Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/laramies/theharvester
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoOSINT para Ingeniería SocialEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de PenetraciónIngeniería SocialInteligencia de AmenazasEnumeración de SubdominiosRecolección de CorreosRed TeamingAnálisis de DNS
17.0k2.6k68hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Top en Análisis de DNS #15
Top en Enumeración de DNS y Subdominios #16
Top en Recolección de Correos #1
Top en Recopilación de Información #5
Top en OSINT (Inteligencia de Fuentes Abiertas) #7
Top en OSINT para Ingeniería Social #12
Top en Reconocimiento #9
Top en Ingeniería Social #16
Top en Enumeración de Subdominios #16
GitHublaramies/theharvester

theHarvester

Recolector de correos electrónicos, subdominios y nombres - OSINT

Ver RepositorioSitio web

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

Acerca de

theHarvester es una herramienta simple de usar pero potente, diseñada para ser utilizada durante la etapa de reconocimiento de una evaluación de equipo rojo o una prueba de penetración. Realiza recopilación de inteligencia de fuentes abiertas (OSINT) para ayudar a determinar el panorama de amenazas externo de un dominio. La herramienta recopila nombres, correos electrónicos, IPs, subdominios y URLs utilizando múltiples recursos públicos que incluyen:

Versiones del paquete

Packaging status

Instalación y dependencias

  • Python 3.12 o superior.
  • https://github.com/laramies/theHarvester/wiki/Installation

Instalar uv:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

Clonar el repositorio:

root@kitploit:~
git clone https://github.com/laramies/theHarvester
cd theHarvester

Instalar dependencias y crear un entorno virtual:

root@kitploit:~
uv sync

Ejecutar theHarvester:

root@kitploit:~
uv run theHarvester

Desarrollo

Para instalar dependencias de desarrollo:

root@kitploit:~
uv sync --all-groups

Para ejecutar pruebas:

root@kitploit:~
uv run pytest

Para ejecutar linting y formateo:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Para proteger las rutas opcionales de la API REST /additional/*, configure THEHARVESTER_API_KEY y pase el mismo valor en el encabezado X-API-Key. Esas rutas devuelven 503 cuando la clave no está configurada.

Módulos pasivos

  • baidu: Motor de búsqueda Baidu (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil escanea aplicaciones móviles en busca de activos OSINT (https://bevigil.com/osint-api)

  • brave: Motor de búsqueda Brave - ahora usa la API oficial de Brave Search (https://api-dashboard.search.brave.com)

  • bufferoverun: Búsqueda rápida de nombres de dominio para certificados TLS en el espacio IPv4 (https://tls.bufferover.run)

  • builtwith: Descubra con qué están construidos los sitios web (https://builtwith.com)

  • censys: Utiliza búsquedas de certificados para enumerar subdominios y recopilar correos electrónicos (https://censys.io)

  • certspotter: Cert Spotter monitorea los registros de transparencia de certificados (https://sslmate.com/certspotter)

  • criminalip: Motor de búsqueda especializado en inteligencia de amenazas cibernéticas (CTI) (https://www.criminalip.io)

  • crtsh: Búsqueda de certificados Comodo (https://crt.sh)

  • dehashed: Lleve su seguridad de datos al siguiente nivel (https://dehashed.com)

  • dnsdumpster: Herramienta de investigación de dominios que puede descubrir hosts relacionados con un dominio (https://dnsdumpster.com)

  • duckduckgo: Motor de búsqueda DuckDuckGo (https://duckduckgo.com)

  • dymo: Verificador de datos de la API Dymo - confirma dominios, muestra sugerencias tipográficas y señales de fraude/MX (https://dymo.tpeoficial.com)

  • fofa: Motor de búsqueda FOFA (https://en.fofa.info)

  • fullhunt: Plataforma de seguridad de superficie de ataque de próxima generación ()

Módulos activos

  • Fuerza bruta DNS: enumeración por diccionario de fuerza bruta
  • Capturas de pantalla: Tome capturas de pantalla de los subdominios encontrados

Módulos que requieren una clave API

La documentación para configurar las claves API se puede encontrar en - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

