Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
InfoHound — InfoHound è un OSINT per estrarre una grande quantità di dati dato un nome di dominio web. | Kitploit
Strumenti/GitHubGitHub/fundacio-i2cat/infohound
OSINT (Open Source Intelligence)Password CrackingRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniIngegneria SocialeThreat IntelligenceEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneAnalisi DNS
16317252 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
fundacio-i2cat/infohound

InfoHound

InfoHound è un OSINT per estrarre una grande quantità di dati dato un nome di dominio web.

Vedi Repository

InfoHound - strumento OSINT per la profilazione dei domini

Durante la fase di ricognizione, un attaccante cerca qualsiasi informazione sul suo bersaglio per creare un profilo che lo aiuterà successivamente a identificare possibili modi per entrare in un'organizzazione. InfoHound esegue tecniche di analisi passiva (che non interagiscono direttamente con il bersaglio) utilizzando OSINT per estrarre una grande quantità di dati a partire da un nome di dominio web. Questo strumento recupererà email, persone, file, sottodomini, nomi utente e URL che verranno successivamente analizzati per estrarre informazioni ancora più preziose.

Inoltre, InfoHound sfrutta un'istanza di Ollama, permettendogli di sfruttare la potenza degli LLM (Large Language Models). Per impostazione predefinita, InfoHound utilizza llama2, un modello LLM pre-addestrato, per generare brevi descrizioni dei ruoli delle persone all'interno di un'organizzazione. Questa funzionalità fornisce preziose informazioni sulla struttura organizzativa e facilita l'identificazione del personale chiave. Inoltre, gli sforzi di sviluppo in corso mirano a introdurre funzionalità e miglioramenti aggiuntivi per arricchire ulteriormente le capacità dello strumento in futuro.

NOTA: InfoHound non richiede hardware speciale per funzionare. Tuttavia, è importante considerare i requisiti hardware quando si utilizzano attività che sfruttano il Large Language Model (LLM). Per informazioni dettagliate sui requisiti specifici del modello LLM che intendi utilizzare, consulta la documentazione ufficiale di Ollama.

🏠 Architettura di Infohound

Diagramma di InfoHound

🛠️ Installazione

git clone https://github.com/Fundacio-i2CAT/InfoHound.git
cd InfoHound/infohound
mv infohound_config.sample.py infohound_config.py
cd ..
docker-compose up -d

Ora puoi accedere a InfoHound navigando con il tuo browser a:

http://localhost:8000/

NOTA: Devi aggiungere le chiavi API all'interno del file infohound_config.py

API Google Programmable Search Engine

  • Crea il tuo motore personalizzato e ottieni l'ID
  • Crea una chiave API

Moduli predefiniti

InfoHound ha 2 diversi tipi di moduli: quelli che recuperano dati e quelli che li analizzano per estrarre informazioni più rilevanti.

🔍 Moduli di recupero

NameDescription
Get Whois InfoOttieni informazioni rilevanti dal registro Whois.
Get DNS RecordsQuesta attività interroga il DNS.
Get SubdomainsQuesta attività utilizza le API di Alienvault OTX, CRT.sh e HackerTarget come fonti di dati per scoprire sottodomini memorizzati nella cache.
Get Subdomains From URLsUna volta eseguite alcune attività, la tabella dei URL avrà molte voci. Questa attività controllerà tutti i URL per trovare nuovi sottodomini.
Get URLsCerca tutti i URL memorizzati nella cache da Wayback Machine e li salva nel database. Questo aiuterà successivamente a scoprire altre entità di dati come file o sottodomini.
Get Files from URLsItera attraverso la tabella del database dei URL per trovare file e memorizzarli nella tabella del database dei File per un'analisi successiva. I file che verranno recuperati sono: doc, docx, ppt, pptx, pps, ppsx, xls, xlsx, odt, ods, odg, odp, sxw, sxc, sxi, pdf, wpd, svg, indd, rdp, ica, zip, rar
Find EmailCerca email utilizzando query su Google, Bing e database di fughe di dati.
Find People from EmailsUna volta trovate alcune email, può essere utile scoprire la persona dietro di esse. Inoltre, trova i nomi utente di quelle persone.
Find Emails From URLsA volte, i URL scoperti possono contenere informazioni sensibili. Questa attività recupera tutte le email dai percorsi dei URL.
Execute DorksEseguirà i dork definiti nella cartella dorks. Ricorda di raggruppare i dork per categorie (nome file) per comprenderne gli obiettivi.
Find Emails From DorksPer impostazione predefinita, InfoHound ha alcuni dork definiti per scoprire email. Questa attività li cercherà nei risultati ottenuti dall'esecuzione dei dork.
Find People From GoogleUtilizza l'API JSON di Google per trovare persone che lavorano nell'azienda associata al dominio

