На проверке Phoneinfoga ошибка при запуске: почему OSINT-инструмент ломается и что делать

Одноплатный компьютер на антистатическом коврике с янтарным текстом ошибки geckodriver на маленьком экране, рядом смотанный USB-кабель, кружка и флешка Kali Linux в тёплом полумраке.


Полгода назад помогал начинающему OSINT-аналитику - парень два вечера подряд бился с PhoneInfoga на Kali Linux. Скопировал команды из гайда на первой странице Google, запустил pip install -r requirements.txt - посыпались ошибки Python-зависимостей. Потом selenium geckodriver not found. Ещё вечер на ручную установку geckodriver. Результат: инструмент так и не заработал. Причина оказалась до обидного банальной - гайд описывал Python-версию PhoneInfoga, которую автор забросил несколько лет назад. Актуальная версия написана на Go, ставится одной командой, никакого Python и geckodriver не требует. Два потерянных вечера из-за протухшей инструкции. И я вижу это регулярно.

Почему PhoneInfoga не работает: устаревшие гайды и мёртвая Python-ветка​

PhoneInfoga - OSINT-фреймворк для сбора информации по номеру телефона из открытых источников. На этапе Reconnaissance (по MITRE ATT&CK) он автоматизирует поиск через поисковые системы (T1593.002), обнаружение привязанных аккаунтов в соцсетях (T1593.001), извлечение данных из WHOIS (T1596.002) и DNS/Passive DNS (T1596.001), сбор связанных email-адресов (T1589.002) и имён (T1589.003). На вход - номер в международном формате, на выходе - страна, оператор, тип линии и набор Google-дорков для ручного поиска следов. Подробнее - в нашем обзоре osint для специалиста по информационной безопасности.

Корень большинства ошибок PhoneInfoga - в истории проекта. Первая версия была на Python: requirements.txt с десятком зависимостей, Selenium для автоматизации браузера, geckodriver для Firefox. Автор (sundowndev) полностью переписал инструмент на Go, и актуальная ветка v2.x - готовый скомпилированный бинарник без единой Python-зависимости. Старая ветка не поддерживается, но гайды по ней до сих пор индексируются и ранжируются выше актуальных.

Простое правило: видите в руководстве pip install, requirements.txt или установку geckodriver - закрывайте вкладку, инструкция протухла. Актуальная установка PhoneInfoga не требует Python вообще.

Эта история характерна не только для PhoneInfoga. Python-based OSINT-инструменты ломаются по одному сценарию: зависимости устаревают, внешние API меняют схему ответов, Selenium-обёртки перестают работать после обновления браузера. Если инструмент написан одним автором и не мигрировал на стабильную архитектуру - рано или поздно pip install начнёт падать. Вопрос времени.

У PhoneInfoga есть ещё один красный флаг. На GitHub-странице проекта (github.com/sundowndev/phoneinfoga) сейчас написано: «Upcoming bugs won't be fixed and repository could be archived at any time». Проект фактически умирает. Инструмент работает и задачу выполняет, но тратить часы на отладку нетривиальных багов в коде, который могут заархивировать завтра - занятие сомнительное. Столкнулись с ошибкой уровня самого кода PhoneInfoga (а не внешних API или вашего окружения) - обходной путь или альтернатива будут быстрее, чем ждать патч от автора.

Ошибки PhoneInfoga при установке и запуске: диагностика за пять минут​

Вместо слепого копирования команд из найденных гайдов - три проверки, которые экономят время.

Какая у вас версия​

Запустите phoneinfoga version в терминале. Если команда не найдена и вы вызываете python3 phoneinfoga.py - у вас мёртвая Python-ветка. Удаляйте директорию и ставьте актуальный бинарник. Ошибки вроде geckodriver not found или проблемы с python osint библиотеками в контексте PhoneInfoga означают ровно одно: вы следуете устаревшему руководству. Никакая починка geckodriver или Selenium не поможет - проблема в самом подходе.

