Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hermes-osint — Hermes — テスト、いじり、安全な調査自動化のための一時的かつDockerベースのOSINTフレームワーク。 | Kitploit
ツール/GitHubGitHub/expert21/hermes-osint
OSINT (オープンソースインテリジェンス)パスワードクラッキング偵察DNSおよびサブドメイン列挙情報収集ユーティリティとフレームワーク脅威インテリジェンスメール収集学習と教育
GitHubexpert21/hermes-osint

hermes-osint

Hermes — テスト、いじり、安全な調査自動化のための一時的かつDockerベースのOSINTフレームワーク。

427107ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Hermes OSINT v3.0 🏛️🧠

エージェンティックOSINTアナリスト
会話型AI駆動の調査。自然言語。エキスパートの結果。🤖✨

Version License: AGPL-3.0 Python 3.10+ Docker Required Ollama Powered


v3.0の新機能 🎉

Hermes 3.0 は、パイプライン型のツールオーケストレーションから、会話型AI駆動の調査プラットフォームへの完全なパラダイムシフトを表しています。Ollama経由のローカルLLMを活用し、Hermesは自然言語クエリを理解し、自律的にツールを選択・実行し、調査結果を首尾一貫したインテリジェンスレポートに統合します。

🧠 エージェンティックインテリジェンス

  • 自然言語インターフェース - コマンドラインフラグを覚える代わりに、「@johndoeに関するすべてを調査」といった質問が可能
  • ReActパターン - 思考→行動→観察のサイクルによる、知的で反復的な調査
  • 自律的なツール選択 - LLMがコンテキストに基づいて実行するツールを決定
  • 引用ベースのレポート - すべての発見結果が出典ツールに帰属

💬 インタラクティブTUI

  • 会話型REPL - ペンテスター風の端末インターフェースでHermesとチャット
  • セッション永続化 - /save と /load で調査の保存と再開
  • コンテキスト管理 - 長期セッションでのトークンオーバーフローを防止する自動要約
  • リアルタイムステータスバー - モデル、コンテキスト使用量、ステルスモードを一目で確認

🔄 柔軟な実行モード

  • TUIモード(デフォルト) - Ollamaによる完全な会話体験
  • ヘッドレスモード - --headless --query "..." でスクリプト化と自動化
  • レガシーモード - hermes sherlock <user> でLLMを介さず直接ツールにアクセス

概要 🎯

Hermesは、最高クラスのオープンソースインテリジェンスツールを統合したユニバーサルOSINTオーケストレーションプラットフォームであり、単一のAI駆動ワークフローにまとめます。Sherlock、TheHarvester、Holeheなどのツールを個別に手動実行し、貴重な調査時間を浪費する⏰代わりに、Hermesのエージェンティックコアがあなたの意図を理解し、ツールをインテリジェントにオーケストレーションし、ソース間で結果を相関付け、プロフェッショナルなレポートを提供します。📊

Hermesの違い: 🌟

  • 🧠 ReActパターンを持つエージェンティックAI - LLMに調査を任せましょう
  • 💬 自然言語クエリ - 覚えるフラグはなし、必要なことを説明するだけ
  • 🔒 静的コード解析を備えたセキュリティ第一のプラグインアーキテクチャ - 信頼は獲得するもの
  • 🐳 ゼロトラストなツール実行のためのDocker分離 - すべてをサンドボックス化
  • ⚡ インテリジェントなリソース管理による並列処理 - 逐次より2倍高速
  • 🧩 関係マッピングのためのツール間相関エンジン - 自動的に点と点を結ぶ
  • 🔧 拡張可能な設計 - コアコードに触れずに新ツールを追加

機能 💎

エージェンティックコア 🤖

  • 思考→行動→観察のサイクルを持つReActエージェントループ
  • ローカルLLM推論のためのOllama統合(Llama 3、Mistralなど)
  • 関数呼び出し用のJSONスキーマ定義を持つツールレジストリ
  • ローリングサマリー付きコンテキストマネージャー(8Bモデル用24k文字制限)
  • 調査状態の保存・読み込み用セッションストア

インタラクティブTUI 💻

  • 永続履歴を持つprompt_toolkit REPL(~/.hermes_history)
  • ペンテスターテーマのグリーン/シアン/オレンジアクセントスタイリング
  • モデル、コンテキスト%、モードを表示する動的ステータスバー
  • スラッシュコマンド: /help, /tools, /status, /save, /load, /export, /clear, /exit

ツールオーケストレーション 🎼

  • 標準で6つの統合OSINTツール(Sherlock、TheHarvester、h8mail、Holehe、PhoneInfoga、Subfinder)🛠️
  • サードパーティツール統合用プラグインアーキテクチャ 🔌
  • プラグインコード実行前の静的セキュリティスキャナー - サプライズなし!🛡️
  • マルチモード実行: Dockerコンテナ、ネイティブバイナリ、またはハイブリッド自動検出 🎭
  • ステルスモードの強制 - 有効時は能動的プローブツールをブロック 🥷