🔬 Analisi

NameDescription
Check Subdomains Take-OverEsegue alcuni controlli per determinare se un sottodominio può essere soggetto a takeover.
Check If Domain Can Be SpoofedControlla se un dominio, dalle email che InfoHound ha scoperto, può essere contraffatto. Ciò potrebbe essere utilizzato dagli attaccanti per impersonare una persona e inviare email come se fossero lui/lei.
Get Profiles From UsernamesQuesta attività utilizza i nomi utente scoperti per ogni persona per trovare profili su servizi o social network in cui quel nome utente esiste. Viene eseguita utilizzando lo strumento Maigret. Vale la pena notare che, sebbene venga trovato un profilo con lo stesso nome utente, non significa necessariamente che appartenga alla persona analizzata.
Download All FilesUna volta che i file sono stati memorizzati nella tabella del database dei File, questa attività li scaricherà nella cartella 'download_files'.
Get MetadataUtilizzando exiftool, questa attività estrarrà tutti i metadati dai file scaricati e li salverà nel database.
Get Emails From MetadataPoiché alcuni metadati possono contenere email, questa attività le recupererà tutte e le salverà nel database.
Get Emails From Files ContentDi solito, le email possono essere incluse nei file aziendali, quindi questa attività recupererà tutte le email dal contenuto dei file scaricati.
Find Registered Services using EmailsÈ possibile trovare servizi o social network in cui un'email è stata utilizzata per creare un account. Questa attività verificherà se un'email scoperta da InfoHound ha un account su Twitter, Adobe, Facebook, Imgur, Mewe, Parler, Rumble, Snapchat, Wordpress e/o Duolingo.
Check BreachQuesta attività controlla il servizio Firefox Monitor per vedere se un'email è stata trovata in una violazione dei dati. Sebbene sia un servizio gratuito, ha una limitazione di 10 query al giorno. Se è impostata una chiave API Leak-Lookup, la controlla anche.
AI-Powered Profile AnalisysPuoi utilizzare l'attività di analisi del profilo per impiegare uno strumento basato sull'IA che esamina i metadati e crea una descrizione per te.
Get leaked passwordsUtilizzando il servizio gratuito di Proxy Nova, InfoHound può rilevare e visualizzare le password dai nomi utente trovati e che sono state divulgate in passato.

💊 Moduli personalizzati

InfoHound ti permette di creare moduli personalizzati, devi solo aggiungere il tuo script all'interno di infohoudn/tool/custom_modules. Un modulo personalizzato è stato aggiunto come esempio che utilizza lo strumento Holehe per verificare se le email precedentemente trovate sono collegate a un account su siti come Twitter, Instagram, Imgur e oltre 120 altri.

# Import the packages you need
import trio
import httpx
import requests
from holehe import core

# Import the Django models you will work with
from infohound.models import Emails

MODULE_ID = "findRegisteredSitesHoleheCustomTask" # Set a module ID
MODULE_NAME = "Find sites with Holehe" # Set a module name
MODULE_DESCRIPTION = "Using Holehe tool, this task will find where an email has been used to create an account. Holehe checks more than 120 sites."  # Set a description
MODULE_TYPE = "Analysis" # Set the type: Analysis or Retrieve
Scarica lo strumento