ghunt/sh
Ao vivo · Consultas Google em tempo real

Execute o GHunt online.Todo rastro no Google a partir de um email.

O ghunt.sh é o jeito sem instalação de executar o GHunt, o framework de OSINT para contas Google, direto no seu navegador. Informe um email e cada pegada pública que ele deixa volta em um relatório consolidado.

    O que é o GHunt?

    GHunt, abreviação de Google Hunt

    O GHunt é um framework de OSINT de código aberto que transforma um único identificador Google em um retrato claro do lado público de uma conta. Dê a ele um email e ele resolve o Gaia ID por trás do endereço, depois segue esse ID pelos próprios serviços públicos do Google para montar um dossiê consolidado.

    Nada privado é tocado em momento algum. O GHunt lê somente o que o dono já escolheu expor pelas configurações do Google, sem ataques a senhas, sem contornar o MFA e sem coletar conteúdo bloqueado. O ghunt.sh leva exatamente esse fluxo de trabalho ao navegador, então você dispensa a configuração do Python, a extensão Companion e o malabarismo com tokens que a ferramenta original exige.

    Leia a explicação completa do GHunt

    Toda superfície pública do Google em um relatório consolidado.

    O que o alvo tiver decidido expor, costurado em um relatório.

    1. FONTE / 01

      Perfil público do Google

    2. FONTE / 02

      Contribuições no Google Maps

    3. FONTE / 03

      Google Calendar público

    4. FONTE / 04

      Perfil do Play Games

    5. FONTE / 05

      Identificadores de pivô

    $ apenas dados que o dono da conta optou por tornar públicos. Sem senhas, sem raspagem de conteúdo privado.

    Tudo o que o GHunt extrai de um email

    Seis recursos em um único console, em vez de equilibrar meia dúzia de scripts.

    • Consulta de conta Google

      Transforme um email em um perfil público do Google: nome de exibição, foto, imagem de capa, idioma da conta e se é um Gmail pessoal ou um assento do Workspace.

    • Investigação de Gmail e email

      Confirme se um endereço está vinculado a uma conta Google ativa e quais serviços Google ele usa de fato, o jeito rápido de qualificar um alvo antes de uma análise mais profunda.

    • Geolocalização via Maps

      Leia as coordenadas GPS carregadas por avaliações e fotos públicas no Maps para estimar uma área provável de residência ou atividade, com uma pontuação de confiança e os pontos fora da curva de deslocamento mantidos à parte.

    • Auditoria de exposição de privacidade

      Veja uma conta do jeito que um estranho a vê. Pesquise o seu próprio endereço e descubra exatamente quais avaliações, fotos, eventos e identificadores o Google está mostrando ao público em silêncio.

    • Relatório consolidado e exportação

      Cada superfície chega em um relatório estruturado que você pode ler, compartilhar por um link privado ou exportar como um arquivo independente para o seu dossiê.

    • Pivô de identidade

      Copie o Gaia ID e encadeie-o pelo Maps, Play Games e Drive, ou salte de um arquivo compartilhado direto para o dono. Um ponto de partida, muitos fios a puxar.

    Do identificador ao dossiê em três passos.

    Nada para instalar, sem configuração. Coloque algo que o Google já indexou e use o resultado para investigar mais.

    1. PASSO / 01

      Insira um identificador

      entrada

      Cole um email, um Gaia ID, um link do Drive, um BSSID ou um domínio. O console escolhe o módulo certo automaticamente.

    2. PASSO / 02

      Cruza serviços

      processo

      ghunt/sh consulta o serviço Google certo para cada identificador e une as respostas em um relatório consolidado.

    3. PASSO / 03

      Pivote a partir do resultado

      saída

      Cada resultado é dividido em seções claras. Copie um Gaia ID, pule do dono de um arquivo para o email dele, continue investigando.

    O GHunt em números

    O que a versão online realmente entrega, sem conta de marketing.

    5
    superfícies públicas do Google
    Perfil, Maps, Calendar, Play Games, IDs de pivô
    0
    coisas para instalar
    Sem Python, sem extensão, sem tokens
    100%
    apenas dados públicos
    Sem ataques a senhas, nada privado coletado
    Segundos
    do email ao relatório
    Os resultados chegam à medida que são encontrados

    Feito para quem já sabe o que está procurando.

    Objetivos diferentes, uma mesma base: entra um identificador Google, sai um dossiê público enriquecido. Seis tipos de pessoas não param de voltar a ele.

