Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/expert21/hermes-osint
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsUtilitaires et FrameworksRenseignement sur les MenacesCollecte d'EmailsApprentissage et Éducation
GitHubexpert21/hermes-osint

hermes-osint

Hermes — un framework OSINT éphémère propulsé par Docker pour les tests, le bricolage et l'automatisation sécurisée des investigations.

427il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
hermes-osint — Hermes — un framework OSINT éphémère propulsé par Docker pour les tests, le bricolage et l'automatisation sécurisée des investigations. | Kitploit
Voir le dépôt

Hermes OSINT v3.0 🏛️🧠

L'analyste OSINT agentique
Des investigations pilotées par l'IA conversationnelle. Langage naturel. Résultats d'experts. 🤖✨

Version License: AGPL-3.0 Python 3.10+ Docker Required Ollama Powered


Nouveautés de la v3.0 🎉

Hermes 3.0 représente un changement de paradigme complet, passant de l'orchestration d'outils basée sur des pipelines à une plateforme d'investigation pilotée par IA conversationnelle. Propulsé par des LLM locaux via Ollama, Hermes comprend désormais les requêtes en langage naturel, sélectionne et exécute les outils de manière autonome, et synthétise les résultats en rapports de renseignement cohérents.

🧠 Intelligence agentique

  • Interface en langage naturel - Posez des questions comme « Trouvez tout sur @johndoe » au lieu de mémoriser les options CLI
  • Pattern ReAct - Cycle Penser → Agir → Observer pour des investigations intelligentes et itératives
  • Sélection autonome des outils - Le LLM décide quels outils exécuter en fonction du contexte
  • Signalement avec citations - Chaque résultat est attribué à son outil source

💬 TUI interactif

  • REPL conversationnel - Discutez avec Hermes dans une interface terminal sur le thème du pentest
  • Persistance des sessions - Sauvegardez et reprenez les investigations avec /save et /load
  • Gestion du contexte - La synthèse automatique empêche le dépassement de tokens dans les longues sessions
  • Barre d'état en temps réel - Modèle, utilisation du contexte et mode furtif en un coup d'œil

🔄 Modes d'exécution flexibles

  • Mode TUI (par défaut) - Expérience conversationnelle complète avec Ollama
  • Mode headless - --headless --query "..." pour les scripts et l'automatisation
  • Mode hérité - hermes sherlock <user> pour un accès direct aux outils sans LLM

Vue d'ensemble 🎯

Hermes est une plateforme universelle d'orchestration OSINT qui réunit les meilleurs outils de renseignement open source dans un flux de travail unique propulsé par l'IA. Plutôt que d'exécuter manuellement Sherlock, TheHarvester, Holehe et d'autres outils séparément—en perdant un temps d'investigation précieux ⏰—le cœur agentique d'Hermes comprend votre intention, orchestre les outils intelligemment, corrèle les résultats entre les sources et produit des rapports professionnels. 📊

Ce qui rend Hermes différent : 🌟

  • 🧠 IA agentique avec le pattern ReAct—laissez le LLM piloter votre investigation
  • 💬 Requêtes en langage naturel—aucune option à mémoriser, décrivez simplement ce dont vous avez besoin
  • 🔒 Architecture de plugins sécurité d'abord avec analyse statique du code—la confiance se gagne
  • 🐳 Isolation Docker pour une exécution des outils en zéro confiance—mettez tout en sandbox
  • ⚡ Traitement parallèle avec gestion intelligente des ressources—2x plus rapide qu'en séquentiel
  • 🧩 Moteur de corrélation multi-outils pour la cartographie des relations—reliez les points automatiquement
  • 🔧 Conception extensible—ajoutez de nouveaux outils sans toucher au code principal

Fonctionnalités 💎

Cœur agentique 🤖

  • Boucle d'agent ReAct avec le cycle Penser → Agir → Observer
  • Intégration Ollama pour l'inférence LLM locale (Llama 3, Mistral, etc.)
  • Registre d'outils avec définitions JSON Schema pour l'appel de fonctions
  • Gestionnaire de contexte avec résumés glissants (limite de 24 000 caractères pour les modèles 8B)
  • Stockage de sessions pour sauvegarder/charger l'état d'une investigation

TUI interactif 💻

  • REPL prompt_toolkit avec historique persistant (~/.hermes_history)
  • Style sur le thème du pentest avec des accents vert/cyan/orange
  • Barre d'état dynamique affichant le modèle, le % de contexte et le mode
  • Commandes slash : /help, /tools, /status, /save, /load, /export, /clear, /exit

