Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
harpoon — Strumento CLI per intelligence open source e sulle minacce | Kitploit
Strumenti/GitHubGitHub/te-k/harpoon
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniThreat IntelligenceEnumerazione SottodominiRaccolta EmailAnalisi DNS
GitHubte-k/harpoon

harpoon

Strumento CLI per intelligence open source e sulle minacce

Vedi Repository
1.3k17973 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Harpoon

Strumento CLI per OSINT / Threat Intel.

PyPI PyPI - Downloads PyPI - License GitHub issues

Installazione

Requisiti

Come prerequisito per Harpoon, devi installare i requisiti di lxml: su Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. Su Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.

Devi avere geoipupdate installato e correttamente configurato per usare correttamente la geolocalizzazione (assicurati di avere GeoLite2-Country GeoLite2-City GeoLite2-ASN come EditionIDs).

Installazione di harpoon

Puoi semplicemente installare il pacchetto da pypi con pip install harpoon

Se le istruzioni di installazione sopra non funzionano, puoi compilare lo strumento dal sorgente eseguendo i seguenti comandi nel terminale (ciò presuppone che tu stia usando virtualenvs):

root@kitploit:~
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .

Potresti voler installare harpoontools per avere comandi aggiuntivi usando le funzionalità di harpoon.

Configurazione

Per configurare harpoon, esegui harpoon config e inserisci le chiavi API necessarie.

Quindi esegui harpoon update per scaricare i file necessari. Controlla quali plugin sono configurati con harpoon config -c.

Vedi il wiki per maggiori informazioni.

Aggiornamento di Harpoon

Se hai installato harpoon da pypi, esegui semplicemente pip install -U harpoon.

Se hai installato harpoon dal repository git, vai nel repository e usa i seguenti comandi:

root@kitploit:~
git pull origin master
pip install .

Utilizzo

Dopo la configurazione, i seguenti plugin sono disponibili all'interno del comando harpoon:

root@kitploit:~
    asn                 Raccogli informazioni su un ASN
    binaryedge          Richiedi API BinaryEdge
    cache               Richiedi la cache delle pagine web da diverse fonti
    censys              Richiedi informazioni dal database Censys (https://censys.io/)
    certspotter         Ottieni certificati da https://sslmate.com/certspotter
    circl               Richiedi il database DNS passivo di CIRCL
    config              Configura Harpoon
    crtsh               Cerca in https://crt.sh/ (database di Certificate Transparency)
    cybercure           Cerca nel database di intelligence cybercure.ai per indicatori specifici.
    dns                 Mappa le informazioni DNS per un dominio o un IP
    dnsdb               Richiedi Farsight DNSDB
    email               Raccogli informazioni su un indirizzo email
    fullcontact         Richiedi API Full Contact (https://www.fullcontact.com/)
    github              Richiedi informazioni Github tramite API
    greynoise           Richiedi informazioni dall'API GreyNoise (scegli Community o Enterprise tramite api_type config)
    hashlookup          Richiedi il database CIRCL Hash Lookup
    help                Fornisci aiuto su un comando Harpoon
    hibp                Richiedi API Have I Been Pwned (https://haveibeenpwned.com/)
    hunter              Richiedi informazioni hunter.io tramite API
    hybrid              Richiedi piattaforma Hybrid Analysis
    intel               Raccogli informazioni su un dominio
    ip                  Raccogli informazioni su un indirizzo IP
    ipinfo              Richiedi informazioni ipinfo.io
    ip2locationio       Richiedi informazioni IP2Location.io
    koodous             Richiedi API Koodous
    malshare            Richiedi database MalShare
    misp                Ottieni informazioni da un server MISP tramite API
    numverify           Interroga informazioni sul numero di telefono da NumVerify
    opencage            Geocodifica diretta/inversa usando OpenCage
    otx                 Richiedi informazioni da AlienVault OTX
    permacc             Richiedi informazioni Perma.cc tramite API
    pgp                 Cerca informazioni nei server di chiavi PGP
    pt                  Richiedi database Passive Total
    pulsedive           Richiedi API PulseDive
    quad9               Controlla se un dominio è bloccato da Quad9
    robtex              Cerca nell'API Robtex (https://www.robtex.com/api/)
    safebrowsing        Controlla se il dominio dato è nell'elenco di Google Safe Browsing
    save                Salva una pagina web nelle piattaforme cache
    securitytrails      Richiedi database SecurityTrails
    shodan              Richiedi API Shodan
    spyonweb            Cerca in SpyOnWeb tramite API
    subdomains          Ricerca sottodomini di un dominio
    telegram            Richiedi informazioni da Telegram tramite API
    threatcrowd         Richiedi API ThreatCrowd
    threatgrid          Richiedi API Threat Grid
    threatminer         Richiedi database TreatMiner https://www.threatminer.org/
    tor                 Controlla se un IP è un nodo di uscita Tor nell'elenco pubblico
    totalhash           Richiedi API Total Hash
    twitter             Richiedi API Twitter
    umbrella            Controlla se un dominio è tra i primi 1 milione di domini Umbrella
    update              Aggiorna i dati di Harpoon
    urlhaus             Richiedi API urlhaus.abuse.ch
    urlscan             Cerca e invia URL a urlscan.io
    vt                  Richiedi API Virus Total
    xforce              Interroga API IBM Xforce Exchange
    zetalytics          Cerca nel database Zetalytics

Puoi ottenere informazioni su ogni comando con harpoon help COMANDO

Chiavi di accesso

  • AlienVault OTX
  • BinaryEdge
  • Censys
  • CertSpotter : I piani a pagamento forniscono la ricerca nei certificati scaduti (poco interesse imho, usa solo crtsh o censys). Non è necessario un account per i certificati correnti.
  • CIRCL Passive DNS
  • Farsight Dnsdb
  • FullContact
  • GreyNoise : Supporta sia l'API Community che Enterprise. Usa l'impostazione api_type nella configurazione per specificare quale tipo di API utilizzare. Entrambe richiedono comunque una chiave API per funzionare.
  • Have I Been Pwned
  • Hunter
  • Hybrid Analysis
  • IBM Xforce Exchange
  • ipinfo.io
  • IP2Location.io
  • Koodous
  • MalShare
  • NumVerify
  • OpenCage
  • PassiveTotal
  • Permacc
  • PulseDive
  • Security Trails
  • Shodan
  • SpyOnWeb

Contributi

Grazie alle persone che hanno aiutato a migliorare Harpoon: @jakubd @marrouchi @grispan56 @christalib

I crediti per il logo vanno a @euphoricfall e al team PulseDive

Licenza

Questo codice è rilasciato sotto licenza GPLv3.

Scarica lo strumento
  • Telegram : Crea un'applicazione
  • Total Hash
  • Twitter
  • UrlHaus
  • UrlScan
  • Virus Total : per uso pubblico, crea un account e ottieni la chiave API nella pagina delle impostazioni
  • Zetalytics