パフォーマンス 🚀

  • 並列実行で逐次実行比2倍の速度向上 ⚡
  • スマートなリソーススケーリング - CPUコアとメモリを自動検出 💻
  • 一時コンテナの起動・実行・自動破棄 🌪️
  • --workersフラグで微調整可能な並行処理 🎛️

インテリジェンス 🧠

  • 異種データソース間の関連性を識別するツール間相関 🔍
  • 冗長な発見をインテリジェントに排除するファジー重複排除 🎯
  • 全ツールの出力を正規化する統一エンティティスキーマ 📐
  • 各発見の発見元ツールを追跡するソース帰属 📝
  • 発見の信頼性を定量化する信頼度スコアリング ⭐

クイックスタート 🏃‍♂️💨

前提条件 ✅

  • Python 3.10以上 🐍
  • Docker(コンテナ化ツール実行用)🐳
  • Ollamaにインストール済みのモデル(TUI/エージェントモード用)🧠

インストール 📦

root@kitploit:~
# クローンしてインストール
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# Ollamaをインストールしてモデルをプル
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# ヘルスチェック
hermes --doctor  # 🏥 すべて準備OKか確認!

基本的な使い方 🎮

root@kitploit:~
# 🧠 TUIモード(デフォルト) - 会話型AIインターフェース
hermes
# 自然にチャット:「johndoeのソーシャルアカウントを探して」

# 📜 ヘッドレスモード - スクリプト化と自動化用
hermes --headless --query "ドメインexample.comを調査"

# 🔧 レガシーモード - LLM不要で直接ツールアクセス
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

TUIコマンド 💬

root@kitploit:~
/help          # 全コマンドを表示
/tools         # 利用可能な調査ツールを一覧表示
/status        # 現在のセッションステータスを表示
/save          # セッションをファイルに保存
/load          # 以前のセッションを読み込み
/sessions      # 保存済み全セッションを一覧表示
/export FILE   # レポートをエクスポート (md, pdf, html, csv, stix)
/stealth       # ステルスモードの切り替え
/clear         # 会話をクリア
/exit          # Hermesを終了

高度な使い方 🎯

root@kitploit:~
# ステルスモード - パッシブツールのみ
hermes --stealth
# ブロック: sherlock, holehe, phoneinfoga
# 許可: theharvester, subfinder, h8mail

# 特定モデルの選択
hermes --model mistral:7b

# 出力付きヘッドレス
hermes --headless --query "target.comのサブドメインを検索" --output report.md

利用可能なツール 🛠️


アーキテクチャ 🏗️

v3.0 エージェンティックアーキテクチャ

root@kitploit:~
ユーザー入力 → CLI (cli.py)
                ├── TUIモード → AgentLoop → Ollama → ToolExecutor → アダプター
                ├── ヘッドレス → AgentLoop → 単一クエリ → レポート
                └── レガシー → ToolExecutor直接(LLMなし)

コンポーネントフロー

root@kitploit:~
┌─────────────┐
│ ユーザークエリ│ 💬 "johndoeに関する情報を検索"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: 思考→行動→観察
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 バリデーション+実行
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/ネイティブ/ハイブリッド
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ ツールアダプター│ 🔌 Sherlock, TheHarvester など
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ 生の結果    │─────▶│ 重複排除    │ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   レポート  │ 📊
                         │ (exporter)  │
                         └─────────────┘

主要コンポーネント 🔑

エージェント層 (src/agent/)

  • AgentLoop 🧠: Ollama関数呼び出しを伴うReActパターン
  • ToolRegistry 📋: LLMツール使用のためのJSONスキーマ定義
  • ToolExecutor 🔧: 入力検証、ステルスの強制、アダプターへの橋渡し
  • ContextManager 📊: ローリングサマリー、トークンオーバーフロー防止
  • SessionStore 💾: 保存/読み込み機能のためのJSON永続化
  • TUI 💻: ペンテスタースタイルのprompt_toolkit REPL

オーケストレーション層 (src/orchestration/)

  • ExecutionStrategy 🎭: Docker/ネイティブ/ハイブリッドモード選択
  • DockerManager 🐳: SHA256検証付きエフェメラルコンテナ
  • TaskManager ⚡: リソース制限付き並列実行

セキュリティ層 (src/security/)

  • PluginSecurityScanner 🛡️: ASTベースの静的解析
  • InputValidator ✅: インジェクション防止、パストラバーサル保護
  • SecretsManager 🔐: 暗号化された資格情報ストレージ

