
Hermes — un framework OSINT effimero, basato su Docker, per test, sperimentazione e automazione investigativa sicura.
L'Analista OSINT Agentivo
Investigazioni guidate da IA conversazionale. Linguaggio naturale. Risultati da esperti. 🤖✨
Hermes 3.0 rappresenta un completo cambio di paradigma: dall'orchestrazione degli strumenti basata su pipeline a una piattaforma investigativa guidata da IA conversazionale. Alimentato da LLM locali tramite Ollama, Hermes ora comprende query in linguaggio naturale, seleziona ed esegue autonomamente gli strumenti e sintetizza i risultati in report di intelligence coerenti.
/save e /load--headless --query "..." per script e automazionehermes sherlock <user> per l'accesso diretto agli strumenti senza LLMHermes è una piattaforma universale di orchestrazione OSINT che unifica i migliori strumenti di open-source intelligence in un unico flusso di lavoro potenziato dall'IA. Invece di eseguire manualmente Sherlock, TheHarvester, Holehe e altri strumenti separatamente—facendo perdere tempo prezioso alle investigazioni ⏰—il core agentivo di Hermes comprende le tue intenzioni, orchestra gli strumenti in modo intelligente, correla i risultati tra le fonti e produce report professionali. 📊
Cosa rende Hermes diverso: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers per una concorrenza finemente calibrata 🎛️# Clona e installa
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Installa Ollama e scarica un modello
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Controllo di integrità
hermes --doctor # 🏥 Assicurati che sia tutto pronto!
# 🧠 Modalità TUI (predefinita) - Interfaccia AI conversazionale
hermes
# Poi chatta in modo naturale: "Trova gli account social di johndoe"
# 📜 Modalità Headless - Per script e automazione
hermes --headless --query "Investigate the domain example.com"
# 🔧 Modalità Legacy - Accesso diretto agli strumenti (senza LLM)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # Mostra tutti i comandi
/tools # Elenca gli strumenti di investigazione disponibili
/status # Mostra lo stato della sessione corrente
/save # Salva la sessione su file
/load # Carica una sessione precedente
/sessions # Elenca tutte le sessioni salvate
/export FILE # Esporta il report (md, pdf, html, csv, stix)
/stealth # Attiva/disattiva la modalità stealth
/clear # Pulisci la conversazione
/exit # Esci da Hermes
# Modalità stealth - solo strumenti passivi
hermes --stealth
# Blocca: sherlock, holehe, phoneinfoga
# Consente: theharvester, subfinder, h8mail
# Selezione di un modello specifico
hermes --model mistral:7b
# Headless con output
hermes --headless --query "Find subdomains for target.com" --output report.md
User Input → CLI (cli.py)
├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
├── Headless → AgentLoop → Single Query → Report
└── Legacy → ToolExecutor Direct (no LLM)
┌─────────────┐
│ User Query │ 💬 "Find info about johndoe"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Think → Act → Observe
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 Validates + Executes
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ Raw Results │─────▶│Deduplication │ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ Report │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() e l'iniezione di shell 🚨Hermes genera report in più formati tramite /export—i tuoi dati, a modo tuo! 🎨
📦 JSON - Dati strutturati per il consumo programmatico
📝 Markdown - Formato pulito e compatibile con GitHub, con tabelle
🌐 HTML - Design responsive con CSS incorporato e statistiche
📄 PDF - Formattazione professionale con sommario esecutivo
📊 CSV - Semplice formato tabellare per l'importazione in fogli di calcolo
🔒 STIX 2.1 - Formato standard di settore per la threat intelligence
Hermes OSINT è concesso in licenza secondo la GNU Affero General Public License v3.0.
Cosa significa: 💡
Consulta il file LICENSE per i termini completi.
🔍 Ricerca sulla Sicurezza - Investiga le minacce con query in linguaggio naturale
🤝 Due Diligence - "Dimmi tutto su questa persona/azienda"
👣 Analisi dell'Impronta Digitale - Comprendi l'esposizione della tua organizzazione
📈 Competitive Intelligence - Ricerca i concorrenti in modalità conversazionale
🎯 Threat Intelligence - Raccogli indicatori con triage guidato dall'IA
📰 Giornalismo Investigativo - Lascia che Hermes colleghi i punti
Solo per attività OSINT autorizzate. ⚠️ Gli utenti sono gli unici responsabili dell'ottenimento delle dovute autorizzazioni, del rispetto delle leggi applicabili e dell'uso etico di questo strumento.
Usi consentiti: ✅
Usi vietati: 🚫
Gli sviluppatori non si assumono alcuna responsabilità per l'uso improprio di questo strumento. 🙅♂️
I contributi sono benvenuti! 🎉 Consulta PLUGIN_DEVELOPMENT.md per le linee guida sulla creazione di plugin e USAGE.md per la documentazione dettagliata sull'utilizzo.
Hai idee? Trovato bug? Vuoi aggiungere uno strumento? Apri una issue o invia una PR! 💪
Isaiah Myles (@Expert21)
Professionista emergente della cybersecurity | Mentalità da pentester | Costruttore di strumenti che contano 🛠️⚡
Hermes v3.0 🏛️🧠
L'Analista OSINT Agentivo
IA Conversazionale. Strumenti da Esperti. Intelligence Unificata.
Fatto con 💪 e ☕ da qualcuno che crede che l'OSINT debba essere intelligente, sicuro e accessibile.
| Strumento | Scopo | Tipo di Input | Stealth | Stato |
|---|
| Sherlock 🕵️ | Enumerazione di username su oltre 300 siti | Username | ❌ | ✅ |
| TheHarvester 🌾 | Scoperta di email/sottodomini da fonti OSINT | Dominio | ✅ | ✅ |
| h8mail 📧 | Correlazione e ricerca di dati di violazioni (breach) | ✅ | ✅ | |
| Holehe 🔍 | Rilevamento di account email su oltre 120 piattaforme | ❌ | ✅ | |
| PhoneInfoga 📱 | OSINT su numeri di telefono e ricerca dell'operatore | Telefono | ❌ | ✅ |
| Subfinder 🗺️ | Enumerazione passiva di sottodomini | Dominio | ✅ | ✅ |