Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hermes-osint — Hermes — 테스트, 실험, 안전한 조사 자동화를 위한 일시적이고 Docker 기반의 OSINT 프레임워크. | Kitploit
도구/GitHubGitHub/expert21/hermes-osint
OSINT (Open Source Intelligence)Password CrackingReconnaissanceDNS & Subdomain EnumerationInformation GatheringUtilities & FrameworksThreat IntelligenceEmail HarvestingLearning & Education
GitHubexpert21/hermes-osint

hermes-osint

Hermes — 테스트, 실험, 안전한 조사 자동화를 위한 일시적이고 Docker 기반의 OSINT 프레임워크.

427568개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Hermes OSINT v3.0 🏛️🧠

에이전트 기반 OSINT 분석가 대화형 AI 기반 조사. 자연어. 전문가 수준의 결과. 🤖✨

Version License: AGPL-3.0 Python 3.10+ Docker Required Ollama Powered


v3.0의 새로운 기능 🎉

Hermes 3.0은 파이프라인 기반 도구 조정에서 대화형 AI 기반 조사 플랫폼으로의 완전한 패러다임 전환을 나타냅니다. Ollama를 통해 로컬 LLM을 구동하는 Hermes는 이제 자연어 질문을 이해하고, 자율적으로 도구를 선택 및 실행하며, 결과를 일관된 인텔리전스 보고서로 종합합니다.

🧠 에이전트 인텔리전스

  • 자연어 인터페이스 - "Find everything about @johndoe" 같은 질문을 CLI 플래그를 외우지 않고도 할 수 있습니다
  • ReAct 패턴 - 생각 → 행동 → 관찰 주기를 통한 지능적이고 반복적인 조사
  • 자율 도구 선택 - LLM이 컨텍스트에 따라 실행할 도구를 결정합니다
  • 인용 기반 보고 - 모든 발견은 출처 도구에 귀속됩니다

💬 대화형 TUI

  • 대화형 REPL - 펜테스터 테마의 터미널 인터페이스에서 Hermes와 채팅
  • 세션 지속성 - /save와 /load로 조사 저장 및 재개
  • 컨텍스트 관리 - 긴 세션에서 토큰 오버플로우 방지를 위한 자동 요약
  • 실시간 상태 표시줄 - 모델, 컨텍스트 사용량, 스텔스 모드를 한눈에 확인

🔄 유연한 실행 모드

  • TUI 모드 (기본값) - Ollama를 사용한 전체 대화형 경험
  • 헤드리스 모드 - --headless --query "..."로 스크립팅 및 자동화
  • 레거시 모드 - hermes sherlock <user>로 LLM 없이 직접 도구 액세스

개요 🎯

Hermes는 최고의 오픈소스 인텔리전스 도구를 하나의 AI 기반 워크플로우로 통합하는 범용 OSINT 오케스트레이션 플랫폼입니다. Sherlock, TheHarvester, Holehe 및 기타 도구를 수동으로 따로 실행하는 대신 — 귀중한 조사 시간을 낭비하는 대신 ⏰ — Hermes의 에이전트 코어는 의도를 이해하고, 지능적으로 도구를 조정하며, 소스 간 결과를 상호 연관시키고, 전문적인 보고서를 제공합니다. 📊

Hermes를 차별화하는 요소: 🌟

  • 🧠 에이전트 AI 및 ReAct 패턴 — LLM이 조사를 주도하도록 하세요
  • 💬 자연어 질문 — 외울 플래그 없음, 필요한 것을 설명하기만 하면 됩니다
  • 🔒 보안 우선 플러그인 아키텍처 및 정적 코드 분석 — 신뢰는 얻는 것입니다
  • 🐳 Docker 격리로 제로 트러스트 도구 실행 — 모든 것을 샌드박싱
  • ⚡ 병렬 처리 및 지능형 리소스 관리 — 순차 실행보다 2배 빠름
  • 🧩 교차 도구 상관 엔진으로 관계 매핑 — 자동으로 점을 연결
  • 🔧 확장 가능한 설계 — 핵심 코드를 건드리지 않고 새 도구 추가

