Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hermes-osint — Hermes — ein flüchtiges, Docker-betriebenes OSINT-Framework zum Testen, Herumexperimentieren und zur sicheren investigativen Automatisierung. | Kitploit
Tools/GitHubGitHub/expert21/hermes-osint
OSINT (Open-Source-Intelligence)Passwort-CrackingAufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungDienstprogramme & FrameworksBedrohungsanalyseE-Mail-SammlungLernen & Bildung
GitHubexpert21/hermes-osint

hermes-osint

Hermes — ein flüchtiges, Docker-betriebenes OSINT-Framework zum Testen, Herumexperimentieren und zur sicheren investigativen Automatisierung.

42710vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Hermes OSINT v3.0 🏛️🧠

Der Agentische OSINT-Analyst
KI-gesteuerte Ermittlungen im Gespräch. Natürliche Sprache. Fachkundige Ergebnisse. 🤖✨

Version License: AGPL-3.0 Python 3.10+ Docker Required Ollama Powered


Neu in v3.0 🎉

Hermes 3.0 stellt einen kompletten Paradigmenwechsel von pipeline-basierter Werkzeug-Orchestrierung zu einer konversationellen KI-gesteuerten Ermittlungsplattform dar. Angetrieben von lokalen LLMs über Ollama versteht Hermes nun Anfragen in natürlicher Sprache, wählt Werkzeuge selbstständig aus und führt sie aus, und fasst Ergebnisse zu kohärenten Geheimdienstberichten zusammen.

🧠 Agentische Intelligenz

  • Natürliche Sprachschnittstelle – Stellen Sie Fragen wie „Finde alles über @johndoe“ anstatt CLI-Flags auswendig zu lernen
  • ReAct-Muster – Denken → Handeln → Beobachten-Zyklus für intelligente, iterative Ermittlungen
  • Autonome Werkzeugauswahl – Das LLM entscheidet basierend auf dem Kontext, welche Werkzeuge ausgeführt werden
  • Zitierungsbasierte Berichterstattung – Jede Erkenntnis wird ihrer Quellenwerkzeug zugeschrieben

💬 Interaktive TUI

  • Konversationelle REPL – Chatten Sie mit Hermes in einer pentester-thematischen Terminaloberfläche
  • Sitzungspersistenz – Speichern und fortsetzen von Ermittlungen mit /save und /load
  • Kontextverwaltung – Automatische Zusammenfassung verhindert Tokenüberlauf in langen Sitzungen
  • Echtzeit-Statusleiste – Modell, Kontextnutzung und Stealth-Modus auf einen Blick

🔄 Flexible Ausführungsmodi

  • TUI-Modus (Standard) – Vollständige Konversationserfahrung mit Ollama
  • Headless-Modus – --headless --query "..." für Skripting und Automatisierung
  • Legacy-Modus – hermes sherlock <user> für direkten Werkzeugzugriff ohne LLM

Übersicht 🎯

Hermes ist eine universelle OSINT-Orchestrierungsplattform, die branchenführende Open-Source-Intelligence-Werkzeuge in einem einzigen, KI-gestützten Workflow vereint. Anstatt Sherlock, TheHarvester, Holehe und andere Werkzeuge manuell auszuführen – wodurch wertvolle Ermittlungszeit verschwendet wird ⏰ – versteht der agentische Kern von Hermes Ihre Absicht, orchestriert Werkzeuge intelligent, korreliert Ergebnisse über Quellen hinweg und liefert professionelle Berichte. 📊

Was Hermes anders macht: 🌟

  • 🧠 Agentische KI mit ReAct-Muster – Lassen Sie das LLM Ihre Ermittlung steuern
  • 💬 Natürliche Sprachabfragen – Keine Flags zum Merken, beschreiben Sie einfach, was Sie brauchen
  • 🔒 Sicherheitserste Plugin-Architektur mit statischer Code-Analyse – Vertrauen wird verdient
  • 🐳 Docker-Isolation für Null-Vertrauen-Werkzeugausführung – Alles in einer Sandbox
  • ⚡ Parallele Verarbeitung mit intelligentem Ressourcenmanagement – 2× schneller als sequenziell
  • 🧩 Werkzeugübergreifende Korrelations-Engine für Beziehungsmapping – Verbindungen automatisch herstellen
  • 🔧 Erweiterbares Design – Neue Werkzeuge hinzufügen, ohne den Kerncode zu berühren

