Sobre o projeto
Maigret é uma ferramenta OSINT de código aberto que coleta um dossiê sobre uma pessoa usando apenas um nome de usuário. Ela verifica contas em uma grande base de dados de sites e reúne informações disponíveis das páginas de perfil e APIs dos sites, sem exigir chaves de API.
Principais funcionalidades descritas no README:
- Cobertura de mais de 3.000 sites, com uma execução padrão verificando os 500 sites de maior tráfego; `-a` escaneia tudo e `--tags` filtra por categoria ou país.
- Extração de informações do proprietário da conta a partir de páginas de perfil e APIs dos sites, incluindo links para outras contas, por meio do projeto socid_extractor.
- Busca recursiva usando nomes de usuário e outros identificadores descobertos.
- Filtro por tags como categoria do site ou país.
- Detecção e contorno parcial de bloqueios, censura e CAPTCHA; bypass opcional do Cloudflare por meio de uma instância local do FlareSolverr (marcado como experimental).
- Base de dados de sites autoatualizada, buscada do GitHub uma vez por dia, com fallback interno quando offline.
- Suporte a sites Tor e I2P e verificação de domínios, além de roteamento genérico por proxy HTTP/SOCKS.
- Interface web embutida para navegar pelos resultados como um gráfico e fazer download dos relatórios.
- Modo de análise com IA opcional (`--ai`) que envia os resultados a um endpoint de chat completion compatível com OpenAI para produzir um resumo breve da investigação; o endpoint e o modelo são configuráveis.
As opções de instalação incluem pip, um executável standalone para Windows, Snap para Linux, imagens Docker (versões CLI e web) e shells na nuvem como Google Cloud Shell, Replit, Colab e Binder. Também é mencionada um bot comunitário do Telegram para usuários que preferem não fazer instalação.
Os formatos de saída incluem HTML, PDF (extra opcional), XMind, JSON (simples e ndjson), CSV, TXT, um gráfico D3 interativo e um script Neo4j Cypher para importação em banco de dados gráfico. A ferramenta também pode ser embarcada em projetos Python como biblioteca.
Flags úteis do CLI mencionadas no README incluem `--parse` para extrair IDs de uma URL de perfil, `--permute` para gerar variantes de nome de usuário, `--self-check` para mantenedores auditarem a base de dados de sites, e `--ai`/`--ai-model` para o modo de análise.
O projeto é licenciado sob MIT e gratuito para uso comercial, com uma oferta comercial separada para uma base de dados privada de sites atualizada diariamente e uma API de verificação de nome de usuário. O README inclui um aviso de que a ferramenta se destina a fins educacionais e lícitos, e que os usuários são responsáveis por cumprir as leis aplicáveis, como GDPR e CCPA.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.