기능 💎

에이전트 코어 🤖

  • ReAct 에이전트 루프 및 생각 → 행동 → 관찰 주기
  • Ollama 통합으로 로컬 LLM 추론 (Llama 3, Mistral 등)
  • 도구 레지스트리 및 JSON 스키마 정의를 통한 함수 호출
  • 컨텍스트 관리자 및 롤링 요약 (8B 모델의 경우 24k 문자 제한)
  • 세션 저장소로 조사 상태 저장/로드

대화형 TUI 💻

  • prompt_toolkit REPL 및 영구 기록 (~/.hermes_history)
  • 펜테스터 테마 스타일링 및 녹색/청록/주황 악센트
  • 동적 상태 표시줄 및 모델, 컨텍스트 %, 모드 표시
  • 슬래시 명령어: /help, /tools, /status, /save, /load, /export, /clear, /exit

도구 오케스트레이션 🎼

  • 6개의 통합 OSINT 도구 기본 제공 (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
  • 플러그인 아키텍처로 타사 도구 원활 통합 🔌
  • 정적 보안 스캐너가 실행 전 플러그인 코드 검증 — 놀라움 없음! 🛡️
  • 다중 모드 실행: Docker 컨테이너, 네이티브 바이너리, 또는 하이브리드 자동 감지 🎭
  • 스텔스 모드 강제 - 활성화 시 능동적 프로빙 도구 차단 🥷

성능 🚀

  • 병렬 실행으로 순차 실행 대비 2배 속도 향상 ⚡
  • 스마트 리소스 스케일링이 CPU 코어와 메모리 자동 감지 💻
  • 임시 컨테이너가 자동 생성, 실행, 소멸 🌪️
  • --workers 플래그를 통한 구성 가능한 워커로 세밀한 동시성 제어 🎛️

인텔리전스 🧠

  • 교차 도구 상관이 서로 다른 데이터 소스 간 연결 식별 🔍
  • 퍼지 중복 제거가 중복 발견 사항을 지능적으로 제거 🎯
  • 통합 엔티티 스키마가 모든 도구의 출력 정규화 📐
  • 출처 귀속이 각 발견 사항을 발견한 도구 추적 📝
  • 신뢰도 점수가 발견 사항의 신뢰성 정량화 ⭐

빠른 시작 🏃‍♂️💨

필수 조건 ✅

  • Python 3.10 이상 🐍
  • Docker (컨테이너화된 도구 실행용) 🐳
  • Ollama 및 설치된 모델 (TUI/에이전트 모드용) 🧠

설치 📦

# 클론 및 설치
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# Ollama 설치 및 모델 가져오기
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# 상태 확인
hermes --doctor  # 🏥 모든 것이 준비되었는지 확인하세요!

기본 사용법 🎮

# 🧠 TUI 모드 (기본값) - 대화형 AI 인터페이스
hermes
# 그런 다음 자연어로 채팅: "Find social accounts for johndoe"

# 📜 헤드리스 모드 - 스크립팅 및 자동화용
hermes --headless --query "Investigate the domain example.com"

# 🔧 레거시 모드 - 직접 도구 액세스 (LLM 불필요)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

TUI 명령어 💬

/help          # 모든 명령어 표시
/tools         # 사용 가능한 조사 도구 목록
/status        # 현재 세션 상태 표시
/save          # 세션을 파일로 저장
/load          # 이전 세션 로드
/sessions      # 저장된 모든 세션 목록
/export FILE   # 보고서 내보내기 (md, pdf, html, csv, stix)
/stealth       # 스텔스 모드 전환
/clear         # 대화 내용 지우기
/exit          # Hermes 종료