Funktionen 💎

Agentischer Kern 🤖

  • ReAct-Agenten-Schleife mit Denken → Handeln → Beobachten-Zyklus
  • Ollama-Integration für lokale LLM-Inferenz (Llama 3, Mistral, etc.)
  • Werkzeugregister mit JSON-Schema-Definitionen für Funktionsaufrufe
  • Kontextmanager mit fortlaufenden Zusammenfassungen (24k Zeichen Grenze für 8B Modelle)
  • Sitzungsspeicher zum Speichern/Laden des Ermittlungszustands

Interaktive TUI 💻

  • prompt_toolkit REPL mit persistentem Verlauf (~/.hermes_history)
  • Pentester-thematisches Styling mit grünen/cyan/orange Akzenten
  • Dynamische Statusleiste mit Modell, Kontext-% und Modus
  • Slash-Befehle: /help, /tools, /status, /save, /load, /export, /clear, /exit

Werkzeug-Orchestrierung 🎼

  • 6 integrierte OSINT-Werkzeuge sofort einsatzbereit (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
  • Plugin-Architektur für nahtlose Integration von Drittanbieter-Werkzeugen 🔌
  • Statischer Sicherheitsscanner validiert Plugin-Code vor der Ausführung – keine Überraschungen! 🛡️
  • Multi-Modus-Ausführung: Docker-Container, native Binärdateien oder hybride Auto-Erkennung 🎭
  • Stealth-Modus-Durchsetzung – blockiert aktive Sondenwerkzeuge, wenn aktiviert 🥷

Leistung 🚀

  • Parallele Ausführung liefert 2× Geschwindigkeitsverbesserung gegenüber sequenziellen Läufen ⚡
  • Intelligente Ressourcenskalierung erkennt automatisch CPU-Kerne und Arbeitsspeicher 💻
  • Ephemere Container starten, führen aus und zerstören sich automatisch 🌪️
  • Konfigurierbare Arbeiter über --workers-Flag für fein abgestimmte Nebenläufigkeit 🎛️

Intelligenz 🧠

  • Werkzeugübergreifende Korrelation identifiziert Verbindungen zwischen unterschiedlichen Datenquellen 🔍
  • Fuzzy-Deduplizierung eliminiert redundante Erkenntnisse intelligent 🎯
  • Einheitliches Entitätsschema normalisiert Ausgaben über alle Werkzeuge hinweg 📐
  • Quellenzuschreibung verfolgt, welches Werkzeug jede Erkenntnis entdeckt hat 📝
  • Konfidenzbewertung quantifiziert die Zuverlässigkeit von Erkenntnissen ⭐

Schnellstart 🏃‍♂️💨

Voraussetzungen ✅

  • Python 3.10 oder höher 🐍
  • Docker (für containerisierte Werkzeugausführung) 🐳
  • Ollama mit installiertem Modell (für TUI/Agentic-Modus) 🧠

Installation 📦

root@kitploit:~
# Klonen und installieren
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# Ollama installieren und ein Modell pullen
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# Gesundheitscheck
hermes --doctor  # 🏥 Stellen Sie sicher, dass alles bereit ist!

Grundlegende Nutzung 🎮

root@kitploit:~
# 🧠 TUI-Modus (Standard) – Konversationelle KI-Oberfläche
hermes
# Dann natürlich chatten: "Finde soziale Konten für johndoe"

# 📜 Headless-Modus – Für Skripting und Automatisierung
hermes --headless --query "Untersuche die Domain example.com"

# 🔧 Legacy-Modus – Direkter Werkzeugzugriff (kein LLM erforderlich)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

TUI-Befehle 💬

root@kitploit:~
/help          # Alle Befehle anzeigen
/tools         # Verfügbare Untersuchungswerkzeuge auflisten
/status        # Aktuellen Sitzungsstatus anzeigen
/save          # Sitzung in Datei speichern
/load          # Vorherige Sitzung laden
/sessions      # Alle gespeicherten Sitzungen auflisten
/export DATEI  # Bericht exportieren (md, pdf, html, csv, stix)
/stealth       # Stealth-Modus umschalten
/clear         # Unterhaltung löschen
/exit          # Hermes beenden

