Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
theHarvester — E-Mails, Subdomains und Namen Harvester - OSINT | Kitploit
Tools/GitHubGitHub/laramies/theharvester
OSINT (Open-Source-Intelligence)AufklärungOSINT für Social EngineeringDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsSocial EngineeringBedrohungsanalyseSubdomain-EnumerationE-Mail-SammlungRed TeamingDNS-Analyse
17.0k2.6k68vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in DNS-Analyse Nr.15
Top in DNS- und Subdomain-Enumeration Nr.16
Top in E-Mail-Sammlung Nr.1
Top in Informationsbeschaffung Nr.5
Top in OSINT (Open-Source-Intelligence) Nr.7
Top in OSINT für Social Engineering Nr.12
Top in Aufklärung Nr.9
Top in Social Engineering Nr.16
Top in Subdomain-Enumeration Nr.16
GitHublaramies/theharvester

theHarvester

E-Mails, Subdomains und Namen Harvester - OSINT

Repository anzeigenWebseite

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

Über

theHarvester ist ein einfach zu bedienendes, aber leistungsstarkes Tool, das für die Aufklärungsphase eines Red-Team-Assessments oder Penetrationstests konzipiert wurde. Es führt Open-Source-Intelligence (OSINT) durch, um die externe Bedrohungslandschaft einer Domain zu ermitteln. Das Tool sammelt Namen, E-Mails, IPs, Subdomains und URLs mithilfe mehrerer öffentlicher Ressourcen, darunter:

Paketversionen

Packaging status

Installation und Abhängigkeiten

  • Python 3.12 oder höher.
  • https://github.com/laramies/theHarvester/wiki/Installation

Installiere uv:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

Klonen des Repositorys:

root@kitploit:~
git clone https://github.com/laramies/theHarvester
cd theHarvester

Installation der Abhängigkeiten und Erstellung einer virtuellen Umgebung:

root@kitploit:~
uv sync

theHarvester ausführen:

root@kitploit:~
uv run theHarvester

Entwicklung

Um die Entwicklungsumgebungs-Abhängigkeiten zu installieren:

root@kitploit:~
uv sync --all-groups

Um Tests auszuführen:

root@kitploit:~
uv run pytest

Um Linting und Formatierung auszuführen:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Um die optionalen /additional/* REST-API-Endpunkte zu schützen, setzen Sie THEHARVESTER_API_KEY und übergeben Sie denselben Wert im X-API-Key-Header. Diese Endpunkte geben 503 zurück, wenn der Schlüssel nicht konfiguriert ist.

Passive Module

  • baidu: Baidu-Suchmaschine (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil durchsucht mobile Anwendungen nach OSINT-Assets (https://bevigil.com/osint-api)

  • brave: Brave-Suchmaschine - verwendet jetzt die offizielle Brave Search API (https://api-dashboard.search.brave.com)

  • bufferoverun: Schnelle Domainnamen-Abfragen für TLS-Zertifikate im IPv4-Raum (https://tls.bufferover.run)

  • builtwith: Finden Sie heraus, womit Websites erstellt wurden (https://builtwith.com)

  • censys: Verwendet Zertifikatssuchen, um Subdomains aufzuzählen und E-Mails zu sammeln (https://censys.io)

  • certspotter: Cert Spotter überwacht Certificate Transparency-Protokolle (https://sslmate.com/certspotter)

  • criminalip: Spezialisierte Cyber Threat Intelligence (CTI)-Suchmaschine (https://www.criminalip.io)

  • crtsh: Comodo-Zertifikatssuche (https://crt.sh)

  • dehashed: Bringen Sie Ihre Datensicherheit auf die nächste Stufe (https://dehashed.com)

  • dnsdumpster: Domain-Recherche-Tool, das mit einer Domain verbundene Hosts entdecken kann (https://dnsdumpster.com)

  • duckduckgo: DuckDuckGo-Suchmaschine (https://duckduckgo.com)

  • dymo: Dymo API-Datenverifizierer - bestätigt Domains, zeigt Tippfehlervorschläge und MX/Betrugssignale an (https://dymo.tpeoficial.com)