    • 01

      Red teams e pentesters

      Mapeie a superfície de ataque ao redor de um funcionário phishado em segundos. Encontre o domínio Workspace, os apps usados, e pivote para alvos laterais.

      • Identificar o tenant Workspace
      • Distinguir contas pessoais e corporativas
      • OSINT de pré-engajamento
    • 02

      Analistas de threat intel

      Resolva um endereço Gmail que apareceu em um vazamento: foto de perfil para reconhecimento facial, avaliações no Maps para rotina, Calendar para próximos eventos.

      • Triagem de vazamentos
      • Atribuição de autor
      • Enriquecimento cruzado
    • 03

      Jornalistas e pesquisadores

      Verifique a pegada pública de uma fonte ou alvo: nomes sob os quais assinam avaliações, lugares geotaggados, eventos públicos que possuem.

      • Verificação de fontes
      • Corroboração de matéria
      • Forense de fontes abertas
    • 04

      Forense digital e DFIR

      Corrobore uma identidade no início de um caso usando apenas sinais públicos: ligue um email a um perfil identificado, fixe-o no mapa pela atividade no Maps e cruze-o com eventos públicos.

      • Corroboração de identidade
      • Triagem não intrusiva
      • Construção de linha do tempo
    • 05

      Privacidade e segurança pessoal

      Audite a sua própria pegada antes que alguém faça isso. Veja quais avaliações, fotos, eventos e identificadores estão públicos e então reforce as configurações que mais vazam dados.

      • Autoauditoria
      • Verificação de exposição
      • Limpeza de pegada
    • 06

      Conscientização e treinamento

      Mostre a uma equipe, em uma única demonstração ao vivo e consentida, o quanto um único email revela. Um exemplo concreto convence mais do que mais um slide sobre excesso de exposição.

      • Demonstrações de conscientização
      • Preparo para engenharia social
      • Exemplos consentidos

    GHunt online vs a CLI em Python

    As mesmas consultas, duas experiências bem diferentes. A versão no navegador elimina tudo o que costuma dar errado.

    GHunt CLI (Python)
    ghunt.sh (online)
    Configuração
    Python 3.10+, virtualenv, pip, extensão Companion
    Abra uma página, cole um email
    Conhecimento necessário
    À vontade no terminal
    Nenhum
    Autenticação
    Sua própria sessão Google, capturada na mão
    Tratada para você
    Saída
    JSON bruto no terminal
    Relatório visual, link de compartilhamento, exportação
    Manutenção
    Quebra quando o Google muda; você corrige e espera
    Mantida para você

    De um jeito ou de outro, o GHunt apenas lê dados públicos e nunca contorna o MFA nem recupera senhas.

    Veja o comparativo completo entre web e CLI

    Por que ghunt/sh

    Um único console para o tipo de OSINT que normalmente exige malabarismo com meia dúzia de scripts.

    Pivôs entre fontes
    Um único email revela avaliações no Maps, eventos no Calendar, atividade no Play Games, fotos de perfil e mais. Pivote entre identificadores sem sair do console.
    Apenas dados públicos
    Cada consulta mira apenas dados que o dono da conta tornou públicos. Sem ataques de senha, sem raspagem de conteúdo privado.
    Grátis para buscar
    As buscas são grátis e em tempo real. Desbloqueie o relatório completo com um crédito quando precisar ver tudo.
    Para uso autorizado
    Pentests, investigações de threat-intel, jornalismo. Ler estes resultados implica que você aceita a responsabilidade que vem com eles.

    O que dizem os profissionais

    Como investigadores descrevem o trabalho com o GHunt online.

    • Cole um email e receba um relatório limpo em segundos. É a primeira coisa que eu rodo antes de decidir se uma pista vale uma análise local mais profunda.

      Operador de red team

    • Só o pivô pelo Gaia ID já me poupa uma tarde inteira de checagem manual no Maps e no Play Games.

      Analista de inteligência de ameaças

    • Pesquisei o meu próprio endereço e me surpreendi com o quanto estava público. Uma ótima forma de mostrar a uma redação por que isso importa.

      Jornalista investigativo

    Depoimentos compostos que refletem como as pessoas descrevem a ferramenta. Troque pelos seus próprios depoimentos verificados quando quiser.

    Perguntas frequentes

    O que a comunidade OSINT mais pergunta antes de prestar atenção.