
CLI-Tool für Open Source und Threat Intelligence
OSINT / Threat Intelligence CLI-Tool.
Als Voraussetzung für Harpoon müssen Sie die lxml-Anforderungen installieren. Auf Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. Auf Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.
Sie müssen geoipupdate installiert und korrekt konfiguriert haben, um die Geolokalisierung korrekt nutzen zu können (stellen Sie sicher, dass GeoLite2-Country GeoLite2-City GeoLite2-ASN als EditionIDs vorhanden sind).
Sie können das Paket einfach von pypi mit pip install harpoon installieren.
Falls die obigen Installationsanweisungen nicht funktioniert haben, können Sie das Tool aus dem Quellcode erstellen, indem Sie die folgenden Befehle im Terminal ausführen (dies setzt voraus, dass Sie virtualenvs verwenden):
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .
Sie möchten möglicherweise harpoontools installieren, um zusätzliche Befehle mit Harpoon-Funktionen zu erhalten.
Um Harpoon zu konfigurieren, führen Sie harpoon config aus und füllen Sie die benötigten API-Schlüssel ein.
Führen Sie dann harpoon update aus, um die benötigten Dateien herunterzuladen. Überprüfen Sie mit harpoon config -c, welche Plugins konfiguriert sind.
Siehe das Wiki für weitere Informationen.
Wenn Sie Harpoon von pypi installiert haben, führen Sie einfach pip install -U harpoon aus.
Wenn Sie Harpoon aus dem Git-Repository installiert haben, gehen Sie zum Repository und verwenden Sie die folgenden Befehle:
git pull origin master
pip install .
Nach der Konfiguration stehen im Befehl harpoon die folgenden Plugins zur Verfügung:
asn Sammle Informationen über eine ASN
binaryedge Anfrage an die BinaryEdge API
cache Fordert Webseiten-Cache von verschiedenen Quellen an
censys Fordert Informationen von der Censys-Datenbank an (https://censys.io/)
certspotter Ruft Zertifikate von https://sslmate.com/certspotter ab
circl Fordert die CIRCL passive DNS-Datenbank an
config Konfiguriert Harpoon
crtsh Suche in https://crt.sh/ (Certificate Transparency-Datenbank)
cybercure Durchsucht die Cybercure.ai-Bedrohungsdatenbank nach bestimmten Indikatoren.
dns Zeigt DNS-Informationen für eine Domain oder eine IP an
dnsdb Fordert die Farsight DNSDB an
email Sammle Informationen über eine E-Mail-Adresse
fullcontact Fordert die Full Contact API an (https://www.fullcontact.com/)
github Fordert Github-Informationen über die API an
greynoise Fordert Informationen von der GreyNoise API an (wähle Community oder Enterprise über den api_type-Konfigurationseintrag)
hashlookup Fordert die CIRCL Hash Lookup-Datenbank an
help Zeigt Hilfe zu einem Harpoon-Befehl an
hibp Fordert die Have I Been Pwned API an (https://haveibeenpwned.com/)
hunter Fordert hunter.io-Informationen über die API an
hybrid Fordert die Hybrid Analysis-Plattform an
intel Sammle Informationen über eine Domain
ip Sammle Informationen über eine IP-Adresse
ipinfo Fordert ipinfo.io-Informationen an
ip2locationio Fordert IP2Location.io-Informationen an
koodous Fordert die Koodous API an
malshare Fordert die MalShare-Datenbank an
misp Ruft Informationen von einem MISP-Server über die API ab
numverify Fragt Telefonnummerninformationen von NumVerify ab
opencage Vorwärts-/Rückwärts-Geokodierung mit OpenCage
otx Fordert Informationen von AlienVault OTX an
permacc Fordert Perma.cc-Informationen über die API an
pgp Suche nach Informationen in PGP-Schlüsselservern
pt Fordert die Passive Total-Datenbank an
pulsedive Fordert die PulseDive API an
quad9 Prüft, ob eine Domain von Quad9 blockiert wird
robtex Suche in der Robtex API (https://www.robtex.com/api/)
safebrowsing Prüft, ob die angegebene Domain in der Google Safe Browsing-Liste enthalten ist
save Speichert eine Webseite in Cache-Plattformen
securitytrails Fordert die SecurityTrails-Datenbank an
shodan Fordert die Shodan API an
spyonweb Suche in SpyOnWeb über die API
subdomains Durchsucht Subdomains einer Domain
telegram Fordert Informationen von Telegram über die API an
threatcrowd Fordert die ThreatCrowd API an
threatgrid Fordert die Threat Grid API an
threatminer Fordert die ThreatMiner-Datenbank an https://www.threatminer.org/
tor Prüft, ob eine IP in der öffentlichen Liste als Tor-Exit-Node aufgeführt ist
totalhash Fordert die Total Hash API an
twitter Fordert die Twitter API an
umbrella Prüft, ob eine Domain zu den Top-1-Million-Domains von Umbrella gehört
update Aktualisiert Harpoon-Daten
urlhaus Fordert die urlhaus.abuse.ch API an
urlscan Sucht und sendet URLs an urlscan.io
vt Fordert die Virus Total API an
xforce Fragt die IBM Xforce Exchange API ab
zetalytics Suche in der Zetalytics-Datenbank
Sie können Informationen zu jedem Befehl mit harpoon help BEFEHL erhalten.
Dank an die Personen, die zur Verbesserung von Harpoon beigetragen haben: @jakubd @marrouchi @grispan56 @christalib
Das Logo wurde von @euphoricfall und dem PulseDive-Team erstellt.
Dieser Code wird unter der GPLv3-Lizenz veröffentlicht.