Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
theHarvester — E-mails, sous-domaines et noms Harvester - OSINT | Kitploit
Outils/GitHubGitHub/laramies/theharvester
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceOSINT pour l'Ingénierie SocialeÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionIngénierie SocialeRenseignement sur les MenacesÉnumération de Sous-domainesCollecte d'EmailsRed TeamingAnalyse DNS
17.0k2.6k36il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Top en Analyse DNS n°15
Top en Énumération DNS et Sous-domaine n°16
Top en Collecte d'Emails n°1
Top en Collecte d'Informations n°5
Top en OSINT (Renseignement de Sources Ouvertes) n°7
Top en OSINT pour l'Ingénierie Sociale n°12
Top en Reconnaissance n°9
Top en Ingénierie Sociale n°16
Top en Énumération de Sous-domaines n°16
GitHublaramies/theharvester

theHarvester

E-mails, sous-domaines et noms Harvester - OSINT

Voir le dépôtSite web

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

À propos

theHarvester est un outil simple à utiliser mais puissant, conçu pour être utilisé lors de la phase de reconnaissance d'une évaluation par équipe rouge ou d'un test de pénétration. Il effectue une collecte de renseignements de sources ouvertes (OSINT) pour aider à déterminer le paysage de menaces externes d'un domaine. L'outil recueille des noms, des emails, des adresses IP, des sous-domaines et des URL en utilisant plusieurs ressources publiques, notamment :

Versions du paquet

Packaging status

Installation et dépendances

  • Python 3.12 ou supérieur.
  • https://github.com/laramies/theHarvester/wiki/Installation

Installer uv :

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

Cloner le dépôt :

root@kitploit:~
git clone https://github.com/laramies/theHarvester
cd theHarvester

Installer les dépendances et créer un environnement virtuel :

root@kitploit:~
uv sync

Exécuter theHarvester :

root@kitploit:~
uv run theHarvester

Développement

Pour installer les dépendances de développement :

root@kitploit:~
uv sync --all-groups

Pour exécuter les tests :

root@kitploit:~
uv run pytest

Pour exécuter le linting et le formatage :

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Pour protéger les routes API REST optionnelles /additional/*, définissez THEHARVESTER_API_KEY et transmettez la même valeur dans l'en-tête X-API-Key. Ces routes renvoient 503 lorsque la clé n'est pas configurée.

Modules passifs

  • baidu : Moteur de recherche Baidu (https://www.baidu.com)

  • bevigil : CloudSEK BeVigil analyse les applications mobiles pour les actifs OSINT (https://bevigil.com/osint-api)

  • brave : Moteur de recherche Brave - utilise désormais l'API officielle Brave Search (https://api-dashboard.search.brave.com)

  • bufferoverun : Recherches rapides de noms de domaine pour les certificats TLS dans l'espace IPv4 (https://tls.bufferover.run)

  • builtwith : Découvrez avec quoi les sites Web sont construits (https://builtwith.com)

  • censys : Utilise les recherches de certificats pour énumérer les sous-domaines et collecter des emails (https://censys.io)

  • certspotter : Cert Spotter surveille les journaux de transparence des certificats (https://sslmate.com/certspotter)

  • criminalip : Moteur de recherche spécialisé en Cyber Threat Intelligence (CTI) (https://www.criminalip.io)

  • crtsh : Recherche de certificats Comodo (https://crt.sh)

  • dehashed : Portez votre sécurité des données au niveau supérieur (https://dehashed.com)

  • dnsdumpster : Outil de recherche de domaine capable de découvrir des hôtes liés à un domaine (https://dnsdumpster.com)

  • duckduckgo : Moteur de recherche DuckDuckGo (https://duckduckgo.com)

  • dymo : Vérificateur de données API Dymo - confirme les domaines, suggère des typos et des signaux MX/fraude (https://dymo.tpeoficial.com)

  • fofa : Moteur de recherche FOFA (https://en.fofa.info)

  • fullhunt : Plateforme de sécurité de surface d'attaque de nouvelle génération ()

Modules actifs

  • DNS brute force : énumération par force brute via dictionnaire
  • Captures d'écran : Prendre des captures d'écran des sous-domaines trouvés

Modules nécessitant une clé API

La documentation pour configurer les clés API se trouve sur - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

