Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
InfoHound — InfoHound est un outil OSINT pour extraire une grande quantité de données à partir d'un nom de domaine web. | Kitploit
Outils/GitHubGitHub/fundacio-i2cat/infohound
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsIngénierie SocialeRenseignement sur les MenacesÉnumération de Sous-domainesCollecte d'EmailsApprentissage et ÉducationAnalyse DNS
1631728il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubfundacio-i2cat/infohound

InfoHound

InfoHound est un outil OSINT pour extraire une grande quantité de données à partir d'un nom de domaine web.

Voir le dépôt

InfoHound - Outil OSINT pour le profilage de domaines

Pendant la phase de reconnaissance, un attaquant recherche toute information sur sa cible afin de créer un profil qui l'aidera plus tard à identifier les moyens possibles de pénétrer dans une organisation. InfoHound effectue des techniques d'analyse passive (qui n'interagissent pas directement avec la cible) en utilisant l'OSINT pour extraire une grande quantité de données à partir d'un nom de domaine web. Cet outil récupérera des e-mails, des personnes, des fichiers, des sous-domaines, des noms d'utilisateur et des URL qui seront ensuite analysés pour extraire des informations encore plus précieuses.

De plus, InfoHound exploite une instance Ollama, lui permettant de tirer parti de la puissance des LLM (Large Language Models). Par défaut, InfoHound utilise llama2, un modèle LLM pré-entraîné, pour générer de brèves descriptions des rôles des individus au sein d'une organisation. Cette fonctionnalité fournit des informations précieuses sur la structure organisationnelle et facilite l'identification des personnes clés. De plus, des efforts de développement continus visent à introduire des fonctionnalités et améliorations supplémentaires pour enrichir davantage les capacités de l'outil à l'avenir.

REMARQUE : InfoHound ne nécessite aucun matériel spécial pour fonctionner. Cependant, il est important de prendre en compte les exigences matérielles lors de l'utilisation de tâches qui utilisent le modèle de langage large (LLM). Pour des informations détaillées sur les exigences spécifiques du modèle LLM que vous souhaitez utiliser, veuillez vous référer à la documentation officielle d'Ollama.

🏠 Architecture d'InfoHound

Diagramme InfoHound

🛠️ Installation

git clone https://github.com/Fundacio-i2CAT/InfoHound.git
cd InfoHound/infohound
mv infohound_config.sample.py infohound_config.py
cd ..
docker-compose up -d

Vous pouvez maintenant accéder à InfoHound en naviguant avec votre navigateur vers :

http://localhost:8000/

REMARQUE : Vous devez ajouter les clés API dans le fichier infohound_config.py

API Google Programmable Search Engine

  • Créez votre moteur personnalisé et obtenez l'ID
  • Créez une clé API

Modules par défaut

InfoHound dispose de 2 types de modules différents : ceux qui récupèrent des données et ceux qui les analysent pour extraire des informations plus pertinentes.