  • bevigil - 50 consultas gratuitas/mes. 1k consultas/mes $50
  • brave - plan gratuito disponible. Planes Pro para límites más altos
  • bufferoverun - 100 consultas gratuitas/mes. 10k/mes $25
  • builtwith - 50 consultas gratuitas de por vida. $2950/año
  • censys - 500 créditos $100
  • criminalip - 100 consultas gratuitas/mes. 700k/mes $59
  • dehashed - 500 créditos $15, 5k créditos $150
  • dnsdumpster - 50 consultas gratuitas/día, $49
  • dymo - nivel gratuito disponible, planes pagos para límites más altos
  • fofa - créditos de consulta 10,000/mes. 100k resultados/mes $25
  • fullhunt - 50 consultas gratuitas. 200 consultas $29/mes, 500 consultas $59
  • github-code
  • haveibeenpwned - 10 búsquedas de correo/min $4.50, 50 búsquedas de correo/min $22
  • hunter - 50 créditos gratuitos/mes. 12k créditos/año $34
  • hunterhow - 10k resultados de API gratuitos cada 30 días. 50k resultados de API cada 30 días $10
  • intelx - cuenta gratuita muy limitada. Cuenta de negocio $2900
  • leakix - 25 páginas de resultados gratuitas, 3000 solicitudes API/mes. Bounty Hunter $29
  • leaklookup - 20 créditos $10, 50 créditos $20, 140 créditos $50, 300 créditos $100
  • mojeek - 5000 créditos gratuitos $6.50, $1.30 CPM (Personal), $2.60 CPM (Startup), $3.90 CPM (Negocio)
  • netlas - 50 solicitudes gratuitas/día. 1k solicitudes $49, 10k solicitudes $249
  • onyphe - 10M resultados/mes $587
  • pentesttools - 5 activos netsec $95/mes, 5 activos webnetsec $140/mes
  • projecdiscovery - requiere correo electrónico laboral. Escaneos mensuales gratuitos de descubrimiento y vulnerabilidades en el dominio del correo electrónico de registro, enterprise $
  • rocketreach - 100 búsquedas de correo/mes $48, 250 búsquedas de correo/mes $108
  • securityscorecard - requiere un correo electrónico laboral
  • securityTrails - 50 consultas gratuitas/mes. 20k consultas/mes $500
  • sherlockeye - Intermedio $46 mes, Avanzado $120 mes. Enterprise disponible.
  • shodan - Freelancer $69 mes, Small Business $359 mes
  • tomba - 25 búsquedas gratuitas/mes. 1k búsquedas/mes $39, 5k búsquedas/mes $89
  • venacus - 1 búsqueda gratuita/día. 10 búsquedas/día $12, 30 búsquedas/día $36
  • virustotal - 500 búsquedas gratuitas/día, 15.5k búsquedas/mes. Busines accounts requiere un correo electrónico laboral
  • whoisxml - 2k consultas $50, 5k consultas $105
  • windvane - 100 consultas gratuitas
  • zoomeye - 5 resultados gratuitos/día. 30 resultados/día $190/año

Comentarios, errores y solicitudes

  • Twitter Follow Christian Martorella @laramies [email protected]
  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1

Principales contribuyentes

  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Lee Baird @discoverscripts

Agradecimientos

  • John Matherly - Proyecto Shodan
  • Ahmed Aboul Ela - Diccionarios de nombres de subdominios (grande y pequeño)
Descargar herramienta
https://fullhunt.io
  • github-code: Motor de búsqueda de código GitHub (https://www.github.com)

  • hackertarget: Escáneres de vulnerabilidades en línea e inteligencia de red para ayudar a las organizaciones (https://hackertarget.com)

  • haveibeenpwned: Verifique si su dirección de correo electrónico está en una filtración de datos (https://haveibeenpwned.com)

  • hunter: Motor de búsqueda Hunter (https://hunter.io)

  • hunterhow: Motores de búsqueda de Internet para investigadores de seguridad (https://hunter.how)

  • intelx: Motor de búsqueda Intelx (https://intelx.io)

  • leakix: Motor de búsqueda LeakIX (https://leakix.net)

  • leaklookup: Motor de búsqueda de filtraciones de datos (https://leak-lookup.com)

  • mojeek: Motor de búsqueda Mojeek (https://www.mojeek.com)

  • netlas: Un competidor de Shodan o Censys (https://app.netlas.io)

  • onyphe: Motor de búsqueda de defensa cibernética (https://www.onyphe.io)

  • otx: Intercambio abierto de amenazas de AlienVault (https://otx.alienvault.com)

  • pentesttools: Conjunto de herramientas basado en la nube para pruebas de seguridad ofensivas, centrado en aplicaciones web y pruebas de penetración de red (https://pentest-tools.com)

  • projecdiscovery: Recopila y mantiene activamente datos de activos a nivel de Internet para mejorar la investigación y analizar cambios en DNS para obtener mejores conocimientos (https://chaos.projectdiscovery.io)

  • rapiddns: Herramienta de consulta DNS que facilita la consulta de subdominios o sitios de una misma IP (https://rapiddns.io)

  • rocketreach: Acceda a correos electrónicos personales/profesionales, números de teléfono y enlaces de redes sociales verificados en tiempo real (https://rocketreach.co)

  • securityscorecard: ayuda a los equipos de TPRM y SOC a detectar, priorizar y remediar el riesgo de proveedores en todo su ecosistema de proveedores a escala (https://securityscorecard.com)

  • securityTrails: Motor de búsqueda Security Trails, el repositorio más grande del mundo de datos históricos de DNS (https://securitytrails.com)

  • sherlockeye: Búsqueda inversa y OSINT potenciado por IA (https://sherlockeye.io)

  • -s, --shodan: El motor de búsqueda Shodan buscará puertos y banners de los hosts descubiertos (https://shodan.io)

  • subdomaincenter: Herramienta de búsqueda de subdominios utilizada para encontrar subdominios de un dominio dado (https://www.subdomain.center)

  • subdomainfinderc99: Un buscador de subdominios es una herramienta utilizada para encontrar los subdominios de un dominio dado (https://subdomainfinder.c99.nl)

  • thc: Servicio gratuito de enumeración de subdominios sin necesidad de clave API (https://ip.thc.org)

  • threatminer: Minería de datos para inteligencia de amenazas (https://www.threatminer.org)

  • tomba: Motor de búsqueda Tomba (https://tomba.io)

  • urlscan: Un sandbox para la web que es un escáner de URLs y sitios web (https://urlscan.io)

  • venacus: Motor de búsqueda Venacus (https://venacus.com)

  • virustotal: Búsqueda de dominio (https://www.virustotal.com)

  • whoisxml: Búsqueda de subdominios (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Motor de búsqueda Yahoo (https://www.yahoo.com)

  • windvane: Motor de búsqueda Windvane (https://windvane.lichoin.com)

  • zoomeye: La versión china de Shodan (https://www.zoomeye.org)