Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
theHarvester — E-mails, sous-domaines et noms Harvester - OSINT | Kitploit
Outils/GitHubGitHub/laramies/theharvester
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceOSINT pour l'Ingénierie SocialeÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionIngénierie SocialeRenseignement sur les MenacesÉnumération de Sous-domainesCollecte d'EmailsRed Teaming
17.0k2.6k113il y a 20h 47mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Analyse DNS
Top en Analyse DNS n°15
Top en Énumération DNS et Sous-domaine n°16
Top en Collecte d'Emails n°1
Top en Collecte d'Informations n°5
Top en OSINT (Renseignement de Sources Ouvertes) n°7
Top en OSINT pour l'Ingénierie Sociale n°12
Top en Reconnaissance n°9
Top en Ingénierie Sociale n°16
Top en Énumération de Sous-domaines n°16
GitHublaramies/theharvester

theHarvester

E-mails, sous-domaines et noms Harvester - OSINT

Voir le dépôtSite web

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

À propos

theHarvester est un outil simple à utiliser mais puissant, conçu pour être utilisé lors de la phase de reconnaissance d'une évaluation par équipe rouge ou d'un test de pénétration. Il effectue une collecte de renseignements de sources ouvertes (OSINT) pour aider à déterminer le paysage de menaces externes d'un domaine. L'outil recueille des noms, des emails, des adresses IP, des sous-domaines et des URL en utilisant plusieurs ressources publiques, notamment :

Versions du paquet

Packaging status

Installation et dépendances

  • Python 3.12 ou supérieur.
  • https://github.com/laramies/theHarvester/wiki/Installation

Installer uv :

curl -LsSf https://astral.sh/uv/install.sh | sh

Cloner le dépôt :

git clone https://github.com/laramies/theHarvester
cd theHarvester

Installer les dépendances et créer un environnement virtuel :

uv sync

Exécuter theHarvester :

uv run theHarvester

Développement

Pour installer les dépendances de développement :

uv sync --all-groups

Pour exécuter les tests :

uv run pytest

Pour exécuter le linting et le formatage :

uv run ruff check
uv run ruff format

Pour protéger les routes API REST optionnelles /additional/*, définissez THEHARVESTER_API_KEY et transmettez la même valeur dans l'en-tête X-API-Key. Ces routes renvoient 503 lorsque la clé n'est pas configurée.

Modules passifs

  • baidu : Moteur de recherche Baidu (https://www.baidu.com)

  • bevigil : CloudSEK BeVigil analyse les applications mobiles pour les actifs OSINT (https://bevigil.com/osint-api)

  • brave : Moteur de recherche Brave - utilise désormais l'API officielle Brave Search (https://api-dashboard.search.brave.com)

  • bufferoverun : Recherches rapides de noms de domaine pour les certificats TLS dans l'espace IPv4 (https://tls.bufferover.run)

  • builtwith : Découvrez avec quoi les sites Web sont construits (https://builtwith.com)

  • censys : Utilise les recherches de certificats pour énumérer les sous-domaines et collecter des emails (https://censys.io)

  • certspotter : Cert Spotter surveille les journaux de transparence des certificats (https://sslmate.com/certspotter)

  • criminalip : Moteur de recherche spécialisé en Cyber Threat Intelligence (CTI) (https://www.criminalip.io)

  • crtsh : Recherche de certificats Comodo (https://crt.sh)

  • dehashed : Portez votre sécurité des données au niveau supérieur (https://dehashed.com)

  • dnsdumpster : Outil de recherche de domaine capable de découvrir des hôtes liés à un domaine (https://dnsdumpster.com)

  • duckduckgo : Moteur de recherche DuckDuckGo (https://duckduckgo.com)

  • dymo : Vérificateur de données API Dymo - confirme les domaines, suggère des typos et des signaux MX/fraude (https://dymo.tpeoficial.com)

  • fofa : Moteur de recherche FOFA (https://en.fofa.info)

