Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
theHarvester — Raccoglitore di email, sottodomini e nomi - OSINT | Kitploit
Strumenti/GitHubGitHub/laramies/theharvester
OSINT (Open Source Intelligence)RicognizioneOSINT per Ingegneria SocialeEnumerazione DNS e SottodominiRaccolta InformazioniPenetration TestingIngegneria SocialeThreat IntelligenceEnumerazione SottodominiRaccolta EmailRed Teaming
17.0k2.6k11317h 7m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
Top in Analisi DNS n.15
Top in Enumerazione DNS e Sottodomini n.16
Top in Raccolta Email n.1
Top in Raccolta Informazioni n.5
Top in OSINT (Open Source Intelligence) n.7
Top in OSINT per Ingegneria Sociale n.12
Top in Ricognizione n.9
Top in Ingegneria Sociale n.16
Top in Enumerazione Sottodomini n.16
GitHublaramies/theharvester

theHarvester

Raccoglitore di email, sottodomini e nomi - OSINT

Vedi RepositorySito web

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

Informazioni

theHarvester è uno strumento semplice da usare ma potente, progettato per essere utilizzato durante la fase di ricognizione di un assessment red team o di un penetration test. Esegue la raccolta di intelligence da fonti aperte (OSINT) per aiutare a determinare il panorama delle minacce esterne di un dominio. Lo strumento raccoglie nomi, email, IP, sottodomini e URL utilizzando diverse risorse pubbliche, tra cui:

Versioni dei pacchetti

Packaging status

Installazione e dipendenze

  • Python 3.12 o superiore.
  • https://github.com/laramies/theHarvester/wiki/Installation

Installa uv:

curl -LsSf https://astral.sh/uv/install.sh | sh

Clona il repository:

git clone https://github.com/laramies/theHarvester
cd theHarvester

Installa le dipendenze e crea un ambiente virtuale:

uv sync

Esegui theHarvester:

uv run theHarvester

Sviluppo

Per installare le dipendenze di sviluppo:

uv sync --all-groups

Per eseguire i test:

uv run pytest

Per eseguire linting e formattazione:

uv run ruff check
uv run ruff format

Per proteggere le route opzionali dell'API REST /additional/*, imposta THEHARVESTER_API_KEY e passa lo stesso valore nell'header X-API-Key. Quelle route restituiscono 503 quando la chiave non è configurata.

Moduli passivi

  • baidu: Motore di ricerca Baidu (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil scansiona applicazioni mobili per asset OSINT (https://bevigil.com/osint-api)

  • brave: Motore di ricerca Brave – ora utilizza l'API ufficiale Brave Search (https://api-dashboard.search.brave.com)

  • bufferoverun: Ricerca veloce di nomi di dominio per certificati TLS nello spazio IPv4 (https://tls.bufferover.run)

  • builtwith: Scopri con cosa sono costruiti i siti web (https://builtwith.com)

  • censys: Utilizza ricerche di certificati per enumerare sottodomini e raccogliere email (https://censys.io)

  • certspotter: Cert Spotter monitora i log di Certificate Transparency (https://sslmate.com/certspotter)

  • criminalip: Motore di ricerca specializzato in Cyber Threat Intelligence (CTI) (https://www.criminalip.io)

  • crtsh: Ricerca certificati Comodo (https://crt.sh)

  • dehashed: Porta la sicurezza dei tuoi dati al livello successivo (https://dehashed.com)

  • dnsdumpster: Strumento di ricerca dei domini in grado di scoprire host correlati a un dominio (https://dnsdumpster.com)

  • duckduckgo: Motore di ricerca DuckDuckGo (https://duckduckgo.com)

  • dymo: Dymo API data verifier – conferma domini, mostra suggerimenti di errori di digitazione e segnali MX/frode (https://dymo.tpeoficial.com)

  • fofa: Motore di ricerca FOFA (https://en.fofa.info)

