Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
harpoon — Herramienta CLI para código abierto e inteligencia de amenazas | Kitploit
Herramientas/GitHubGitHub/te-k/harpoon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónInteligencia de AmenazasEnumeración de SubdominiosRecolección de CorreosAnálisis de DNS
GitHubte-k/harpoon

harpoon

Herramienta CLI para código abierto e inteligencia de amenazas

Ver Repositorio
1.3k179hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Harpoon

Herramienta CLI de OSINT / Threat Intel.

PyPI PyPI - Downloads PyPI - License GitHub issues

Instalación

Requisitos

Como requisito previo para Harpoon, debes instalar los requisitos de lxml. En Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. En Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.

Necesitas tener geoipupdate instalado y correctamente configurado para usar la geolocalización correctamente (asegúrate de tener GeoLite2-Country GeoLite2-City GeoLite2-ASN como EditionIDs).

Instalando harpoon

Puedes instalar el paquete desde pypi con pip install harpoon

Si las instrucciones de instalación anteriores no funcionaron, puedes compilar la herramienta desde el código fuente ejecutando los siguientes comandos en la terminal (esto asume que estás usando virtualenvs):

root@kitploit:~
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .

Puede que quieras instalar harpoontools para tener comandos adicionales usando las funciones de harpoon.

Configuración

Para configurar harpoon, ejecuta harpoon config y completa las claves API necesarias.

Luego ejecuta harpoon update para descargar los archivos necesarios. Verifica qué plugins están configurados con harpoon config -c.

Consulta la wiki para más información.

Actualizando Harpoon

Si instalaste harpoon desde pypi, simplemente ejecuta pip install -U harpoon.

Si instalaste harpoon desde el repositorio git, ve al repositorio y usa los siguientes comandos:

root@kitploit:~
git pull origin master
pip install .

Uso

Después de la configuración, los siguientes plugins están disponibles dentro del comando harpoon:

root@kitploit:~
    asn                 Obtener información sobre un ASN
    binaryedge          Solicitar la API de BinaryEdge
    cache               Solicitar caché de página web de diferentes fuentes
    censys              Solicitar información de la base de datos de Censys (https://censys.io/)
    certspotter         Obtener certificados de https://sslmate.com/certspotter
    circl               Solicitar la base de datos DNS pasiva de CIRCL
    config              Configurar Harpoon
    crtsh               Buscar en https://crt.sh/ (base de datos de transparencia de certificados)
    cybercure           Buscar indicadores específicos en la base de datos de inteligencia de cybercure.ai
    dns                 Mapear información DNS para un dominio o IP
    dnsdb               Solicitar Farsight DNSDB
    email               Obtener información sobre una dirección de correo electrónico
    fullcontact         Solicitar la API de Full Contact (https://www.fullcontact.com/)
    github              Solicitar información de Github a través de la API
    greynoise           Solicitar información de la API de GreyNoise (elige Community o Enterprise mediante la configuración api_type)
    hashlookup          Solicitar la base de datos de CIRCL Hash Lookup
    help                Mostrar ayuda sobre un comando de Harpoon
    hibp                Solicitar la API de Have I Been Pwned (https://haveibeenpwned.com/)
    hunter              Solicitar información de hunter.io a través de la API
    hybrid              Solicitar la plataforma de análisis Hybrid
    intel               Obtener información sobre un dominio
    ip                  Obtener información sobre una dirección IP
    ipinfo              Solicitar información de ipinfo.io
    ip2locationio       Solicitar información de IP2Location.io
    koodous             Solicitar la API de Koodous
    malshare            Solicitar la base de datos de MalShare
    misp                Obtener información de un servidor MISP a través de la API
    numverify           Consultar información de números de teléfono desde NumVerify
    opencage            Geocodificación directa/inversa usando OpenCage
    otx                 Solicitar información de AlienVault OTX
    permacc             Solicitar información de Perma.cc a través de la API
    pgp                 Buscar información en servidores de claves PGP
    pt                  Solicitar la base de datos de Passive Total
    pulsedive           Solicitar la API de PulseDive
    quad9               Verificar si un dominio está bloqueado por Quad9
    robtex              Buscar en la API de Robtex (https://www.robtex.com/api/)
    safebrowsing        Verificar si el dominio dado está en la lista de navegación segura de Google
    save                Guardar una página web en plataformas de caché
    securitytrails      Solicitar la base de datos de SecurityTrails
    shodan              Solicitar la API de Shodan
    spyonweb            Buscar en SpyOnWeb a través de la API
    subdomains          Investigar subdominios de un dominio
    telegram            Solicitar información de Telegram a través de la API
    threatcrowd         Solicitar la API de ThreatCrowd
    threatgrid          Solicitar la API de Threat Grid
    threatminer         Solicitar la base de datos de ThreatMiner https://www.threatminer.org/
    tor                 Verificar si una IP es un nodo de salida de Tor listado en la lista pública
    totalhash           Solicitar la API de Total Hash
    twitter             Solicitar la API de Twitter
    umbrella            Verificar si un dominio está en el Top 1 millón de dominios de Umbrella
    update              Actualizar datos de Harpoon
    urlhaus             Solicitar la API de urlhaus.abuse.ch
    urlscan             Buscar y enviar urls a urlscan.io
    vt                  Solicitar la API de Virus Total
    xforce              Consultar la API de IBM Xforce Exchange
    zetalytics          Buscar en la base de datos de Zetalytics

Puedes obtener información sobre cada comando con harpoon help COMMAND

Claves de Acceso

  • AlienVault OTX
  • BinaryEdge
  • Censys
  • CertSpotter: los planes de pago permiten buscar certificados caducados (poco interés en mi opinión, solo usa crtsh o censys). No necesitas una cuenta para certificados actuales
  • CIRCL Passive DNS
  • Farsight Dnsdb
  • FullContact
  • GreyNoise: soporta API Community y Enterprise. Usa el ajuste de configuración api_type para especificar qué tipo de API usar. Ambos requieren una clave API para funcionar.
  • Have I Been Pwned
  • Hunter
  • Hybrid Analysis
  • IBM Xforce Exchange
  • ipinfo.io
  • IP2Location.io
  • Koodous
  • MalShare
  • NumVerify
  • OpenCage
  • PassiveTotal
  • Permacc
  • PulseDive
  • Security Trails
  • Shodan
  • SpyOnWeb

Contribuciones

Gracias a las personas que ayudaron a mejorar Harpoon: @jakubd @marrouchi @grispan56 @christalib

Créditos del logo para @euphoricfall y el equipo de PulseDive

Licencia

Este código se publica bajo la licencia GPLv3.

Descargar herramienta
  • Telegram: Crea una aplicación
  • Total Hash
  • Twitter
  • UrlHaus
  • UrlScan
  • Virus Total: para uso público, crea una cuenta y obtén la clave API en la página de Configuración
  • Zetalytics