고급 사용법 🎯

# 스텔스 모드 - 수동적 도구만 사용
hermes --stealth
# 차단: sherlock, holehe, phoneinfoga
# 허용: theharvester, subfinder, h8mail

# 특정 모델 선택
hermes --model mistral:7b

# 헤드리스 모드 및 출력
hermes --headless --query "Find subdomains for target.com" --output report.md

사용 가능한 도구 🛠️

도구목적입력 유형스텔스상태
Sherlock 🕵️300개 이상 사이트에서 사용자 이름 열거사용자 이름❌✅
TheHarvester 🌾OSINT 소스에서 이메일/서브도메인 검색도메인✅✅
h8mail 📧유출 데이터 상관 및 조회이메일✅✅
Holehe 🔍120개 이상 플랫폼에서 이메일 계정 감지이메일❌✅
PhoneInfoga 📱전화번호 OSINT 및 통신사 조회전화번호❌✅
Subfinder 🗺️수동적 서브도메인 열거도메인✅✅

아키텍처 🏗️

v3.0 에이전트 아키텍처

사용자 입력 → CLI (cli.py)
                ├── TUI 모드 → AgentLoop → Ollama → ToolExecutor → Adapters
                ├── 헤드리스 → AgentLoop → 단일 쿼리 → 보고서
                └── 레거시 → ToolExecutor 직접 (LLM 없음)

구성 요소 흐름

┌─────────────┐
│ 사용자 쿼리  │ 💬 "Find info about johndoe"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: Think → Act → Observe
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 검증 + 실행
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ 도구 어댑터   │ 🔌 Sherlock, TheHarvester 등
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ 원시 결과    │─────▶│중복 제거     │ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   보고서    │ 📊
                         │ (exporter)  │
                         └─────────────┘

핵심 구성 요소 🔑

에이전트 레이어 (src/agent/)

  • AgentLoop 🧠: Ollama 함수 호출을 사용한 ReAct 패턴
  • ToolRegistry 📋: LLM 도구 사용을 위한 JSON 스키마 정의
  • ToolExecutor 🔧: 입력 검증, 스텔스 모드 강제, 어댑터 연결
  • ContextManager 📊: 롤링 요약, 토큰 오버플로우 방지
  • SessionStore 💾: 저장/로드 기능을 위한 JSON 지속성
  • TUI 💻: 펜테스터 스타일링이 적용된 prompt_toolkit REPL

오케스트레이션 레이어 (src/orchestration/)

  • ExecutionStrategy 🎭: Docker/Native/Hybrid 모드 선택
  • DockerManager 🐳: SHA256 검증이 포함된 임시 컨테이너
  • TaskManager ⚡: 리소스 제한이 있는 병렬 실행

보안 레이어 (src/security/)

  • PluginSecurityScanner 🛡️: AST 기반 정적 분석
  • InputValidator ✅: 인젝션 방지, 경로 탐색 보호
  • SecretsManager 🔐: 암호화된 자격 증명 저장소

보안 🔐

에이전트 안전 🛡️

  • 근거 규칙이 LLM 추측을 방지 — 출처를 인용하거나 침묵
  • 스텔스 모드 강제가 활성화 시 능동적 프로빙 도구 차단
  • 입력 검증이 모든 도구 매개변수에 실행 전 적용
  • 컨텍스트 제한이 토큰 오버플로우를 통한 프롬프트 인젝션 방지

컨테이너 격리 🐳🔒

  • SHA256 다이제스트 고정이 이미지 변조 방지 ✅
  • 임시 수명 주기가 실행 직후 컨테이너 파괴 🌪️
  • 리소스 제한 (768MB RAM, 50% CPU, 64 PIDs) 🚦
  • 네트워크 격리 및 구성 가능한 DNS 및 프록시 지원 🌐
  • 루트가 아닌 실행 (UID/GID 65534:65534) 👥

플러그인 보안 🛡️

  • 정적 분석이 eval(), exec(), os.system() 및 셸 인젝션 감지 🚨
  • 2계층 신뢰 모델이 도구 플러그인과 코어 플러그인 분리 🏛️
  • 기능 선언이 필요한 권한을 명시적으로 정의 📋

출력 형식 📄

Hermes는 /export를 통해 여러 형식으로 보고서를 생성합니다 — 당신의 데이터, 당신의 방식! 🎨

📦 JSON - 프로그램적 소비를 위한 구조화된 데이터

📝 Markdown - 표가 포함된 깔끔한 GitHub 호환 형식

🌐 HTML - 내장 CSS 및 통계가 포함된 반응형 디자인

도구 다운로드