セキュリティ 🔐

エージェントの安全性 🛡️

  • グラウンディングルールでLLMの推測を防止 - ソースを引用するか、沈黙を守る
  • ステルスモードの強制で有効時は能動的プローブツールをブロック
  • すべてのツールパラメーターの入力検証を実行前に実施
  • コンテキスト制限でトークンオーバーフローによるプロンプトインジェクションを防止

コンテナ分離 🐳🔒

  • SHA256ダイジェストのピン留めでイメージ改ざん防止 ✅
  • エフェメラルライフサイクルで実行後すぐにコンテナを破棄 🌪️
  • リソース制限(768MB RAM、50% CPU、64 PID)🚦
  • 設定可能なDNS・プロキシ対応のネットワーク分離 🌐
  • 非root実行(UID/GID 65534:65534)👥

プラグインセキュリティ 🛡️

  • 静的解析で eval()、exec()、os.system()、シェルインジェクションを検出 🚨
  • 2層信頼モデルでツールプラグインとコアプラグインを分離 🏛️
  • 機能宣言で必要な権限を明示的に定義 📋

出力形式 📄

Hermesは /export を通じて複数の形式でレポートを生成します — あなたのデータ、あなたの方法で! 🎨

📦 JSON - プログラムによる利用のための構造化データ

📝 Markdown - テーブル付きクリーンでGitHub互換の形式

🌐 HTML - 埋め込みCSSと統計情報を含むレスポンシブデザイン

📄 PDF - エグゼクティブサマリー付きプロフェッショナルフォーマット

📊 CSV - スプレッドシート取り込み用のシンプルな表形式

🔒 STIX 2.1 - 業界標準の脅威インテリジェンス形式


ライセンス ⚖️

AGPL-3.0(コミュニティエディション)🆓

Hermes OSINTはGNU Affero General Public License v3.0の下でライセンスされています。

意味すること: 💡

  • ✅ 個人および商用目的で自由に使用可能
  • ✅ オープンソース — コードの表示、変更、配布が可能
  • ✅ コピーレフト — 変更内容もAGPL-3.0でオープンソース化する必要あり
  • ⚠️ ネットワーク使用=配布 — Hermesをサービスとして実行する場合、ソースコードを公開する必要があります

完全な条件についてはLICENSEファイルを参照してください。


ユースケース 💼

🔍 セキュリティリサーチ - 自然言語クエリで脅威を調査

🤝 デューデリジェンス - 「この人/会社についてすべて教えて」

👣 デジタルフットプリント分析 - 組織の露出を把握

📈 競合インテリジェンス - 会話的に競合を調査

🎯 脅威インテリジェンス - AI駆動のトリアージでインジケーターを収集

📰 調査ジャーナリズム - Hermesに点と点を結ばせましょう


法的および倫理的免責事項 ⚖️

許可されたOSINT活動のみ。 ⚠️ ユーザーは適切な許可の取得、該当法令の遵守、およびこのツールの倫理的使用について単独で責任を負います。

許可される使用: ✅

  • 公開情報の収集
  • 許可されたセキュリティ評価
  • 個人のデジタルフットプリント分析
  • 現地の法律および規制の遵守

禁止される使用: 🚫

  • ハラスメント、ストーキング、脅迫
  • 許可されていないアクセス試行
  • プライバシー法違反
  • プラットフォームの利用規約違反

開発者は本ツールの誤用に対する一切の責任を負いません。 🙅‍♂️


コントリビューション 🤝

コントリビューションを歓迎します!🎉 プラグイン作成ガイドラインについてはPLUGIN_DEVELOPMENT.mdを、詳細な使用方法についてはUSAGE.mdを参照してください。

アイデアがある?バグを見つけた?ツールを追加したい? Issueを開くか、PRを送ってください!💪


作者 ✍️

Isaiah Myles (@Expert21)

新進気鋭のサイバーセキュリティ専門家 | ペンテスターマインド | 意味のあるツールのビルダー 🛠️⚡

  • 🐛 Issues: GitHub Issues
  • 📧 Email: [email protected]

Hermes v3.0 🏛️🧠
エージェンティックOSINTアナリスト


会話型AI。エキスパートツール。統合インテリジェンス。

OSINTはインテリジェントで、安全で、アクセスしやすくあるべきと信じる誰かによって、💪と☕で作られました。

ツールをダウンロード
ツール目的入力タイプステルスステータス
Sherlock 🕵️300以上のサイトでのユーザー名列挙ユーザー名❌✅
TheHarvester 🌾OSINTソースからのメール/サブドメイン発見ドメイン✅✅
h8mail 📧漏洩データの相関と検索メール✅✅
Holehe 🔍120以上のプラットフォームでのメールアカウント検出メール❌✅
PhoneInfoga 📱電話番号OSINTとキャリア検索電話番号❌✅
Subfinder 🗺️パッシブサブドメイン列挙ドメイン✅✅