
Herramienta CLI para código abierto e inteligencia de amenazas
Herramienta CLI de OSINT / Threat Intel.
Como requisito previo para Harpoon, debes instalar los requisitos de lxml. En Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. En Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.
Necesitas tener geoipupdate instalado y correctamente configurado para usar la geolocalización correctamente (asegúrate de tener GeoLite2-Country GeoLite2-City GeoLite2-ASN como EditionIDs).
Puedes instalar el paquete desde pypi con pip install harpoon
Si las instrucciones de instalación anteriores no funcionaron, puedes compilar la herramienta desde el código fuente ejecutando los siguientes comandos en la terminal (esto asume que estás usando virtualenvs):
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .
Puede que quieras instalar harpoontools para tener comandos adicionales usando las funciones de harpoon.
Para configurar harpoon, ejecuta harpoon config y completa las claves API necesarias.
Luego ejecuta harpoon update para descargar los archivos necesarios. Verifica qué plugins están configurados con harpoon config -c.
Consulta la wiki para más información.
Si instalaste harpoon desde pypi, simplemente ejecuta pip install -U harpoon.
Si instalaste harpoon desde el repositorio git, ve al repositorio y usa los siguientes comandos:
git pull origin master
pip install .
Después de la configuración, los siguientes plugins están disponibles dentro del comando harpoon:
asn Obtener información sobre un ASN
binaryedge Solicitar la API de BinaryEdge
cache Solicitar caché de página web de diferentes fuentes
censys Solicitar información de la base de datos de Censys (https://censys.io/)
certspotter Obtener certificados de https://sslmate.com/certspotter
circl Solicitar la base de datos DNS pasiva de CIRCL
config Configurar Harpoon
crtsh Buscar en https://crt.sh/ (base de datos de transparencia de certificados)
cybercure Buscar indicadores específicos en la base de datos de inteligencia de cybercure.ai
dns Mapear información DNS para un dominio o IP
dnsdb Solicitar Farsight DNSDB
email Obtener información sobre una dirección de correo electrónico
fullcontact Solicitar la API de Full Contact (https://www.fullcontact.com/)
github Solicitar información de Github a través de la API
greynoise Solicitar información de la API de GreyNoise (elige Community o Enterprise mediante la configuración api_type)
hashlookup Solicitar la base de datos de CIRCL Hash Lookup
help Mostrar ayuda sobre un comando de Harpoon
hibp Solicitar la API de Have I Been Pwned (https://haveibeenpwned.com/)
hunter Solicitar información de hunter.io a través de la API
hybrid Solicitar la plataforma de análisis Hybrid
intel Obtener información sobre un dominio
ip Obtener información sobre una dirección IP
ipinfo Solicitar información de ipinfo.io
ip2locationio Solicitar información de IP2Location.io
koodous Solicitar la API de Koodous
malshare Solicitar la base de datos de MalShare
misp Obtener información de un servidor MISP a través de la API
numverify Consultar información de números de teléfono desde NumVerify
opencage Geocodificación directa/inversa usando OpenCage
otx Solicitar información de AlienVault OTX
permacc Solicitar información de Perma.cc a través de la API
pgp Buscar información en servidores de claves PGP
pt Solicitar la base de datos de Passive Total
pulsedive Solicitar la API de PulseDive
quad9 Verificar si un dominio está bloqueado por Quad9
robtex Buscar en la API de Robtex (https://www.robtex.com/api/)
safebrowsing Verificar si el dominio dado está en la lista de navegación segura de Google
save Guardar una página web en plataformas de caché
securitytrails Solicitar la base de datos de SecurityTrails
shodan Solicitar la API de Shodan
spyonweb Buscar en SpyOnWeb a través de la API
subdomains Investigar subdominios de un dominio
telegram Solicitar información de Telegram a través de la API
threatcrowd Solicitar la API de ThreatCrowd
threatgrid Solicitar la API de Threat Grid
threatminer Solicitar la base de datos de ThreatMiner https://www.threatminer.org/
tor Verificar si una IP es un nodo de salida de Tor listado en la lista pública
totalhash Solicitar la API de Total Hash
twitter Solicitar la API de Twitter
umbrella Verificar si un dominio está en el Top 1 millón de dominios de Umbrella
update Actualizar datos de Harpoon
urlhaus Solicitar la API de urlhaus.abuse.ch
urlscan Buscar y enviar urls a urlscan.io
vt Solicitar la API de Virus Total
xforce Consultar la API de IBM Xforce Exchange
zetalytics Buscar en la base de datos de Zetalytics
Puedes obtener información sobre cada comando con harpoon help COMMAND
Gracias a las personas que ayudaron a mejorar Harpoon: @jakubd @marrouchi @grispan56 @christalib
Créditos del logo para @euphoricfall y el equipo de PulseDive
Este código se publica bajo la licencia GPLv3.