ShopOSINT est un outil d'OSINT qui résout silencieusement un lien de paiement ou un profil (Stripe, SumUp, Revolut, Lydia) en informations marchand & identité, sans payer, sans carte, sans déclencher de transaction. Idéal pour pivoter sur une boutique ou un compte frauduleux.
Version CLI du module roso.info/shoposint.
- Stripe — décode le fragment
#fidd'un lien checkout (URL-decode → base64 → XOR-5 → JSON) pour la clé publishable, puis rejoue lePOST /initque le navigateur émet de toute façon. Récupère : nom marchand, email/téléphone support, site, libellé bancaire, produit, devise, pays. 100% silencieux et répétable. - SumUp — lit le
checkout_idde la pageb2cpuis interroge l'API checkout pour révéler l'email du marchand (pay_to_email), le nom, le montant. ⚠ Crée une tentative de paiement en échec (sans débit), à usage unique par lien. - Revolut — profil public
revolut.me/<revtag>: nom, pays, revtag, moyens de paiement. - Lydia — cagnotte
pots.lydia.me/collect/<slug>(API anonyme) : nom de l'organisateur, IBAN/BIC bénéficiaire, titre, montant collecté. - Export des résultats en JSON
- Python 3.8+
curl_cffi>=0.7.0
curl_cffi(impersonation TLS Chrome) est requis : les API Stripe/SumUp filtrent les clients HTTP au fingerprint JA3. Les requêtesrequestsstandard sont bloquées.
git clone https://github.com/redsecurityfr/ShopOSINT.git
cd ShopOSINT
pip install -r requirements.txt# Mode interactif
python shoposint.py
# Résolution directe
python shoposint.py pay.sumup.com/b2c/ABCD1234
python shoposint.py revolut.me/johndoe
python shoposint.py "checkout.stripe.com/c/pay/cs_live_...#fid..."
python shoposint.py pots.lydia.me/collect/ma-cagnotte
# Mode verbeux + export JSON
python shoposint.py revolut.me/johndoe -v --export
# Sortie JSON brute (scripting)
python shoposint.py revolut.me/johndoe --json| Option | Description |
|---|---|
url |
Lien de paiement / profil à résoudre |
-v, --verbose |
Mode verbeux (détaille les étapes) |
--export |
Exporter les résultats en JSON |
--json |
Sortie JSON brute sur stdout (sans bannière ni couleurs) |
| Fournisseur | Format de lien | Données récupérées |
|---|---|---|
| Stripe | checkout.stripe.com/c/pay/cs_...#fid... · buy.stripe.com/... |
nom, email, téléphone, site, libellé bancaire, produit, pays |
| SumUp | pay.sumup.com/b2c/CODE |
nom, email marchand, montant, pays |
| Revolut | revolut.me/<revtag> |
nom, revtag, pays, moyens de paiement |
| Lydia | pots.lydia.me/collect/<slug> |
organisateur, IBAN, BIC, montant collecté |
@RedSecurityfr - red-security.fr - osint-opsec.fr - roso.info
Rejoignez la communauté OSINT sur Discord : https://discord.com/invite/rPkY5jaTfF