Fortgeschrittene Nutzung 🎯

root@kitploit:~
# Stealth-Modus – nur passive Werkzeuge
hermes --stealth
# Blockiert: sherlock, holehe, phoneinfoga
# Erlaubt: theharvester, subfinder, h8mail

# Spezifische Modellauswahl
hermes --model mistral:7b

# Headless mit Ausgabe
hermes --headless --query "Finde Subdomains für target.com" --output report.md

Verfügbare Werkzeuge 🛠️


Architektur 🏗️

v3.0 Agentische Architektur

root@kitploit:~
Benutzereingabe → CLI (cli.py)
                ├── TUI-Modus → AgentLoop → Ollama → ToolExecutor → Adapter
                ├── Headless → AgentLoop → Einzelne Abfrage → Bericht
                └── Legacy → ToolExecutor Direkt (kein LLM)

Komponentenfluss

root@kitploit:~
┌─────────────┐
│ Benutzerabfrage │ 💬 "Finde Infos über johndoe"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: Denken → Handeln → Beobachten
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 Validiert + Führt aus
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/Nativ/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ Tool-Adapter │ 🔌 Sherlock, TheHarvester, etc.
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ Rohdaten    │─────▶│Deduplizierung│ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   Bericht   │ 📊
                         │ (exporter)  │
                         └─────────────┘

Schlüsselkomponenten 🔑

Agentenschicht (src/agent/)

  • AgentLoop 🧠: ReAct-Muster mit Ollama-Funktionsaufrufen
  • ToolRegistry 📋: JSON-Schema-Definitionen für LLM-Werkzeugnutzung
  • ToolExecutor 🔧: Validiert Eingaben, erzwingt Stealth, Brücke zu Adaptern
  • ContextManager 📊: Fortlaufende Zusammenfassungen, verhindert Tokenüberlauf
  • SessionStore 💾: JSON-Persistenz für Speichern/Laden-Funktionalität
  • TUI 💻: prompt_toolkit REPL mit Pentester-Styling

Orchestrierungsschicht (src/orchestration/)

  • ExecutionStrategy 🎭: Docker/Nativ/Hybrid-Modus-Auswahl
  • DockerManager 🐳: Ephemere Container mit SHA256-Verifikation
  • TaskManager ⚡: Parallele Ausführung mit Ressourcengrenzen

Sicherheitsschicht (src/security/)

  • PluginSecurityScanner 🛡️: AST-basierte statische Analyse
  • InputValidator ✅: Injektionsprävention, Path-Traversal-Schutz
  • SecretsManager 🔐: Verschlüsselte Anmeldedatenspeicherung

Sicherheit 🔐

Agentensicherheit 🛡️

  • Bodenregeln verhindern LLM-Spekulation – Quellen zitieren oder schweigen
  • Stealth-Modus-Durchsetzung blockiert aktive Sondenwerkzeuge, wenn aktiviert
  • Eingabevalidierung aller Werkzeugparameter vor Ausführung
  • Kontextgrenzen verhindern Prompt-Injektion durch Tokenüberlauf

Container-Isolation 🐳🔒

  • SHA256-Digest-Pinning verhindert Bildmanipulation ✅
  • Ephemerer Lebenszyklus zerstört Container sofort nach Ausführung 🌪️
  • Ressourcengrenzen (768 MB RAM, 50% CPU, 64 PIDs) 🚦
  • Netzwerkisolation mit konfigurierbarer DNS- und Proxy-Unterstützung 🌐
  • Ausführung als Nicht-Root (UID/GID 65534:65534) 👥

Plugin-Sicherheit 🛡️

  • Statische Analyse erkennt eval(), exec(), os.system() und Shell-Injektion 🚨
  • Zwei-Ebenen-Vertrauensmodell trennt Tool-Plugins von Core-Plugins 🏛️
  • Fähigkeitserklärungen definieren explizit erforderliche Berechtigungen 📋

Ausgabeformate 📄

Hermes generiert Berichte in mehreren Formaten über /export – Ihre Daten, Ihr Weg! 🎨

📦 JSON – Strukturierte Daten für programmatische Verwendung

📝 Markdown – Sauberes, GitHub-kompatibles Format mit Tabellen

🌐 HTML – Responsives Design mit eingebettetem CSS und Statistiken

📄 PDF – Professionelle Formatierung mit Zusammenfassung

📊 CSV – Einfaches Tabellenformat für den Import in Tabellenkalkulationen

🔒 STIX 2.1 – Branchenübliches Bedrohungsinformationsformat


Lizenz ⚖️

AGPL-3.0 (Community Edition) 🆓

Hermes OSINT ist lizenziert unter der GNU Affero General Public License v3.0.