  • fofa: FOFA-Suchmaschine (https://en.fofa.info)

  • fullhunt: Plattform für Sicherheit der Angriffsfläche der nächsten Generation (https://fullhunt.io)

Aktive Module

  • DNS-Brute-Force: Wörterbuch-Brute-Force-Aufzählung
  • Screenshots: Machen Sie Screenshots von gefundenen Subdomains

Module, die einen API-Schlüssel erfordern

Dokumentation zur Einrichtung von API-Schlüsseln finden Sie unter - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

  • bevigil - 50 kostenlose Abfragen/Monat. 1k Abfragen/Monat $50
  • brave - kostenloser Plan verfügbar. Pro-Pläne für höhere Limits
  • bufferoverun - 100 kostenlose Abfragen/Monat. 10k/Monat $25
  • builtwith - 50 kostenlose Abfragen insgesamt. $2950/Jahr
  • censys - 500 Credits $100
  • criminalip - 100 kostenlose Abfragen/Monat. 700k/Monat $59
  • dehashed - 500 Credits $15, 5k Credits $150
  • dnsdumpster - 50 kostenlose Abfragen/Tag, $49
  • dymo - kostenlose Stufe verfügbar, kostenpflichtige Pläne für höhere Limits
  • fofa - Abfrage-Credits 10.000/Monat. 100k Ergebnisse/Monat $25
  • fullhunt - 50 kostenlose Abfragen. 200 Abfragen $29/Monat, 500 Abfragen $59
  • github-code
  • haveibeenpwned - 10 E-Mail-Suchen/Min $4,50, 50 E-Mail-Suchen/Min $22
  • hunter - 50 kostenlose Credits/Monat. 12k Credits/Jahr $34
  • hunterhow - 10k kostenlose API-Ergebnisse pro 30 Tage. 50k API-Ergebnisse pro 30 Tage $10
  • intelx - kostenloses Konto ist sehr eingeschränkt. Geschäftskonto $2900
  • leakix - kostenlose 25 Ergebnisseiten, 3000 API-Anfragen/Monat. Bounty Hunter $29
  • leaklookup - 20 Credits $10, 50 Credits $20, 140 Credits $50, 300 Credits $100
  • mojeek - 5000 kostenlose Credits $6,50, $1,30 CPM (Persönlich), $2,60 CPM (Startup), $3,90 CPM (Geschäft)
  • netlas - 50 kostenlose Anfragen/Tag. 1k Anfragen $49, 10k Anfragen $249
  • onyphe - 10M Ergebnisse/Monat $587
  • pentesttools - 5 Assets NetSec $95/Monat, 5 Assets WebNetSec $140/Monat
  • projecdiscovery - erfordert geschäftliche E-Mail. Kostenlose monatliche Entdeckungs- und Schwachstellenscans für die bei der Anmeldung verwendete E-Mail-Domain, Enterprise $
  • rocketreach - 100 E-Mail-Suchen/Monat $48, 250 E-Mail-Suchen/Monat $108
  • securityscorecard - erfordert eine geschäftliche E-Mail
  • securityTrails - 50 kostenlose Abfragen/Monat. 20k Abfragen/Monat $500
  • sherlockeye - Mittelstufe $46/Monat, Fortgeschritten $120/Monat. Enterprise verfügbar.
  • shodan - Freelancer $69/Monat, Kleinunternehmen $359/Monat
  • tomba - 25 kostenlose Suchen/Monat. 1k Suchen/Monat $39, 5k Suchen/Monat $89
  • venacus - 1 kostenlose Suche/Tag. 10 Suchen/Tag $12, 30 Suchen/Tag $36
  • virustotal - 500 kostenlose Abfragen/Tag, 15,5k Abfragen/Monat. Geschäftskonten erfordern eine geschäftliche E-Mail
  • whoisxml - 2k Abfragen $50, 5k Abfragen $105
  • windvane - 100 kostenlose Abfragen
  • zoomeye - 5 kostenlose Ergebnisse/Tag. 30 Ergebnisse/Tag $190/Jahr