  • fullhunt : Plateforme de sécurité de surface d'attaque de nouvelle génération (https://fullhunt.io)

  • github-code : Moteur de recherche de code GitHub (https://www.github.com)

  • hackertarget : Scanners de vulnérabilités en ligne et renseignement réseau pour aider les organisations (https://hackertarget.com)

  • haveibeenpwned : Vérifiez si votre adresse e-mail est dans une fuite de données (https://haveibeenpwned.com)

  • hunter : Moteur de recherche Hunter (https://hunter.io)

  • hunterhow : Moteurs de recherche Internet pour les chercheurs en sécurité (https://hunter.how)

  • intelx : Moteur de recherche Intelx (https://intelx.io)

  • leakix : Moteur de recherche LeakIX (https://leakix.net)

  • leaklookup : Moteur de recherche de fuites de données (https://leak-lookup.com)

  • mojeek : Moteur de recherche Mojeek (https://www.mojeek.com)

  • netlas : Un concurrent de Shodan ou Censys (https://app.netlas.io)

  • onyphe : Moteur de recherche de cyberdéfense (https://www.onyphe.io)

  • otx : AlienVault Open Threat Exchange (https://otx.alienvault.com)

  • pentesttools : Boîte à outils cloud pour les tests de sécurité offensive, axée sur les applications Web et les tests de pénétration réseau (https://pentest-tools.com)

  • projecdiscovery : Collecte et maintient activement des données d'actifs à l'échelle d'Internet, pour améliorer la recherche et analyser les changements DNS pour de meilleures informations (https://chaos.projectdiscovery.io)

  • rapiddns : Outil de requête DNS facilitant l'interrogation de sous-domaines ou de sites d'une même IP (https://rapiddns.io)

  • rocketreach : Accédez en temps réel à des emails personnels/professionnels vérifiés, numéros de téléphone et liens de réseaux sociaux (https://rocketreach.co)

  • securityscorecard : aide les équipes TPRM et SOC à détecter, prioriser et remédier aux risques fournisseurs à l'échelle de l'ensemble de leur écosystème de sous-traitants (https://securityscorecard.com)

  • securityTrails : Moteur de recherche Security Trails, le plus grand référentiel mondial de données DNS historiques (https://securitytrails.com)

  • sherlockeye : Recherche inversée et OSINT basée sur l'IA (https://sherlockeye.io)

  • -s, --shodan : Le moteur de recherche Shodan recherchera les ports et bannières des hôtes découverts (https://shodan.io)

  • subdomaincenter : Un outil de recherche de sous-domaines utilisé pour trouver les sous-domaines d'un domaine donné (https://www.subdomain.center)

  • subdomainfinderc99 : Un outil de recherche de sous-domaines utilisé pour trouver les sous-domaines d'un domaine donné (https://subdomainfinder.c99.nl)

  • thc : Service gratuit d'énumération de sous-domaines sans clé API requise (https://ip.thc.org)

  • threatminer : Exploration de données pour le renseignement sur les menaces (https://www.threatminer.org)

  • tomba : Moteur de recherche Tomba (https://tomba.io)

  • urlscan : Un bac à sable pour le Web qui est un scanner d'URL et de sites Web (https://urlscan.io)

  • venacus : Moteur de recherche Venacus (https://venacus.com)

  • virustotal : Recherche de domaine (https://www.virustotal.com)

  • whoisxml : Recherche de sous-domaines (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo : Moteur de recherche Yahoo (https://www.yahoo.com)

  • windvane : Moteur de recherche Windvane (https://windvane.lichoin.com)

  • zoomeye : Version chinoise de Shodan (https://www.zoomeye.org)

Modules actifs

  • DNS brute force : énumération par force brute via dictionnaire
  • Captures d'écran : Prendre des captures d'écran des sous-domaines trouvés

Modules nécessitant une clé API

La documentation pour configurer les clés API se trouve sur - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

Télécharger l’outil