      Entrez un identifiant

      entrée

      Collez un email, un Gaia ID, un lien Drive, un BSSID ou un domaine. La console choisit le bon module automatiquement.

    2. ÉTAPE / 02

      Croisez les services

      traitement

      ghunt/sh interroge le bon service Google pour chaque identifiant et assemble les réponses en un rapport consolidé.

    3. ÉTAPE / 03

      Pivotez depuis le résultat

      sortie

      Chaque résultat est découpé en sections claires. Copiez un Gaia ID, passez du propriétaire d'un fichier à son email, continuez l'enquête.

    GHunt en chiffres

    Ce que la version en ligne apporte réellement, sans calculs marketing.

    5
    surfaces Google publiques
    Profil, Maps, Calendar, Play Games, IDs de pivot
    0
    chose à installer
    Pas de Python, pas d'extension, pas de jetons
    100%
    données publiques uniquement
    Aucune attaque de mot de passe, rien de privé collecté
    Secondes
    de l'email au rapport
    Les résultats s'affichent au fil de leur découverte

    Conçu pour les gens qui savent déjà ce qu'ils cherchent.

    Des objectifs différents, une même primitive : un identifiant Google en entrée, un dossier public enrichi en sortie. Six profils y reviennent sans cesse.

    • 01

      Red teams et pentesters

      Cartographiez la surface d'attaque autour d'un employé phishé en quelques secondes. Trouvez son domaine Workspace, les apps qu'il utilise activement, puis pivotez vers des cibles latérales.

      • Identifier le tenant Workspace
      • Distinguer comptes perso et corporate
      • OSINT de pré-engagement
    • 02

      Analystes threat intel

      Résolvez une adresse Gmail apparue dans une fuite : photo de profil pour reconnaissance faciale, avis Maps pour les habitudes, Calendar pour les événements à venir.

      • Triage de fuites
      • Attribution d'acteur
      • Enrichissement croisé
    • 03

      Journalistes et chercheurs

      Vérifiez l'empreinte publique d'une source ou d'un sujet : les noms sous lesquels elle signe ses avis, les lieux qu'elle a géotagués, les événements publics qu'elle possède.

      • Vérification de source
      • Corroboration d'article
      • Forensique open source
    • 04

      Investigation numérique et DFIR

      Recoupez une identité dès le début d'une affaire à partir de signaux strictement publics : reliez un email à un profil nommé, ancrez-le sur une carte grâce à l'activité Maps, confrontez-le à des événements publics.

      • Recoupement d'identité
      • Triage non intrusif
      • Construction de chronologie
    • 05

      Vie privée et sécurité personnelle

      Auditez votre propre empreinte avant que quelqu'un d'autre ne le fasse. Repérez quels avis, photos, événements et identifiants sont publics, puis verrouillez les réglages qui fuitent le plus.

      • Auto-audit
      • Contrôle d'exposition
      • Nettoyage d'empreinte
    • 06

      Sensibilisation et formation

      Montrez à une équipe, lors d'une démonstration en direct et consentie, tout ce qu'un seul email révèle. Un exemple concret marque davantage qu'une énième diapositive sur le surpartage.

      • Démos de sensibilisation
      • Préparation au social engineering
      • Exemples consentis

    GHunt en ligne vs le CLI Python

    Les mêmes recherches, deux expériences très différentes. La version navigateur élimine tout ce qui tourne mal d'habitude.

    GHunt CLI (Python)
    ghunt.sh (en ligne)
    Installation
    Python 3.10+, virtualenv, pip, extension Companion
    Ouvrez une page, collez un email
    Compétence requise
    À l'aise dans un terminal
    Aucune
    Authentification
    Votre propre session Google, capturée à la main
    Gérée pour vous
    Sortie
    JSON brut dans le terminal
    Rapport visuel, lien de partage, export
    Maintenance
    Casse dès que Google change ; vous corrigez et vous attendez
    Maintenue pour vous

    Dans les deux cas, GHunt ne lit que des données publiques et ne contourne jamais la MFA ni ne récupère de mots de passe.

    Voir le comparatif complet web vs CLI

    Pourquoi ghunt/sh

    Une seule console pour le type d'OSINT qui demande habituellement de jongler avec une demi-douzaine de scripts.

    Pivots multi-sources
    Un seul email révèle avis Maps, événements Calendar, activité Play Games, photos de profil et plus. Pivotez entre identifiants sans quitter la console.
    Données publiques uniquement
    Chaque requête vise des données que le propriétaire du compte a choisi de rendre publiques. Pas d'attaques sur mot de passe, pas de scraping de contenu privé.
    Gratuit à rechercher
    Les recherches sont gratuites et en temps réel. Débloquez le rapport complet avec un crédit quand vous voulez tout voir.
    Pour usage autorisé
    Pentests, investigations threat intel, journalisme. Lire ces résultats implique d'accepter la responsabilité qui va avec.

    Ce que disent les praticiens

    Comment les enquêteurs décrivent leur expérience de GHunt en ligne.

    • Vous collez un email, vous obtenez un rapport clair en quelques secondes. C'est la première chose que je lance avant de décider si une piste mérite une investigation locale plus poussée.

      Opérateur red team

    • Le pivot par Gaia ID, à lui seul, m'épargne un après-midi de recoupements manuels entre Maps et Play Games.

      Analyste en renseignement sur les menaces

    • J'ai lancé ma propre adresse et j'ai été surpris de voir tout ce qui était public. Un excellent moyen de montrer à une rédaction pourquoi ça compte.

      Journaliste d'investigation

    Retours composites qui reflètent la manière dont les gens décrivent l'outil. Remplacez-les par vos propres témoignages vérifiés à tout moment.

    Questions fréquemment posées

    Ce que la communauté OSINT demande le plus souvent avant de s'y intéresser.