tags: SIGIT reconnaissance


Cos'è SIGIT (Simple Information Gathering Toolkit) è uno script Python del 2021 per OSINT: username recon, DNS/whois/IP lookup, Google dorking, ecc.


Ambiente virtuale (venv)

È il metodo pulito: non tocca il Python di sistema e rispetta le regole di Kali.

# 1. Entra nella cartella del tool
cd ~/SIGIT
 
# 2. Crea l'ambiente virtuale
python3 -m venv venv
 
# 3. Attivalo
source venv/bin/activate
 
# 4. Installa le dipendenze dentro il venv
pip install lxml requests email-validator googlesearch-python
 
# 5. Avvia il tool
python3 sigit.py

Uso quotidiano Ogni volta che riapri il terminale devi riattivare l'ambiente prima di usare il tool:

source ~/SIGIT/venv/bin/activate
python3 ~/SIGIT/sigit.py

Per uscire dal venv: deactivate


Note

  • I SyntaxWarning: invalid escape sequence sono innocui (stringhe scritte male nel codice originale) e non impediscono l’avvio.
  • Il permission denied: sigit succede perché il file /usr/local/bin/sigit non ha il bit di esecuzione; comunque, finché mancano le dipendenze non partirebbe lo stesso. Con il metodo venv qui sopra lanci direttamente python3 sigit.py e il problema non si pone.

Tool non mantenuto SIGIT non riceve aggiornamenti da anni. Diverse funzioni dipendono da servizi esterni che nel frattempo sono cambiati:

  • facedumper e l’estrazione del token EAAA... di Facebook quasi sicuramente non funzionano più.
  • Alcune ricerche via Google possono essere limitate o bloccate.
  • Dovrebbero invece reggere le parti DNS / whois / IP lookup.

Per OSINT più affidabile valuta strumenti ancora attivi: theHarvester, Sherlock, recon-ng.


Riferimenti