🔍 Modules de récupération

NomDescription
Obtenir les informations WhoisObtenir des informations pertinentes à partir du registre Whois.
Obtenir les enregistrements DNSCette tâche interroge le DNS.
Obtenir les sous-domainesCette tâche utilise l'API Alienvault OTX, CRT.sh et HackerTarget comme sources de données pour découvrir les sous-domaines mis en cache.
Obtenir les sous-domaines à partir des URLUne fois certaines tâches effectuées, la table des URL contiendra de nombreuses entrées. Cette tâche vérifiera toutes les URL pour trouver de nouveaux sous-domaines.
Obtenir les URLIl recherche toutes les URL mises en cache par Wayback Machine et les enregistre dans la base de données. Cela aidera ensuite à découvrir d'autres entités de données comme les fichiers ou les sous-domaines.
Obtenir les fichiers à partir des URLIl parcourt la table de la base de données des URL pour trouver des fichiers et les stocker dans la table de base de données des fichiers pour une analyse ultérieure. Les fichiers qui seront récupérés sont : doc, docx, ppt, pptx, pps, ppsx, xls, xlsx, odt, ods, odg, odp, sxw, sxc, sxi, pdf, wpd, svg, indd, rdp, ica, zip, rar
Trouver des e-mailsIl recherche des e-mails à l'aide de requêtes vers Google, Bing et les bases de données de fuites.
Trouver des personnes à partir des e-mailsUne fois que certains e-mails ont été trouvés, il peut être utile de découvrir la personne derrière eux. Il trouve également les noms d'utilisateur de ces personnes.
Trouver des e-mails à partir des URLParfois, les URL découvertes peuvent contenir des informations sensibles. Cette tâche récupère tous les e-mails à partir des chemins d'URL.
Exécuter des dorksIl exécutera les dorks définis dans le dossier dorks. N'oubliez pas de regrouper les dorks par catégories (nom de fichier) pour comprendre leurs objectifs.
Trouver des e-mails à partir des dorksPar défaut, InfoHound a quelques dorks définis pour découvrir des e-mails. Cette tâche les recherchera dans les résultats obtenus à partir de l'exécution des dorks.
Trouver des personnes via GoogleUtilise l'API JSON de Google pour trouver des personnes qui travaillent dans l'entreprise associée au domaine

🔬 Analyse

NomDescription
Vérifier la prise de contrôle de sous-domainesEffectue quelques vérifications pour déterminer si un sous-domaine peut être pris en contrôle.
Vérifier si le domaine peut être usurpéVérifie si un domaine, parmi les e-mails qu'InfoHound a découverts, peut être usurpé. Cela pourrait être utilisé par des attaquants pour usurper l'identité d'une personne et envoyer des e-mails en son nom.
Obtenir les profils à partir des noms d'utilisateurCette tâche utilise les noms d'utilisateur découverts pour chaque personne afin de trouver des profils sur des services ou réseaux sociaux où ce nom d'utilisateur existe. Cela est effectué à l'aide de l'outil Maigret. Il convient de noter que même si un profil avec le même nom d'utilisateur est trouvé, cela ne signifie pas nécessairement qu'il appartient à la personne analysée.
Télécharger tous les fichiersUne fois que les fichiers ont été stockés dans la table de base de données des fichiers, cette tâche les téléchargera dans le dossier "download_files".
Obtenir les métadonnéesÀ l'aide d'exiftool, cette tâche extraira toutes les métadonnées des fichiers téléchargés et les enregistrera dans la base de données.
Obtenir les e-mails à partir des métadonnéesComme certaines métadonnées peuvent contenir des e-mails, cette tâche les récupérera tous et les enregistrera dans la base de données.
Obtenir les e-mails à partir du contenu des fichiersEn général, les e-mails peuvent être inclus dans les fichiers d'entreprise, donc cette tâche récupérera tous les e-mails à partir du contenu des fichiers téléchargés.
Trouver les services enregistrés à l'aide des e-mailsIl est possible de trouver des services ou réseaux sociaux où un e-mail a été utilisé pour créer un compte. Cette tâche vérifiera si un e-mail qu'InfoHound a découvert possède un compte sur Twitter, Adobe, Facebook, Imgur, Mewe, Parler, Rumble, Snapchat, Wordpress et/ou Duolingo.
Vérifier les fuitesCette tâche vérifie le service Firefox Monitor pour voir si un e-mail a été trouvé dans une fuite de données. Bien qu'il s'agisse d'un service gratuit, il a une limite de 10 requêtes par jour. Si une clé API Leak-Lookup est définie, il la vérifie également.
Analyse de profil assistée par IAVous pouvez utiliser la tâche d'analyse de profil pour employer un outil basé sur l'IA qui examine les métadonnées et crée une description pour vous.
Obtenir les mots de passe divulguésEn utilisant le service gratuit de Proxy Nova, InfoHound peut détecter et afficher les mots de passe des noms d'utilisateur trouvés qui ont été divulgués dans le passé.
Télécharger l’outil