  • bevigil - 50 requêtes gratuites/mois. 1k requêtes/mois 50$
  • brave - forfait gratuit disponible. Forfaits Pro pour des limites plus élevées
  • bufferoverun - 100 requêtes gratuites/mois. 10k/mois 25$
  • builtwith - 50 requêtes gratuites à vie. 2950$/an
  • censys - 500 crédits 100$
  • criminalip - 100 requêtes gratuites/mois. 700k/mois 59$
  • dehashed - 500 crédits 15$, 5k crédits 150$
  • dnsdumpster - 50 requêtes gratuites/jour, 49$
  • dymo - niveau gratuit disponible, forfaits payants pour des limites plus élevées
  • fofa - crédits de requête 10 000/mois. 100k résultats/mois 25$
  • fullhunt - 50 requêtes gratuites. 200 requêtes 29$/mois, 500 requêtes 59$
  • github-code
  • haveibeenpwned - 10 recherches d'emails/min 4,50$, 50 recherches d'emails/min 22$
  • hunter - 50 crédits gratuits/mois. 12k crédits/an 34$
  • hunterhow - 10k résultats API gratuits par 30 jours. 50k résultats API par 30 jours 10$
  • intelx - compte gratuit très limité. Compte Business 2900$
  • leakix - 25 pages de résultats gratuites, 3000 requêtes API/mois. Bounty Hunter 29$
  • leaklookup - 20 crédits 10$, 50 crédits 20$, 140 crédits 50$, 300 crédits 100$
  • mojeek - 5000 crédits gratuits 6,50$, 1,30$ CPM (Personnel), 2,60$ CPM (Startup), 3,90$ CPM (Business)
  • netlas - 50 requêtes gratuites/jour. 1k requêtes 49$, 10k requêtes 249$
  • onyphe - 10M résultats/mois 587$
  • pentesttools - 5 actifs netsec 95$/mois, 5 actifs webnetsec 140$/mois
  • projecdiscovery - nécessite un email professionnel. Découverte mensuelle gratuite et scans de vulnérabilités sur le domaine de l'email d'inscription, entreprise $
  • rocketreach - 100 recherches d'emails/mois 48$, 250 recherches d'emails/mois 108$
  • securityscorecard - nécessite un email professionnel
  • securityTrails - 50 requêtes gratuites/mois. 20k requêtes/mois 500$
  • sherlockeye - Intermédiaire 46$/mois, Avancé 120$/mois. Entreprise disponible.
  • shodan - Freelancer 69$/mois, Small Business 359$/mois
  • tomba - 25 recherches gratuites/mois. 1k recherches/mois 39$, 5k recherches/mois 89$
  • venacus - 1 recherche gratuite/jour. 10 recherches/jour 12$, 30 recherches/jour 36$
  • virustotal - 500 consultations gratuites/jour, 15,5k consultations/mois. Les comptes Business nécessitent un email professionnel
  • whoisxml - 2k requêtes 50$, 5k requêtes 105$
  • windvane - 100 requêtes gratuites
  • zoomeye - 5 résultats gratuits/jour. 30 résultats/jour 190$/an

Commentaires, bugs et demandes

  • Twitter Follow Christian Martorella @laramies [email protected]
  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1

Contributeurs principaux

  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Lee Baird @discoverscripts

Remerciements

  • John Matherly - Projet Shodan
  • Ahmed Aboul Ela - Dictionnaires de noms de sous-domaines (grand et petit)
Télécharger l’outil
https://fullhunt.io
  • github-code : Moteur de recherche de code GitHub (https://www.github.com)

  • hackertarget : Scanners de vulnérabilités en ligne et renseignement réseau pour aider les organisations (https://hackertarget.com)

  • haveibeenpwned : Vérifiez si votre adresse e-mail est dans une fuite de données (https://haveibeenpwned.com)

  • hunter : Moteur de recherche Hunter (https://hunter.io)

  • hunterhow : Moteurs de recherche Internet pour les chercheurs en sécurité (https://hunter.how)

  • intelx : Moteur de recherche Intelx (https://intelx.io)

  • leakix : Moteur de recherche LeakIX (https://leakix.net)

  • leaklookup : Moteur de recherche de fuites de données (https://leak-lookup.com)

  • mojeek : Moteur de recherche Mojeek (https://www.mojeek.com)

  • netlas : Un concurrent de Shodan ou Censys (https://app.netlas.io)

  • onyphe : Moteur de recherche de cyberdéfense (https://www.onyphe.io)

  • otx : AlienVault Open Threat Exchange (https://otx.alienvault.com)

  • pentesttools : Boîte à outils cloud pour les tests de sécurité offensive, axée sur les applications Web et les tests de pénétration réseau (https://pentest-tools.com)

  • projecdiscovery : Collecte et maintient activement des données d'actifs à l'échelle d'Internet, pour améliorer la recherche et analyser les changements DNS pour de meilleures informations (https://chaos.projectdiscovery.io)

  • rapiddns : Outil de requête DNS facilitant l'interrogation de sous-domaines ou de sites d'une même IP (https://rapiddns.io)

  • rocketreach : Accédez en temps réel à des emails personnels/professionnels vérifiés, numéros de téléphone et liens de réseaux sociaux (https://rocketreach.co)

  • securityscorecard : aide les équipes TPRM et SOC à détecter, prioriser et remédier aux risques fournisseurs à l'échelle de l'ensemble de leur écosystème de sous-traitants (https://securityscorecard.com)

  • securityTrails : Moteur de recherche Security Trails, le plus grand référentiel mondial de données DNS historiques (https://securitytrails.com)

  • sherlockeye : Recherche inversée et OSINT basée sur l'IA (https://sherlockeye.io)

  • -s, --shodan : Le moteur de recherche Shodan recherchera les ports et bannières des hôtes découverts (https://shodan.io)

  • subdomaincenter : Un outil de recherche de sous-domaines utilisé pour trouver les sous-domaines d'un domaine donné (https://www.subdomain.center)

  • subdomainfinderc99 : Un outil de recherche de sous-domaines utilisé pour trouver les sous-domaines d'un domaine donné (https://subdomainfinder.c99.nl)

  • thc : Service gratuit d'énumération de sous-domaines sans clé API requise (https://ip.thc.org)

  • threatminer : Exploration de données pour le renseignement sur les menaces (https://www.threatminer.org)

  • tomba : Moteur de recherche Tomba (https://tomba.io)

  • urlscan : Un bac à sable pour le Web qui est un scanner d'URL et de sites Web (https://urlscan.io)

  • venacus : Moteur de recherche Venacus (https://venacus.com)

  • virustotal : Recherche de domaine (https://www.virustotal.com)

  • whoisxml : Recherche de sous-domaines (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo : Moteur de recherche Yahoo (https://www.yahoo.com)

  • windvane : Moteur de recherche Windvane (https://windvane.lichoin.com)

  • zoomeye : Version chinoise de Shodan (https://www.zoomeye.org)