Orchestration des outils 🎼

  • 6 outils OSINT intégrés dès le départ (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
  • Architecture de plugins pour une intégration transparente d'outils tiers 🔌
  • Scanner de sécurité statique valide le code des plugins avant l'exécution—aucune surprise ! 🛡️
  • Exécution multi-modes : conteneurs Docker, binaires natifs ou auto-détection hybride 🎭
  • Application du mode furtif - bloque les outils de sondage actifs lorsqu'il est activé 🥷

Performance 🚀

  • Exécution parallèle offre 2x de gain de vitesse par rapport aux exécutions séquentielles ⚡
  • Mise à l'échelle intelligente des ressources détecte automatiquement les cœurs CPU et la mémoire 💻
  • Conteneurs éphémères qui démarrent, s'exécutent et sont détruits automatiquement 🌪️
  • Workers configurables via l'option --workers pour une concurrence finement réglée 🎛️

Intelligence 🧠

  • Corrélation multi-outils identifie les connexions entre des sources de données disparates 🔍
  • Déduplication floue élimine intelligemment les résultats redondants 🎯
  • Schéma d'entité unifié normalise la sortie de tous les outils 📐
  • Attribution des sources suit quel outil a découvert chaque résultat 📝
  • Score de confiance quantifie la fiabilité des résultats ⭐

Démarrage rapide 🏃‍♂️💨

Prérequis ✅

  • Python 3.10 ou supérieur 🐍
  • Docker (pour l'exécution d'outils en conteneurs) 🐳
  • Ollama avec un modèle installé (pour le mode TUI/agentique) 🧠

Installation 📦

root@kitploit:~
# Clone and install
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# Install Ollama and pull a model
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# Health check
hermes --doctor  # 🏥 Make sure everything's ready!

Utilisation de base 🎮

root@kitploit:~
# 🧠 TUI Mode (default) - Conversational AI interface
hermes
# Then chat naturally: "Find social accounts for johndoe"

# 📜 Headless Mode - For scripting and automation
hermes --headless --query "Investigate the domain example.com"

# 🔧 Legacy Mode - Direct tool access (no LLM required)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

Commandes TUI 💬

root@kitploit:~
/help          # Show all commands
/tools         # List available investigation tools
/status        # Show current session status
/save          # Save session to file
/load          # Load a previous session
/sessions      # List all saved sessions
/export FILE   # Export report (md, pdf, html, csv, stix)
/stealth       # Toggle stealth mode
/clear         # Clear conversation
/exit          # Exit Hermes

Utilisation avancée 🎯

root@kitploit:~
# Stealth mode - passive tools only
hermes --stealth
# Blocks: sherlock, holehe, phoneinfoga
# Allows: theharvester, subfinder, h8mail

# Specific model selection
hermes --model mistral:7b

# Headless with output
hermes --headless --query "Find subdomains for target.com" --output report.md

Outils disponibles 🛠️


Architecture 🏗️

Architecture agentique v3.0

root@kitploit:~
User Input → CLI (cli.py)
                ├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
                ├── Headless → AgentLoop → Single Query → Report
                └── Legacy → ToolExecutor Direct (no LLM)

Flux des composants

root@kitploit:~
┌─────────────┐
│ User Query  │ 💬 "Find info about johndoe"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: Think → Act → Observe
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 Validates + Executes
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ Raw Results │─────▶│Deduplication │ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   Report    │ 📊
                         │ (exporter)  │
                         └─────────────┘

Composants clés 🔑

Couche agent (src/agent/)

  • AgentLoop 🧠 : pattern ReAct avec appel de fonctions Ollama
  • ToolRegistry 📋 : définitions JSON Schema pour l'utilisation d'outils par le LLM
  • ToolExecutor 🔧 : valide les entrées, applique le mode furtif, fait le pont vers les adaptateurs
  • ContextManager 📊 : résumés glissants, empêche le dépassement de tokens
  • SessionStore 💾 : persistance JSON pour les fonctionnalités de sauvegarde/chargement
  • TUI 💻 : REPL prompt_toolkit avec style pentest

Couche d'orchestration (src/orchestration/)

  • ExecutionStrategy 🎭 : sélection du mode Docker/Natif/Hybride
  • DockerManager 🐳 : conteneurs éphémères avec vérification SHA256
  • TaskManager ⚡ : exécution parallèle avec limites de ressources

Couche de sécurité (src/security/)

  • PluginSecurityScanner 🛡️ : analyse statique basée sur AST
  • InputValidator ✅ : prévention des injections, protection contre le path traversal
  • SecretsManager 🔐 : stockage chiffré des identifiants

Sécurité 🔐

Sécurité de l'agent 🛡️

  • Règles d'ancrage empêchent la spéculation du LLM—citez vos sources ou taisez-vous
  • Application du mode furtif bloque les outils de sondage actifs lorsqu'il est activé
  • Validation des entrées sur tous les paramètres des outils avant exécution
  • Limites de contexte empêchent l'injection de prompt via le dépassement de tokens

