Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
harpoon — CLI-Tool für Open Source und Threat Intelligence | Kitploit
Tools/GitHubGitHub/te-k/harpoon
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungBedrohungsanalyseSubdomain-EnumerationE-Mail-SammlungDNS-Analyse
GitHubte-k/harpoon

harpoon

CLI-Tool für Open Source und Threat Intelligence

Repository anzeigen
1.3k179vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Harpoon

OSINT / Threat Intelligence CLI-Tool.

PyPI PyPI - Downloads PyPI - License GitHub issues

Installation

Voraussetzungen

Als Voraussetzung für Harpoon müssen Sie die lxml-Anforderungen installieren. Auf Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. Auf Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.

Sie müssen geoipupdate installiert und korrekt konfiguriert haben, um die Geolokalisierung korrekt nutzen zu können (stellen Sie sicher, dass GeoLite2-Country GeoLite2-City GeoLite2-ASN als EditionIDs vorhanden sind).

Harpoon installieren

Sie können das Paket einfach von pypi mit pip install harpoon installieren.

Falls die obigen Installationsanweisungen nicht funktioniert haben, können Sie das Tool aus dem Quellcode erstellen, indem Sie die folgenden Befehle im Terminal ausführen (dies setzt voraus, dass Sie virtualenvs verwenden):

root@kitploit:~
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .

Sie möchten möglicherweise harpoontools installieren, um zusätzliche Befehle mit Harpoon-Funktionen zu erhalten.

Konfiguration

Um Harpoon zu konfigurieren, führen Sie harpoon config aus und füllen Sie die benötigten API-Schlüssel ein.

Führen Sie dann harpoon update aus, um die benötigten Dateien herunterzuladen. Überprüfen Sie mit harpoon config -c, welche Plugins konfiguriert sind.

Siehe das Wiki für weitere Informationen.

Harpoon aktualisieren

Wenn Sie Harpoon von pypi installiert haben, führen Sie einfach pip install -U harpoon aus.

Wenn Sie Harpoon aus dem Git-Repository installiert haben, gehen Sie zum Repository und verwenden Sie die folgenden Befehle:

root@kitploit:~
git pull origin master
pip install .

Verwendung

Nach der Konfiguration stehen im Befehl harpoon die folgenden Plugins zur Verfügung:

