
Hermes — ein flüchtiges, Docker-betriebenes OSINT-Framework zum Testen, Herumexperimentieren und zur sicheren investigativen Automatisierung.
Der Agentische OSINT-Analyst
KI-gesteuerte Ermittlungen im Gespräch. Natürliche Sprache. Fachkundige Ergebnisse. 🤖✨
Hermes 3.0 stellt einen kompletten Paradigmenwechsel von pipeline-basierter Werkzeug-Orchestrierung zu einer konversationellen KI-gesteuerten Ermittlungsplattform dar. Angetrieben von lokalen LLMs über Ollama versteht Hermes nun Anfragen in natürlicher Sprache, wählt Werkzeuge selbstständig aus und führt sie aus, und fasst Ergebnisse zu kohärenten Geheimdienstberichten zusammen.
/save und /load--headless --query "..." für Skripting und Automatisierunghermes sherlock <user> für direkten Werkzeugzugriff ohne LLMHermes ist eine universelle OSINT-Orchestrierungsplattform, die branchenführende Open-Source-Intelligence-Werkzeuge in einem einzigen, KI-gestützten Workflow vereint. Anstatt Sherlock, TheHarvester, Holehe und andere Werkzeuge manuell auszuführen – wodurch wertvolle Ermittlungszeit verschwendet wird ⏰ – versteht der agentische Kern von Hermes Ihre Absicht, orchestriert Werkzeuge intelligent, korreliert Ergebnisse über Quellen hinweg und liefert professionelle Berichte. 📊
Was Hermes anders macht: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers-Flag für fein abgestimmte Nebenläufigkeit 🎛️# Klonen und installieren
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Ollama installieren und ein Modell pullen
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Gesundheitscheck
hermes --doctor # 🏥 Stellen Sie sicher, dass alles bereit ist!
# 🧠 TUI-Modus (Standard) – Konversationelle KI-Oberfläche
hermes
# Dann natürlich chatten: "Finde soziale Konten für johndoe"
# 📜 Headless-Modus – Für Skripting und Automatisierung
hermes --headless --query "Untersuche die Domain example.com"
# 🔧 Legacy-Modus – Direkter Werkzeugzugriff (kein LLM erforderlich)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # Alle Befehle anzeigen
/tools # Verfügbare Untersuchungswerkzeuge auflisten
/status # Aktuellen Sitzungsstatus anzeigen
/save # Sitzung in Datei speichern
/load # Vorherige Sitzung laden
/sessions # Alle gespeicherten Sitzungen auflisten
/export DATEI # Bericht exportieren (md, pdf, html, csv, stix)
/stealth # Stealth-Modus umschalten
/clear # Unterhaltung löschen
/exit # Hermes beenden
# Stealth-Modus – nur passive Werkzeuge
hermes --stealth
# Blockiert: sherlock, holehe, phoneinfoga
# Erlaubt: theharvester, subfinder, h8mail
# Spezifische Modellauswahl
hermes --model mistral:7b
# Headless mit Ausgabe
hermes --headless --query "Finde Subdomains für target.com" --output report.md
Benutzereingabe → CLI (cli.py)
├── TUI-Modus → AgentLoop → Ollama → ToolExecutor → Adapter
├── Headless → AgentLoop → Einzelne Abfrage → Bericht
└── Legacy → ToolExecutor Direkt (kein LLM)
┌─────────────┐
│ Benutzerabfrage │ 💬 "Finde Infos über johndoe"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Denken → Handeln → Beobachten
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 Validiert + Führt aus
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Nativ/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ Tool-Adapter │ 🔌 Sherlock, TheHarvester, etc.
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ Rohdaten │─────▶│Deduplizierung│ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ Bericht │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() und Shell-Injektion 🚨Hermes generiert Berichte in mehreren Formaten über /export – Ihre Daten, Ihr Weg! 🎨
📦 JSON – Strukturierte Daten für programmatische Verwendung
📝 Markdown – Sauberes, GitHub-kompatibles Format mit Tabellen
🌐 HTML – Responsives Design mit eingebettetem CSS und Statistiken
📄 PDF – Professionelle Formatierung mit Zusammenfassung
📊 CSV – Einfaches Tabellenformat für den Import in Tabellenkalkulationen
🔒 STIX 2.1 – Branchenübliches Bedrohungsinformationsformat
Hermes OSINT ist lizenziert unter der GNU Affero General Public License v3.0.
Was das bedeutet: 💡
Siehe die LICENSE-Datei für vollständige Bedingungen.
🔍 Sicherheitsforschung – Bedrohungen mit natürlichen Sprachabfragen untersuchen
🤝 Sorgfaltspflicht – „Erzähl mir alles über diese Person/Firma“
👣 Digitale Fußabdruckanalyse – Verstehen Sie die Exposition Ihrer Organisation
📈 Wettbewerbsanalyse – Konkurrenten im Gespräch recherchieren
🎯 Bedrohungsanalyse – Indikatoren mit KI-gesteuerter Triage sammeln
📰 Investigativer Journalismus – Lassen Sie Hermes die Verbindungen herstellen
Nur für autorisierte OSINT-Aktivitäten. ⚠️ Nutzer sind allein verantwortlich für die Einholung ordnungsgemäßer Genehmigungen, die Einhaltung geltender Gesetze und die ethische Nutzung dieses Werkzeugs.
Zulässige Verwendungen: ✅
Verbotene Verwendungen: 🚫
Die Entwickler übernehmen keine Haftung für Missbrauch dieses Werkzeugs. 🙅♂️
Beiträge sind willkommen! 🎉 Bitte lesen Sie PLUGIN_DEVELOPMENT.md für Richtlinien zur Plugin-Erstellung und USAGE.md für detaillierte Nutzungsdokumentation.
Haben Sie Ideen? Fehler gefunden? Möchten Sie ein Werkzeug hinzufügen? Eröffnen Sie ein Issue oder reichen Sie einen PR ein! 💪
Isaiah Myles (@Expert21)
Aufstrebender Cybersicherheitsexperte | Pentester-Denkweise | Erbauer von Werkzeugen, die zählen 🛠️⚡
Hermes v3.0 🏛️🧠
Der Agentische OSINT-Analyst
Konversationelle KI. Fachkundige Werkzeuge. Vereinte Intelligenz.
Gemacht mit 💪 und ☕ von jemandem, der glaubt, dass OSINT intelligent, sicher und zugänglich sein sollte.
| Werkzeug | Zweck | Eingabetyp | Stealth | Status |
|---|
| Sherlock 🕵️ | Benutzernamen-Enumeration auf 300+ Websites | Benutzername | ❌ | ✅ |
| TheHarvester 🌾 | E-Mail/Subdomain-Entdeckung aus OSINT-Quellen | Domain | ✅ | ✅ |
| h8mail 📧 | Datenleck-Korrelation und -Suche | ✅ | ✅ | |
| Holehe 🔍 | E-Mail-Kontoerkennung auf 120+ Plattformen | ❌ | ✅ | |
| PhoneInfoga 📱 | Telefonnummer-OSINT und Carrier-Suche | Telefon | ❌ | ✅ |
| Subfinder 🗺️ | Passive Subdomain-Enumeration | Domain | ✅ | ✅ |