Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
higernes — une boîte à outils OSINT passive en python - noms d'utilisateur, e-mails, domaines, ips, téléphones, hashes. pas de clés, pas de connexions. | Kitploit
Outils/GitLabGitLab/jankoboy88/higernes
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineAnalyse de HachageCollecte d'InformationsProtection de la Vie PrivéeUtilitaires et FrameworksÉnumération de Sous-domainesCollecte d'Emails
il y a 10h 23mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitLabjankoboy88/higernes

higernes

une boîte à outils OSINT passive en python - noms d'utilisateur, e-mails, domaines, ips, téléphones, hashes. pas de clés, pas de connexions.

Voir le dépôt

higernes

Une boîte à outils OSINT passive en Python. Aucune clé API, aucun compte, aucune journalisation nulle part. Pointez-le vers un identifiant, un email, un domaine, une IP, un numéro de téléphone ou un hash et il fouille ce qui est déjà public.

higernes

Ce qu'il fait

Six modules, tous lisant des points de terminaison publics :

ModuleCe que vous obtenez
usernamebalaye un identifiant sur ~700 sites (le jeu de données WhatsMyName), mise à jour en direct au fur et à mesure des correspondances
emailsyntaxe, MX, vérification jetable, gravatar, puis la partie avant le @ comme nom d'utilisateur
domainA/AAAA/MX/NS/TXT/CNAME, statut http et titre, sous-domaines depuis la transparence des certificats, whois
ipgéo + ASN, dns inverse, scan optionnel des ports courants
phonevalidité, opérateur, région, type de ligne, fuseau horaire
hashidentification longueur/jeu de caractères
scanscan rapide de ports TCP avec récupération de bannières, propulsé par le cœur C++

Rien ici ne touche à quoi que ce soit de privé. Tout est DNS, WHOIS, points de terminaison de profils publics et journaux de certificats.

La base de données de sites

Le balayage d'identifiants s'appuie sur data/wmn-data.json - le jeu de données communautaire WhatsMyName, ~700 sites avec une règle de vérification chacun (code de statut plus une chaîne qui doit, et ne doit pas, être présente). Remplacez-le par une copie plus récente à tout moment en l'écrasant ; l'outil le lit au démarrage. S'il est absent, il se rabat sur une petite liste intégrée.

Restreignez un balayage avec --cat :

python higernes.py username vqkro --cat social
python higernes.py username vqkro --cat gaming

Lancez-le sans --cat et il cible tout.

Le cœur C++

Le scanner de ports est trop lent en Python, donc le gros du travail réside dans core/hcore.cpp

  • un petit binaire autonome qui effectue des scans de connexion threadés avec récupération de bannières et résolution de noms d'hôtes. higernes.py le cherche à côté de lui-même (ou dans core/, ou sur le PATH) et l'appelle ; s'il n'est pas là, le scan ip --ports se rabat discrètement sur la version pure-Python plus lente.

Compilez-le (nécessaire uniquement si vous exécutez depuis les sources et voulez le chemin rapide) :

# windows (mingw g++)
g++ -O2 -std=c++17 -static -o core/hcore.exe core/hcore.cpp -lws2_32

# linux / macOS
g++ -O2 -std=c++17 -o core/hcore core/hcore.cpp -pthread

Exécutez-le directement si vous le souhaitez :

hcore dns github.com
hcore ports example.com --banners
hcore ports example.com --all --threads 1024

Le .exe précompilé sur la page Releases a déjà le cœur intégré.

Installation

Nécessite Python 3.9 ou plus récent.

Tout OS

pip install -r requirements.txt

Cela installe rich, requests, dnspython et aiohttp. phonenumbers est aussi inclus mais seul le module phone en a besoin - retirez-le du fichier et le reste fonctionne toujours. Sans aiohttp, le balayage d'identifiants se rabat sur les threads, ce qui est bien plus lent (des dizaines de secondes contre des centaines).

Windows (PowerShell, si python n'est pas encore sur le PATH)

winget install --id Python.Python.3.13 -e
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
pip install -r requirements.txt
python higernes.py

Linux / macOS

git clone https://gitlab.com/jankoboy88/higernes
cd higernes
python3 -m pip install -r requirements.txt
python3 higernes.py

FreeBSD

pkg install -y python3
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
python3 -m pip install -r requirements.txt

Si pip se plaint d'un environnement géré en externe, utilisez soit un venv :

python3 -m venv .venv && . .venv/bin/activate && pip install -r requirements.txt

soit passez --break-system-packages.

Utilisation

Lancez-le sans argument et vous obtenez le menu. Ou allez directement à un module :

python higernes.py username vqkro
python higernes.py username vqkro --cat coding
python higernes.py email [email protected]
python higernes.py domain example.com
python higernes.py ip 1.1.1.1 --ports
python higernes.py phone +14155552671
python higernes.py hash 5f4dcc3b5aa765d61d8327deb882cf99
python higernes.py scan example.com
python higernes.py scan example.com --all

L'écran n'est que spinners en direct et tableaux colorés ; le logo se dessine au démarrage.

Notes

  • dnspython et requests sont fortement recommandés. Sans dnspython, seul l'enregistrement A se résout (en utilisant la stdlib) et tous les autres types d'enregistrements sont ignorés.
  • Le balayage de sites est heuristique - un « trouvé » signifie simplement que le point de terminaison a renvoyé son signal positif, donc vérifiez tout ce sur quoi vous prévoyez d'agir.
  • Le niveau gratuit d'ip-api limite à environ 45 requêtes par minute.
  • crt.sh peut être lent ou indisponible ; quand c'est le cas, cette section le signale et passe à la suite.

Construire un exe autonome

Pas de Python sur la machine cible ? Emballez-le :

pip install pyinstaller
pyinstaller --onefile --name higernes --console higernes.py
# -> dist/higernes.exe

C'est ainsi que le binaire sur la page Releases est fabriqué. Rien d'autre à configurer.

Licence

MIT. Voir LICENSE.

Télécharger l’outil