  • fullhunt: Piattaforma di sicurezza della superficie d'attacco di nuova generazione (https://fullhunt.io)

  • github-code: Motore di ricerca del codice GitHub (https://www.github.com)

  • hackertarget: Scanner di vulnerabilità online e intelligence di rete per aiutare le organizzazioni (https://hackertarget.com)

  • haveibeenpwned: Verifica se il tuo indirizzo email è coinvolto in una violazione dei dati (https://haveibeenpwned.com)

  • hunter: Motore di ricerca Hunter (https://hunter.io)

  • hunterhow: Motori di ricerca Internet per ricercatori di sicurezza (https://hunter.how)

  • intelx: Motore di ricerca Intelx (https://intelx.io)

  • leakix: Motore di ricerca LeakIX (https://leakix.net)

  • leaklookup: Motore di ricerca delle violazioni dei dati (https://leak-lookup.com)

  • mojeek: Motore di ricerca Mojeek (https://www.mojeek.com)

  • netlas: Un concorrente di Shodan o Censys (https://app.netlas.io)

  • onyphe: Motore di ricerca per la difesa informatica (https://www.onyphe.io)

  • otx: Open Threat Exchange di AlienVault (https://otx.alienvault.com)

  • pentesttools: Toolkit basato su cloud per i test di sicurezza offensivi, focalizzato su applicazioni web e penetration test di rete (https://pentest-tools.com)

  • projecdiscovery: Raccoglie e mantiene attivamente dati sugli asset su scala Internet, per migliorare la ricerca e analizzare i cambiamenti relativi al DNS per una maggiore comprensione (https://chaos.projectdiscovery.io)

  • rapiddns: Strumento di query DNS che semplifica la ricerca di sottodomini o siti di uno stesso IP (https://rapiddns.io)

  • rocketreach: Accedi a email personali/professionali, numeri di telefono e link ai social media verificati in tempo reale (https://rocketreach.co)

  • securityscorecard: aiuta i team TPRM e SOC a rilevare, prioritizzare e rimediare al rischio dei fornitori nell'intero ecosistema di fornitura su larga scala (https://securityscorecard.com)

  • securityTrails: Motore di ricerca Security Trails, il più grande repository mondiale di dati DNS storici (https://securitytrails.com)

  • sherlockeye: Reverse Lookup e OSINT basato su AI (https://sherlockeye.io)

  • -s, --shodan: Il motore di ricerca Shodan cercherà porte e banner dagli host scoperti (https://shodan.io)

  • subdomaincenter: Strumento per la ricerca di sottodomini, utilizzato per trovare sottodomini di un dato dominio (https://www.subdomain.center)

  • subdomainfinderc99: Un cercatore di sottodomini è uno strumento utilizzato per trovare i sottodomini di un dato dominio (https://subdomainfinder.c99.nl)

  • thc: Servizio gratuito di enumerazione dei sottodomini senza necessità di chiave API (https://ip.thc.org)

  • threatminer: Data mining per threat intelligence (https://www.threatminer.org)

  • tomba: Motore di ricerca Tomba (https://tomba.io)

  • urlscan: Un sandbox per il web, scansionatore di URL e siti web (https://urlscan.io)

  • venacus: Motore di ricerca Venacus (https://venacus.com)

  • virustotal: Ricerca domini (https://www.virustotal.com)

  • whoisxml: Ricerca sottodomini (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Motore di ricerca Yahoo (https://www.yahoo.com)

  • windvane: Motore di ricerca Windvane (https://windvane.lichoin.com)

  • zoomeye: Versione cinese di Shodan (https://www.zoomeye.org)

Moduli attivi

  • DNS brute force: enumerazione tramite dizionario brute force
  • Screenshot: Cattura screenshot dei sottodomini trovati

Moduli che richiedono una chiave API

La documentazione per configurare le chiavi API si trova su: https://github.com/laramies/theHarvester/wiki/Installation#api-keys

Scarica lo strumento