Isolation des conteneurs 🐳🔒

  • Épinglage des empreintes SHA256 empêche la falsification des images ✅
  • Cycle de vie éphémère détruit les conteneurs immédiatement après l'exécution 🌪️
  • Limites de ressources (768 Mo de RAM, 50 % de CPU, 64 PIDs) 🚦
  • Isolation réseau avec prise en charge configurable du DNS et du proxy 🌐
  • Exécution non-root (UID/GID 65534:65534) 👥

Sécurité des plugins 🛡️

  • Analyse statique détecte eval(), exec(), os.system() et l'injection shell 🚨
  • Modèle de confiance à deux niveaux sépare les plugins d'outils des plugins du noyau 🏛️
  • Déclarations de capacités définissent explicitement les permissions requises 📋

Formats de sortie 📄

Hermes génère des rapports dans plusieurs formats via /export—vos données, à votre façon ! 🎨

📦 JSON - Données structurées pour une consommation programmatique

📝 Markdown - Format propre et compatible GitHub avec tableaux

🌐 HTML - Design responsive avec CSS intégré et statistiques

📄 PDF - Mise en forme professionnelle avec résumé exécutif

📊 CSV - Format tabulaire simple pour import dans un tableur

🔒 STIX 2.1 - Format standard de l'industrie pour le renseignement sur les menaces


Licence ⚖️

AGPL-3.0 (Community Edition) 🆓

Hermes OSINT est sous licence GNU Affero General Public License v3.0.

Ce que cela signifie : 💡

  • ✅ Gratuit pour un usage personnel et commercial
  • ✅ Open source—consultez, modifiez et distribuez le code
  • ✅ Copyleft—les modifications doivent également être open source sous AGPL-3.0
  • ⚠️ Utilisation réseau = Distribution—si vous exécutez Hermes en tant que service, vous devez partager votre code source

Consultez le fichier LICENSE pour les conditions complètes.


Cas d'utilisation 💼

🔍 Recherche en sécurité - Enquêtez sur les menaces avec des requêtes en langage naturel

🤝 Due diligence - « Dites-moi tout sur cette personne/cette entreprise »

👣 Analyse d'empreinte numérique - Comprenez l'exposition de votre organisation

📈 Veille concurrentielle - Étudiez vos concurrents de manière conversationnelle

🎯 Renseignement sur les menaces - Collectez des indicateurs avec un tri piloté par l'IA

📰 Journalisme d'investigation - Laissez Hermes relier les points


Avertissement légal et éthique ⚖️

Réservé aux activités OSINT autorisées. ⚠️ Les utilisateurs sont seuls responsables de l'obtention des autorisations appropriées, du respect des lois applicables et de l'utilisation éthique de cet outil.

Utilisations autorisées : ✅

  • Collecte d'informations publiquement disponibles
  • Évaluations de sécurité autorisées
  • Analyse d'empreinte numérique personnelle
  • Conformité aux lois et réglementations locales

Utilisations interdites : 🚫

  • Harcèlement, traque ou intimidation
  • Tentatives d'accès non autorisées
  • Violations des lois sur la vie privée
  • Violations des conditions de service des plateformes

Les développeurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil. 🙅‍♂️


Contribuer 🤝

Les contributions sont les bienvenues ! 🎉 Consultez PLUGIN_DEVELOPMENT.md pour les directives de création de plugins et USAGE.md pour la documentation d'utilisation détaillée.

Des idées ? Des bugs ? Envie d'ajouter un outil ? Ouvrez une issue ou soumettez une PR ! 💪


Auteur ✍️

Isaiah Myles (@Expert21)

Professionnel de la cybersécurité en devenir | Mentalité de pentester | Créateur d'outils qui comptent 🛠️⚡

  • 🐛 Problèmes : GitHub Issues
  • 📧 E-mail : [email protected]

Hermes v3.0 🏛️🧠
L'analyste OSINT agentique


IA conversationnelle. Outils experts. Renseignement unifié.

Fait avec 💪 et ☕ par quelqu'un qui croit que l'OSINT devrait être intelligent, sécurisé et accessible.

Télécharger l’outil
OutilObjectifType d'entréeMode furtifStatut
Sherlock 🕵️Énumération de noms d'utilisateur sur 300+ sitesNom d'utilisateur❌✅
TheHarvester 🌾Découverte d'e-mails/sous-domaines depuis des sources OSINTDomaine✅✅
h8mail 📧Corrélation et recherche de données de fuitesE-mail✅✅
Holehe 🔍Détection de comptes e-mail sur 120+ plateformesE-mail❌✅
PhoneInfoga 📱OSINT sur numéros de téléphone et recherche d'opérateurTéléphone❌✅
Subfinder 🗺️Énumération passive de sous-domainesDomaine✅✅