
une boîte à outils OSINT passive en python - noms d'utilisateur, e-mails, domaines, ips, téléphones, hashes. pas de clés, pas de connexions.
Une boîte à outils OSINT passive en Python. Aucune clé API, aucun compte, aucune journalisation nulle part. Pointez-le vers un identifiant, un email, un domaine, une IP, un numéro de téléphone ou un hash et il fouille ce qui est déjà public.

Six modules, tous lisant des points de terminaison publics :
| Module | Ce que vous obtenez |
|---|---|
username | balaye un identifiant sur ~700 sites (le jeu de données WhatsMyName), mise à jour en direct au fur et à mesure des correspondances |
email | syntaxe, MX, vérification jetable, gravatar, puis la partie avant le @ comme nom d'utilisateur |
domain | A/AAAA/MX/NS/TXT/CNAME, statut http et titre, sous-domaines depuis la transparence des certificats, whois |
ip | géo + ASN, dns inverse, scan optionnel des ports courants |
phone | validité, opérateur, région, type de ligne, fuseau horaire |
hash | identification longueur/jeu de caractères |
scan | scan rapide de ports TCP avec récupération de bannières, propulsé par le cœur C++ |
Rien ici ne touche à quoi que ce soit de privé. Tout est DNS, WHOIS, points de terminaison de profils publics et journaux de certificats.
Le balayage d'identifiants s'appuie sur data/wmn-data.json - le jeu de données communautaire
WhatsMyName, ~700 sites
avec une règle de vérification chacun (code de statut plus une chaîne qui doit, et ne doit pas, être
présente). Remplacez-le par une copie plus récente à tout moment en l'écrasant ; l'outil
le lit au démarrage. S'il est absent, il se rabat sur une petite liste intégrée.
Restreignez un balayage avec --cat :
python higernes.py username vqkro --cat social
python higernes.py username vqkro --cat gaming
Lancez-le sans --cat et il cible tout.
Le scanner de ports est trop lent en Python, donc le gros du travail réside dans core/hcore.cpp
higernes.py le cherche à côté de lui-même (ou dans
core/, ou sur le PATH) et l'appelle ; s'il n'est pas là, le scan ip --ports
se rabat discrètement sur la version pure-Python plus lente.Compilez-le (nécessaire uniquement si vous exécutez depuis les sources et voulez le chemin rapide) :
# windows (mingw g++)
g++ -O2 -std=c++17 -static -o core/hcore.exe core/hcore.cpp -lws2_32
# linux / macOS
g++ -O2 -std=c++17 -o core/hcore core/hcore.cpp -pthread
Exécutez-le directement si vous le souhaitez :
hcore dns github.com
hcore ports example.com --banners
hcore ports example.com --all --threads 1024
Le .exe précompilé sur la page Releases a déjà le cœur intégré.
Nécessite Python 3.9 ou plus récent.
Tout OS
pip install -r requirements.txt
Cela installe rich, requests, dnspython et aiohttp. phonenumbers est
aussi inclus mais seul le module phone en a besoin - retirez-le du fichier et le
reste fonctionne toujours. Sans aiohttp, le balayage d'identifiants se rabat sur les threads,
ce qui est bien plus lent (des dizaines de secondes contre des centaines).
Windows (PowerShell, si python n'est pas encore sur le PATH)
winget install --id Python.Python.3.13 -e
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
pip install -r requirements.txt
python higernes.py
Linux / macOS
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
python3 -m pip install -r requirements.txt
python3 higernes.py
FreeBSD
pkg install -y python3
git clone https://gitlab.com/jankoboy88/higernes
cd higernes
python3 -m pip install -r requirements.txt
Si pip se plaint d'un environnement géré en externe, utilisez soit un venv :
python3 -m venv .venv && . .venv/bin/activate && pip install -r requirements.txt
soit passez --break-system-packages.
Lancez-le sans argument et vous obtenez le menu. Ou allez directement à un module :
python higernes.py username vqkro
python higernes.py username vqkro --cat coding
python higernes.py email [email protected]
python higernes.py domain example.com
python higernes.py ip 1.1.1.1 --ports
python higernes.py phone +14155552671
python higernes.py hash 5f4dcc3b5aa765d61d8327deb882cf99
python higernes.py scan example.com
python higernes.py scan example.com --all
L'écran n'est que spinners en direct et tableaux colorés ; le logo se dessine au démarrage.
dnspython et requests sont fortement recommandés. Sans dnspython, seul
l'enregistrement A se résout (en utilisant la stdlib) et tous les autres types d'enregistrements sont
ignorés.Pas de Python sur la machine cible ? Emballez-le :
pip install pyinstaller
pyinstaller --onefile --name higernes --console higernes.py
# -> dist/higernes.exe
C'est ainsi que le binaire sur la page Releases est fabriqué. Rien d'autre à configurer.
MIT. Voir LICENSE.