
Recolector de correos electrónicos, subdominios y nombres - OSINT

theHarvester es una herramienta simple de usar pero potente, diseñada para ser utilizada durante la etapa de reconocimiento de una evaluación de equipo rojo o una prueba de penetración. Realiza recopilación de inteligencia de fuentes abiertas (OSINT) para ayudar a determinar el panorama de amenazas externo de un dominio. La herramienta recopila nombres, correos electrónicos, IPs, subdominios y URLs utilizando múltiples recursos públicos que incluyen:
Instalar uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Clonar el repositorio:
git clone https://github.com/laramies/theHarvester
cd theHarvester
Instalar dependencias y crear un entorno virtual:
uv sync
Ejecutar theHarvester:
uv run theHarvester
Para instalar dependencias de desarrollo:
uv sync --all-groups
Para ejecutar pruebas:
uv run pytest
Para ejecutar linting y formateo:
uv run ruff check
uv run ruff format
Para proteger las rutas opcionales de la API REST /additional/*, configure THEHARVESTER_API_KEY y pase el mismo valor en el encabezado X-API-Key. Esas rutas devuelven 503 cuando la clave no está configurada.
baidu: Motor de búsqueda Baidu (https://www.baidu.com)
bevigil: CloudSEK BeVigil escanea aplicaciones móviles en busca de activos OSINT (https://bevigil.com/osint-api)
brave: Motor de búsqueda Brave - ahora usa la API oficial de Brave Search (https://api-dashboard.search.brave.com)
bufferoverun: Búsqueda rápida de nombres de dominio para certificados TLS en el espacio IPv4 (https://tls.bufferover.run)
builtwith: Descubra con qué están construidos los sitios web (https://builtwith.com)
censys: Utiliza búsquedas de certificados para enumerar subdominios y recopilar correos electrónicos (https://censys.io)
certspotter: Cert Spotter monitorea los registros de transparencia de certificados (https://sslmate.com/certspotter)
criminalip: Motor de búsqueda especializado en inteligencia de amenazas cibernéticas (CTI) (https://www.criminalip.io)
crtsh: Búsqueda de certificados Comodo (https://crt.sh)
dehashed: Lleve su seguridad de datos al siguiente nivel (https://dehashed.com)
dnsdumpster: Herramienta de investigación de dominios que puede descubrir hosts relacionados con un dominio (https://dnsdumpster.com)
duckduckgo: Motor de búsqueda DuckDuckGo (https://duckduckgo.com)
dymo: Verificador de datos de la API Dymo - confirma dominios, muestra sugerencias tipográficas y señales de fraude/MX (https://dymo.tpeoficial.com)
fofa: Motor de búsqueda FOFA (https://en.fofa.info)
fullhunt: Plataforma de seguridad de superficie de ataque de próxima generación ()
La documentación para configurar las claves API se puede encontrar en - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
github-code: Motor de búsqueda de código GitHub (https://www.github.com)
hackertarget: Escáneres de vulnerabilidades en línea e inteligencia de red para ayudar a las organizaciones (https://hackertarget.com)
haveibeenpwned: Verifique si su dirección de correo electrónico está en una filtración de datos (https://haveibeenpwned.com)
hunter: Motor de búsqueda Hunter (https://hunter.io)
hunterhow: Motores de búsqueda de Internet para investigadores de seguridad (https://hunter.how)
intelx: Motor de búsqueda Intelx (https://intelx.io)
leakix: Motor de búsqueda LeakIX (https://leakix.net)
leaklookup: Motor de búsqueda de filtraciones de datos (https://leak-lookup.com)
mojeek: Motor de búsqueda Mojeek (https://www.mojeek.com)
netlas: Un competidor de Shodan o Censys (https://app.netlas.io)
onyphe: Motor de búsqueda de defensa cibernética (https://www.onyphe.io)
otx: Intercambio abierto de amenazas de AlienVault (https://otx.alienvault.com)
pentesttools: Conjunto de herramientas basado en la nube para pruebas de seguridad ofensivas, centrado en aplicaciones web y pruebas de penetración de red (https://pentest-tools.com)
projecdiscovery: Recopila y mantiene activamente datos de activos a nivel de Internet para mejorar la investigación y analizar cambios en DNS para obtener mejores conocimientos (https://chaos.projectdiscovery.io)
rapiddns: Herramienta de consulta DNS que facilita la consulta de subdominios o sitios de una misma IP (https://rapiddns.io)
rocketreach: Acceda a correos electrónicos personales/profesionales, números de teléfono y enlaces de redes sociales verificados en tiempo real (https://rocketreach.co)
securityscorecard: ayuda a los equipos de TPRM y SOC a detectar, priorizar y remediar el riesgo de proveedores en todo su ecosistema de proveedores a escala (https://securityscorecard.com)
securityTrails: Motor de búsqueda Security Trails, el repositorio más grande del mundo de datos históricos de DNS (https://securitytrails.com)
sherlockeye: Búsqueda inversa y OSINT potenciado por IA (https://sherlockeye.io)
-s, --shodan: El motor de búsqueda Shodan buscará puertos y banners de los hosts descubiertos (https://shodan.io)
subdomaincenter: Herramienta de búsqueda de subdominios utilizada para encontrar subdominios de un dominio dado (https://www.subdomain.center)
subdomainfinderc99: Un buscador de subdominios es una herramienta utilizada para encontrar los subdominios de un dominio dado (https://subdomainfinder.c99.nl)
thc: Servicio gratuito de enumeración de subdominios sin necesidad de clave API (https://ip.thc.org)
threatminer: Minería de datos para inteligencia de amenazas (https://www.threatminer.org)
tomba: Motor de búsqueda Tomba (https://tomba.io)
urlscan: Un sandbox para la web que es un escáner de URLs y sitios web (https://urlscan.io)
venacus: Motor de búsqueda Venacus (https://venacus.com)
virustotal: Búsqueda de dominio (https://www.virustotal.com)
whoisxml: Búsqueda de subdominios (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Motor de búsqueda Yahoo (https://www.yahoo.com)
windvane: Motor de búsqueda Windvane (https://windvane.lichoin.com)
zoomeye: La versión china de Shodan (https://www.zoomeye.org)