Требования к окружению для актуальной v2.x:
  • ОС: Linux x86_64/arm64, macOS (Intel/Apple Silicon), Windows 10/11
  • RAM: инструмент легковесен (Go-бинарник), точные требования в документации не зафиксированы
  • Сеть: строго online - инструмент обращается к внешним API
  • Docker Engine актуальной версии (при контейнерном развёртывании)
Установка PhoneInfoga на Linux из официальной документации:
Bash:
bash <( curl -sSL https://raw.githubusercontent.com/sundowndev/phoneinfoga/master/support/scripts/install )
sudo install ./phoneinfoga /usr/local/bin/phoneinfoga
phoneinfoga version
На Windows - скачиваете .exe со страницы релизов GitHub, запускаете из PowerShell: .\phoneinfoga.exe version. Типичная засада: Windows Defender или Kaspersky блокируют бинарник при первом запуске. Go-бинарники security-инструментов регулярно ловят эвристику - это ожидаемое поведение, не малварь. Добавьте файл в исключения антивируса.

Docker: контейнер стартует, результата нет​

Первое действие при phoneinfoga docker ошибке - смотрим логи: docker logs -f phoneinfoga. Веб-интерфейс не открывается на http://localhost? Проверьте, не занят ли порт 80 на хосте другим сервисом (в примере ниже внешний порт - 80, внутренний контейнера - 5000). Рабочий docker-compose.yml из документации:
YAML:
services:
  phoneinfoga:
    image: sundowndev/phoneinfoga:latest
    command: ["serve"]
    ports:
      - "80:5000"
Тег latest - стабильные релизы. Тег next собирается из master-ветки и может содержать незавершённые изменения - для рабочих задач не годится.

Результаты пустые или скудные​

Это не ошибка PhoneInfoga в большинстве случаев, а ограничение источников данных. Три типичные причины:

Номер из СНГ. Google-дорки и онлайн-справочники заточены под западный рынок. Для российских номеров PhoneInfoga определит оператора и регион, но привязки к соцсетям отработают значительно слабее, чем для номеров США или Европы. Объём персональных данных в открытом доступе на Западе просто больше - поэтому Google-дорки для номеров +1 или +44 дают больше результатов, чем для +7. Это не баг, это реальность.

Rate-limit от Google. Частые запросы - капча вместо результатов. Подождите 10–15 минут или подключите Google CSE API через переменные окружения.

API-ключи не настроены. Базовый скан работает без ключей, но Numverify и Google CSE заметно расширяют покрытие данных.

Альтернативы PhoneInfoga для OSINT по номеру телефона

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Для PhoneInfoga, учитывая статус проекта, разумная стратегия - зафиксировать рабочую версию бинарника и не обновлять без необходимости. Работает - не трогайте.

За последний год я наблюдаю одну и ту же картину: новички в OSINT тратят на настройку и отладку инструментов больше часов, чем на саму разведку на основе открытых источников. PhoneInfoga, Sherlock, theHarvester - каждый ломается по-своему, и почти всегда причина одна из трёх: устаревший гайд, протухший API-ключ, неверный формат входных данных. Не четвёртая, не пятая - одна из этих трёх. Навык, который реально экономит время - за пять минут определить, проблема в инструменте, в сети или в ваших ожиданиях от результата. Если phoneinfoga version отвечает корректно, Docker-логи чистые, а данных всё равно мало - дело не в баге. Для номеров вашего региона открытых источников может быть объективно мало, и это нормальная ситуация, а не повод переустанавливать систему.

Инструменты меняются и умирают - PhoneInfoga с пометкой «может быть заархивирован» на GitHub тому прямой пример. А понимание того, как устроена разведка - какие данные где лежат, как они связаны, что из номера телефона реально извлечь - остаётся независимо от конкретного инструмента. Тот, кто понимает принцип, соберёт нужное Google-дорками в браузере за те же 15 минут, пока другой чинит geckodriver. Базовый трек IB Basics - для тех, кто не хочет в одиночку ковыряться в Kali.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab