Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x120 Olympous
LECS 320x100 1
Programmi hacker: Osintgram, uno strumento di OSINT per Instagram.

Programmi hacker: Osintgram, uno strumento di OSINT per Instagram.

31 Ottobre 2021 21:35

All’interno del vasto mondo dei tool per la Osint (spesso ne abbiamo parlato su questo blog), abbiamo Osintgram, un tool per effettuare Open Source Intelligence attraverso il noto social network di proprietà di Facebook (tra poco Meta), ovvero Instagram.

Alcune premesse, come presenta il repository GitHub del progetto sono importanti da fare:

  1. E’ declinata qualsiasi responsabilità per un uso scorretto del tool che serve solo a scopo didattico;
  2. Non puoi ottenere informazioni dai profili privati. Puoi ottenere informazioni solo da un profilo pubblico o da un profilo che segui. Gli strumenti che affermano di avere successo in questo modo sono truffe!
  3. L’errore challenge_required significa che Instagram nota un comportamento sospetto sul tuo profilo, quindi deve verificare se sei una persona reale o un bot. Per evitare ciò è necessario seguire il link suggerito e completare l’operazione richiesta (inserire un codice, confermare l’e-mail, ecc.)

Installazione

Per prima cosa installiamo Osintgram attraverso questo comando:

git clone https://github.com/Datalux/Osintgram.git

Una volta installato, navighiamo all’interno di questa directory

cd Osintgram

Ora creiamo un virtual environment per il nostro progetto, eseguendo questo comando:

python3 -m venv venv

Carichiamo il virtual environment a secondo dell’ambiente di sistema sul quale stiamo lavorando:

Su Windows Powershell:

.\venv\Scripts\activate.ps1

Su Linux e Git Bash:

source venv/bin/activate

Ora effettuiamo il caricamento

pip install -r requirements.txt

Apri il file “credentials.ini” nella cartella “config” e scrivi il nome utente e la password del tuo account Instagram nei campi corrispondenti. In alternativa, puoi eseguire il comando “make setup” per popolare questo file in modo automatico.

Ora esegui lo script main.py in due modi:

  1. Come un prompt interattivo “python3 main.py
  2. Oppure specifica il comando, eseguendo questa istruzione “python3 main.py –command

Comandi

Come abbiamo visto che una volta installato, Osintgram può lanciare specifici comandi sul profilo Instagram che vogliamo analizzare, Di seguito riportiamo la lista dei comandi e le informazioni che possono essere rilevate.


– addrs Get all registered addressed by target photos- captions Get user’s photos captions- comments Get total comments of target’s posts- followers Get target followers- followings Get users followed by target- fwersemail Get email of target followers- fwingsemail Get email of users followed by target- fwersnumber Get phone number of target followers- fwingsnumber Get phone number of users followed by target- hashtags Get hashtags used by target- info Get target info- likes Get total likes of target’s posts- mediatype Get user’s posts type (photo or video)- photodes Get description of target’s photos- photos Download user’s photos in output folder- propic Download user’s profile picture- stories Download user’s stories – tagged Get list of users tagged by target- wcommented Get a list of user who commented target’s photos- wtagged Get a list of user who tagged target

Utilizzare Osintgram con Doker

Osintgram può essere anche testato, utilizzato all’interno di un container di Doker. Questa sezione spiegherà come utilizzarlo rapidamente.

Prima di poter utilizzare “Docker” oDocker-compose”, assicurati di soddisfare i seguenti prerequisiti.

  1. Docker installato – collegamento
  2. Docker-composed installato (se si utilizza Docker-compose) – link
  3. Credenziali configurate: questa operazione può essere eseguita manualmente o eseguendo il comando “make setup” dalla radice di questo repository

L’installazione darà esito negativo se non esegui il passaggio 3 e non configuri le tue credenziali.

Ora puoi creare un’immagine ed eseguirla come contenitore digitando questo comando per effettuare la build:

docker build -t osintgram .

Per lanciarlo il container occorrerà digitare il seguente comando:


docker run –rm -it -v “$PWD/output:/home/osintgram/output” osintgram

Il è l’account Instagram che si desidera utilizzare come destinazione per la ricognizione.

Il -iflag richiesto consente a un terminale interattivo di utilizzare i comandi all’interno del contenitore. documenti

Il -vflag richiesto monta un volume tra il filesystem locale e il contenitore da salvare nella ./output/cartella. documenti

Il –rmflag opzionale rimuove il filesystem del contenitore al completamento per prevenire l’accumulo di cruft. documenti

Il -tflag opzionale alloca uno pseudo-TTY che consente l’output colorato. documenti

Fonte

https://github.com/Datalux/Osintgram

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
“Ho rubato 120.000 Bitcoin”: la confessione dell’hacker di Bitfinex che ora vuole difendere il cyberspazio
Redazione RHC - 25/01/2026

La storia di Ilya Lichtenstein, l’hacker responsabile di uno degli attacchi informatici più grandi mai compiuti contro le criptovalute, appare come un episodio di una serie TV, eppure è assolutamente reale. Dopo essere stato rilasciato,…

Immagine del sitoCyber News
AGI: i CEO di Google e Anthropic lanciano l’allarme a Davos – il mondo non sarà pronto!
Redazione RHC - 24/01/2026

Se c’erano ancora dubbi sul fatto che le principali aziende mondiali di intelligenza artificiale fossero d’accordo sulla direzione dell’IA, o sulla velocità con cui dovrebbe arrivarci, questi dubbi sono stati dissipati al World Economic Forum…

Immagine del sitoCyber News
Un browser funzionante creato con l’AI con 3 milioni di righe di codice: svolta o illusione?
Redazione RHC - 24/01/2026

Una settimana fa, il CEO di Cursor, Michael Truell, ha annunciato un risultato presumibilmente straordinario. Ha affermato che, utilizzando GPT-5.2, Cursor ha creato un browser in grado di funzionare ininterrottamente per un’intera settimana. Questo browser…

Immagine del sitoCyber News
NoName057(16) colpisce l’Italia 487 volte negli ultimi 3 mesi: l’ondata DDoS non si ferma
Redazione RHC - 24/01/2026

L’Italia si conferma uno degli obiettivi principali della campagna di attacchi DDoS portata avanti dal gruppo hacktivista NoName057(16). Secondo quanto dichiarato direttamente dal collettivo, il nostro Paese ha subito 487 attacchi informatici tra ottobre 2024…

Immagine del sitoCyber News
NexPhone: tre sistemi operativi in tasca! Il telefono che sfida il concetto stesso di PC
Redazione RHC - 23/01/2026

La domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…