Execute o GHunt online.Todo rastro no Google a partir de um email.
O ghunt.sh é o jeito sem instalação de executar o GHunt, o framework de OSINT para contas Google, direto no seu navegador. Informe um email e cada pegada pública que ele deixa volta em um relatório consolidado.
GHunt, abreviação de Google Hunt
O GHunt é um framework de OSINT de código aberto que transforma um único identificador Google em um retrato claro do lado público de uma conta. Dê a ele um email e ele resolve o Gaia ID por trás do endereço, depois segue esse ID pelos próprios serviços públicos do Google para montar um dossiê consolidado.
Nada privado é tocado em momento algum. O GHunt lê somente o que o dono já escolheu expor pelas configurações do Google, sem ataques a senhas, sem contornar o MFA e sem coletar conteúdo bloqueado. O ghunt.sh leva exatamente esse fluxo de trabalho ao navegador, então você dispensa a configuração do Python, a extensão Companion e o malabarismo com tokens que a ferramenta original exige.
Leia a explicação completa do GHuntToda superfície pública do Google em um relatório consolidado.
O que o alvo tiver decidido expor, costurado em um relatório.
- FONTE / 01
Perfil público do Google
- FONTE / 02
Contribuições no Google Maps
- FONTE / 03
Google Calendar público
- FONTE / 04
Perfil do Play Games
- FONTE / 05
Identificadores de pivô
$ apenas dados que o dono da conta optou por tornar públicos. Sem senhas, sem raspagem de conteúdo privado.
Tudo o que o GHunt extrai de um email
Seis recursos em um único console, em vez de equilibrar meia dúzia de scripts.
Consulta de conta Google
Transforme um email em um perfil público do Google: nome de exibição, foto, imagem de capa, idioma da conta e se é um Gmail pessoal ou um assento do Workspace.
Investigação de Gmail e email
Confirme se um endereço está vinculado a uma conta Google ativa e quais serviços Google ele usa de fato, o jeito rápido de qualificar um alvo antes de uma análise mais profunda.
Geolocalização via Maps
Leia as coordenadas GPS carregadas por avaliações e fotos públicas no Maps para estimar uma área provável de residência ou atividade, com uma pontuação de confiança e os pontos fora da curva de deslocamento mantidos à parte.
Auditoria de exposição de privacidade
Veja uma conta do jeito que um estranho a vê. Pesquise o seu próprio endereço e descubra exatamente quais avaliações, fotos, eventos e identificadores o Google está mostrando ao público em silêncio.
Relatório consolidado e exportação
Cada superfície chega em um relatório estruturado que você pode ler, compartilhar por um link privado ou exportar como um arquivo independente para o seu dossiê.
Pivô de identidade
Copie o Gaia ID e encadeie-o pelo Maps, Play Games e Drive, ou salte de um arquivo compartilhado direto para o dono. Um ponto de partida, muitos fios a puxar.
Do identificador ao dossiê em três passos.
Nada para instalar, sem configuração. Coloque algo que o Google já indexou e use o resultado para investigar mais.
- PASSO / 01
Insira um identificador
entradaCole um email, um Gaia ID, um link do Drive, um BSSID ou um domínio. O console escolhe o módulo certo automaticamente.
- PASSO / 02
Cruza serviços
processoghunt/sh consulta o serviço Google certo para cada identificador e une as respostas em um relatório consolidado.
- PASSO / 03
Pivote a partir do resultado
saídaCada resultado é dividido em seções claras. Copie um Gaia ID, pule do dono de um arquivo para o email dele, continue investigando.
O GHunt em números
O que a versão online realmente entrega, sem conta de marketing.
- 5
- superfícies públicas do Google
- Perfil, Maps, Calendar, Play Games, IDs de pivô
- 0
- coisas para instalar
- Sem Python, sem extensão, sem tokens
- 100%
- apenas dados públicos
- Sem ataques a senhas, nada privado coletado
- Segundos
- do email ao relatório
- Os resultados chegam à medida que são encontrados
Feito para quem já sabe o que está procurando.
Objetivos diferentes, uma mesma base: entra um identificador Google, sai um dossiê público enriquecido. Seis tipos de pessoas não param de voltar a ele.
- 01
Red teams e pentesters
Mapeie a superfície de ataque ao redor de um funcionário phishado em segundos. Encontre o domínio Workspace, os apps usados, e pivote para alvos laterais.
- Identificar o tenant Workspace
- Distinguir contas pessoais e corporativas
- OSINT de pré-engajamento
- 02
Analistas de threat intel
Resolva um endereço Gmail que apareceu em um vazamento: foto de perfil para reconhecimento facial, avaliações no Maps para rotina, Calendar para próximos eventos.
- Triagem de vazamentos
- Atribuição de autor
- Enriquecimento cruzado
- 03
Jornalistas e pesquisadores
Verifique a pegada pública de uma fonte ou alvo: nomes sob os quais assinam avaliações, lugares geotaggados, eventos públicos que possuem.
- Verificação de fontes
- Corroboração de matéria
- Forense de fontes abertas
- 04
Forense digital e DFIR
Corrobore uma identidade no início de um caso usando apenas sinais públicos: ligue um email a um perfil identificado, fixe-o no mapa pela atividade no Maps e cruze-o com eventos públicos.
- Corroboração de identidade
- Triagem não intrusiva
- Construção de linha do tempo
- 05
Privacidade e segurança pessoal
Audite a sua própria pegada antes que alguém faça isso. Veja quais avaliações, fotos, eventos e identificadores estão públicos e então reforce as configurações que mais vazam dados.
- Autoauditoria
- Verificação de exposição
- Limpeza de pegada
- 06
Conscientização e treinamento
Mostre a uma equipe, em uma única demonstração ao vivo e consentida, o quanto um único email revela. Um exemplo concreto convence mais do que mais um slide sobre excesso de exposição.
- Demonstrações de conscientização
- Preparo para engenharia social
- Exemplos consentidos
GHunt online vs a CLI em Python
As mesmas consultas, duas experiências bem diferentes. A versão no navegador elimina tudo o que costuma dar errado.
De um jeito ou de outro, o GHunt apenas lê dados públicos e nunca contorna o MFA nem recupera senhas.
Veja o comparativo completo entre web e CLIPor que ghunt/sh
Um único console para o tipo de OSINT que normalmente exige malabarismo com meia dúzia de scripts.
O que dizem os profissionais
Como investigadores descrevem o trabalho com o GHunt online.
Cole um email e receba um relatório limpo em segundos. É a primeira coisa que eu rodo antes de decidir se uma pista vale uma análise local mais profunda.
Operador de red team
Só o pivô pelo Gaia ID já me poupa uma tarde inteira de checagem manual no Maps e no Play Games.
Analista de inteligência de ameaças
Pesquisei o meu próprio endereço e me surpreendi com o quanto estava público. Uma ótima forma de mostrar a uma redação por que isso importa.
Jornalista investigativo
Depoimentos compostos que refletem como as pessoas descrevem a ferramenta. Troque pelos seus próprios depoimentos verificados quando quiser.
Perguntas frequentes
O que a comunidade OSINT mais pergunta antes de prestar atenção.