Kommentare, Fehler und Anfragen

  • Twitter Follow Christian Martorella @laramies [email protected]
  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1

Hauptbeitragende

  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Lee Baird @discoverscripts

Danksagungen

  • John Matherly - Shodan-Projekt
  • Ahmed Aboul Ela - Subdomain-Namen-Wörterbücher (groß und klein)
Tool herunterladen
  • github-code: GitHub-Code-Suchmaschine (https://www.github.com)

  • hackertarget: Online-Schwachstellenscanner und Netzwerkinformationen zur Unterstützung von Organisationen (https://hackertarget.com)

  • haveibeenpwned: Prüfen Sie, ob Ihre E-Mail-Adresse in einem Datenleck enthalten ist (https://haveibeenpwned.com)

  • hunter: Hunter-Suchmaschine (https://hunter.io)

  • hunterhow: Internetsuchmaschinen für Sicherheitsforscher (https://hunter.how)

  • intelx: Intelx-Suchmaschine (https://intelx.io)

  • leakix: LeakIX-Suchmaschine (https://leakix.net)

  • leaklookup: Datenleck-Suchmaschine (https://leak-lookup.com)

  • mojeek: Mojeek-Suchmaschine (https://www.mojeek.com)

  • netlas: Ein Konkurrent von Shodan oder Censys (https://app.netlas.io)

  • onyphe: Cyberabwehr-Suchmaschine (https://www.onyphe.io)

  • otx: AlienVault Open Threat Exchange (https://otx.alienvault.com)

  • pentesttools: Cloudbasiertes Toolkit für offensive Sicherheitstests, spezialisiert auf Webanwendungen und Netzwerk-Penetrationstests (https://pentest-tools.com)

  • projecdiscovery: Sammelt und pflegt aktiv internetweite Asset-Daten, um die Forschung zu verbessern und Änderungen im DNS für bessere Einblicke zu analysieren (https://chaos.projectdiscovery.io)

  • rapiddns: DNS-Abfragetool, das das Abfragen von Subdomains oder Websites derselben IP erleichtert (https://rapiddns.io)

  • rocketreach: Zugriff auf in Echtzeit verifizierte persönliche/berufliche E-Mails, Telefonnummern und Social-Media-Links (https://rocketreach.co)

  • securityscorecard: hilft TPRM- und SOC-Teams, Anbieterrisiken in ihrem gesamten Lieferantenökosystem in großem Umfang zu erkennen, zu priorisieren und zu beheben (https://securityscorecard.com)

  • securityTrails: Security Trails Suchmaschine, das weltweit größte Repository historischer DNS-Daten (https://securitytrails.com)

  • sherlockeye: Reverse Lookup & KI-gestützte OSINT (https://sherlockeye.io)

  • -s, --shodan: Shodan-Suchmaschine durchsucht nach Ports und Bannern von entdeckten Hosts (https://shodan.io)

  • subdomaincenter: Ein Subdomain-Finder-Tool zum Finden von Subdomains einer bestimmten Domain (https://www.subdomain.center)

  • subdomainfinderc99: Ein Subdomain-Finder ist ein Tool zum Finden der Subdomains einer bestimmten Domain (https://subdomainfinder.c99.nl)

  • thc: Kostenloser Subdomain-Enumeration-Dienst ohne erforderlichen API-Schlüssel (https://ip.thc.org)

  • threatminer: Data Mining für Bedrohungsinformationen (https://www.threatminer.org)

  • tomba: Tomba-Suchmaschine (https://tomba.io)

  • urlscan: Eine Sandbox für das Web, die ein URL- und Website-Scanner ist (https://urlscan.io)

  • venacus: Venacus-Suchmaschine (https://venacus.com)

  • virustotal: Domain-Suche (https://www.virustotal.com)

  • whoisxml: Subdomain-Suche (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Yahoo-Suchmaschine (https://www.yahoo.com)

  • windvane: Windvane-Suchmaschine (https://windvane.lichoin.com)

  • zoomeye: Chinesische Version von Shodan (https://www.zoomeye.org)