root@kitploit:~
    asn                 Sammle Informationen über eine ASN
    binaryedge          Anfrage an die BinaryEdge API
    cache               Fordert Webseiten-Cache von verschiedenen Quellen an
    censys              Fordert Informationen von der Censys-Datenbank an (https://censys.io/)
    certspotter         Ruft Zertifikate von https://sslmate.com/certspotter ab
    circl               Fordert die CIRCL passive DNS-Datenbank an
    config              Konfiguriert Harpoon
    crtsh               Suche in https://crt.sh/ (Certificate Transparency-Datenbank)
    cybercure           Durchsucht die Cybercure.ai-Bedrohungsdatenbank nach bestimmten Indikatoren.
    dns                 Zeigt DNS-Informationen für eine Domain oder eine IP an
    dnsdb               Fordert die Farsight DNSDB an
    email               Sammle Informationen über eine E-Mail-Adresse
    fullcontact         Fordert die Full Contact API an (https://www.fullcontact.com/)
    github              Fordert Github-Informationen über die API an
    greynoise           Fordert Informationen von der GreyNoise API an (wähle Community oder Enterprise über den api_type-Konfigurationseintrag)
    hashlookup          Fordert die CIRCL Hash Lookup-Datenbank an
    help                Zeigt Hilfe zu einem Harpoon-Befehl an
    hibp                Fordert die Have I Been Pwned API an (https://haveibeenpwned.com/)
    hunter              Fordert hunter.io-Informationen über die API an
    hybrid              Fordert die Hybrid Analysis-Plattform an
    intel               Sammle Informationen über eine Domain
    ip                  Sammle Informationen über eine IP-Adresse
    ipinfo              Fordert ipinfo.io-Informationen an
    ip2locationio       Fordert IP2Location.io-Informationen an
    koodous             Fordert die Koodous API an
    malshare            Fordert die MalShare-Datenbank an
    misp                Ruft Informationen von einem MISP-Server über die API ab
    numverify           Fragt Telefonnummerninformationen von NumVerify ab
    opencage            Vorwärts-/Rückwärts-Geokodierung mit OpenCage
    otx                 Fordert Informationen von AlienVault OTX an
    permacc             Fordert Perma.cc-Informationen über die API an
    pgp                 Suche nach Informationen in PGP-Schlüsselservern
    pt                  Fordert die Passive Total-Datenbank an
    pulsedive           Fordert die PulseDive API an
    quad9               Prüft, ob eine Domain von Quad9 blockiert wird
    robtex              Suche in der Robtex API (https://www.robtex.com/api/)
    safebrowsing        Prüft, ob die angegebene Domain in der Google Safe Browsing-Liste enthalten ist
    save                Speichert eine Webseite in Cache-Plattformen
    securitytrails      Fordert die SecurityTrails-Datenbank an
    shodan              Fordert die Shodan API an
    spyonweb            Suche in SpyOnWeb über die API
    subdomains          Durchsucht Subdomains einer Domain
    telegram            Fordert Informationen von Telegram über die API an
    threatcrowd         Fordert die ThreatCrowd API an
    threatgrid          Fordert die Threat Grid API an
    threatminer         Fordert die ThreatMiner-Datenbank an https://www.threatminer.org/
    tor                 Prüft, ob eine IP in der öffentlichen Liste als Tor-Exit-Node aufgeführt ist
    totalhash           Fordert die Total Hash API an
    twitter             Fordert die Twitter API an
    umbrella            Prüft, ob eine Domain zu den Top-1-Million-Domains von Umbrella gehört
    update              Aktualisiert Harpoon-Daten
    urlhaus             Fordert die urlhaus.abuse.ch API an
    urlscan             Sucht und sendet URLs an urlscan.io
    vt                  Fordert die Virus Total API an
    xforce              Fragt die IBM Xforce Exchange API ab
    zetalytics          Suche in der Zetalytics-Datenbank

Sie können Informationen zu jedem Befehl mit harpoon help BEFEHL erhalten.

Zugriffsschlüssel

  • AlienVault OTX
  • BinaryEdge
  • Censys
  • CertSpotter : Bezahlpläne ermöglichen die Suche in abgelaufenen Zertifikaten (meiner Meinung nach wenig interessant, verwenden Sie einfach crtsh oder censys). Für aktuelle Zertifikate benötigen Sie kein Konto.
  • CIRCL Passive DNS
  • Farsight Dnsdb
  • FullContact
  • GreyNoise : unterstützt sowohl Community- als auch Enterprise-API. Verwenden Sie die api_type-Konfigurationseinstellung, um den API-Typ anzugeben. Beide erfordern einen API-Schlüssel, um zu funktionieren.
  • Have I Been Pwned
  • Hunter
  • Hybrid Analysis
  • IBM Xforce Exchange
  • ipinfo.io
  • IP2Location.io
  • Koodous
  • MalShare
  • NumVerify
  • OpenCage
  • PassiveTotal
  • Permacc
  • PulseDive
  • Security Trails
  • Shodan
  • SpyOnWeb

Beiträge

Dank an die Personen, die zur Verbesserung von Harpoon beigetragen haben: @jakubd @marrouchi @grispan56 @christalib

Das Logo wurde von @euphoricfall und dem PulseDive-Team erstellt.

Lizenz

Dieser Code wird unter der GPLv3-Lizenz veröffentlicht.

Tool herunterladen
  • Telegram : Erstellen Sie eine Anwendung
  • Total Hash
  • Twitter
  • UrlHaus
  • UrlScan
  • Virus Total : Für die öffentliche Nutzung erstellen Sie ein Konto und rufen Sie den API-Schlüssel auf der Einstellungsseite ab.
  • Zetalytics