Was das bedeutet: 💡

  • ✅ Kostenlose Nutzung für private und kommerzielle Zwecke
  • ✅ Open Source – Code ansehen, modifizieren und verteilen
  • ✅ Copyleft – Änderungen müssen ebenfalls unter AGPL-3.0 veröffentlicht werden
  • ⚠️ Netzwerknutzung = Verteilung – Wenn Sie Hermes als Dienst betreiben, müssen Sie Ihren Quellcode teilen

Siehe die LICENSE-Datei für vollständige Bedingungen.


Anwendungsfälle 💼

🔍 Sicherheitsforschung – Bedrohungen mit natürlichen Sprachabfragen untersuchen

🤝 Sorgfaltspflicht – „Erzähl mir alles über diese Person/Firma“

👣 Digitale Fußabdruckanalyse – Verstehen Sie die Exposition Ihrer Organisation

📈 Wettbewerbsanalyse – Konkurrenten im Gespräch recherchieren

🎯 Bedrohungsanalyse – Indikatoren mit KI-gesteuerter Triage sammeln

📰 Investigativer Journalismus – Lassen Sie Hermes die Verbindungen herstellen


Rechtlicher und ethischer Haftungsausschluss ⚖️

Nur für autorisierte OSINT-Aktivitäten. ⚠️ Nutzer sind allein verantwortlich für die Einholung ordnungsgemäßer Genehmigungen, die Einhaltung geltender Gesetze und die ethische Nutzung dieses Werkzeugs.

Zulässige Verwendungen: ✅

  • Sammlung öffentlich verfügbarer Informationen
  • Autorisierte Sicherheitsbewertungen
  • Analyse des persönlichen digitalen Fußabdrucks
  • Einhaltung lokaler Gesetze und Vorschriften

Verbotene Verwendungen: 🚫

  • Belästigung, Stalking oder Einschüchterung
  • Unautorisierte Zugriffsversuche
  • Verstöße gegen Datenschutzgesetze
  • Verstöße gegen die Nutzungsbedingungen von Plattformen

Die Entwickler übernehmen keine Haftung für Missbrauch dieses Werkzeugs. 🙅‍♂️


Mitwirken 🤝

Beiträge sind willkommen! 🎉 Bitte lesen Sie PLUGIN_DEVELOPMENT.md für Richtlinien zur Plugin-Erstellung und USAGE.md für detaillierte Nutzungsdokumentation.

Haben Sie Ideen? Fehler gefunden? Möchten Sie ein Werkzeug hinzufügen? Eröffnen Sie ein Issue oder reichen Sie einen PR ein! 💪


Autor ✍️

Isaiah Myles (@Expert21)

Aufstrebender Cybersicherheitsexperte | Pentester-Denkweise | Erbauer von Werkzeugen, die zählen 🛠️⚡

  • 🐛 Issues: GitHub Issues
  • 📧 E-Mail: [email protected]

Hermes v3.0 🏛️🧠
Der Agentische OSINT-Analyst


Konversationelle KI. Fachkundige Werkzeuge. Vereinte Intelligenz.

Gemacht mit 💪 und ☕ von jemandem, der glaubt, dass OSINT intelligent, sicher und zugänglich sein sollte.

Tool herunterladen
WerkzeugZweckEingabetypStealthStatus
Sherlock 🕵️Benutzernamen-Enumeration auf 300+ WebsitesBenutzername❌✅
TheHarvester 🌾E-Mail/Subdomain-Entdeckung aus OSINT-QuellenDomain✅✅
h8mail 📧Datenleck-Korrelation und -SucheE-Mail✅✅
Holehe 🔍E-Mail-Kontoerkennung auf 120+ PlattformenE-Mail❌✅
PhoneInfoga 📱Telefonnummer-OSINT und Carrier-SucheTelefon❌✅
Subfinder 🗺️Passive Subdomain-EnumerationDomain✅✅