Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
InfoHound — InfoHound는 웹 도메인 이름이 주어졌을 때 대량의 데이터를 추출하는 OSINT 도구입니다. | Kitploit
도구/GitHubGitHub/fundacio-i2cat/infohound
OSINT (Open Source Intelligence)Password CrackingReconnaissanceVulnerability AnalysisInformation GatheringSocial EngineeringThreat IntelligenceSubdomain EnumerationEmail HarvestingLearning & EducationDNS Analysis
1631772년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
fundacio-i2cat/infohound

InfoHound

InfoHound는 웹 도메인 이름이 주어졌을 때 대량의 데이터를 추출하는 OSINT 도구입니다.

저장소 보기

InfoHound - 도메인 프로파일링을 위한 OSINT 도구

정찰 단계에서 공격자는 대상에 대한 모든 정보를 검색하여 프로필을 만들고, 나중에 조직에 침투할 수 있는 방법을 식별하는 데 도움을 줍니다. InfoHound는 OSINT를 사용하여 대상과 직접 상호작용하지 않는 수동적 분석 기법을 수행하며, 웹 도메인 이름이 주어지면 많은 양의 데이터를 추출합니다. 이 도구는 이메일, 사람, 파일, 서브도메인, 사용자 이름 및 URL을 검색하며, 이후 이를 분석하여 더 가치 있는 정보를 추출합니다.

또한 InfoHound는 Ollama 인스턴스를 활용하여 LLM(대규모 언어 모델)의 성능을 사용할 수 있습니다. 기본적으로 InfoHound는 사전 훈련된 LLM 모델인 llama2를 사용하여 조직 내 개인의 역할에 대한 간략한 설명을 생성합니다. 이 기능은 조직 구조에 대한 귀중한 통찰력을 제공하고 주요 인물 식별을 용이하게 합니다. 또한, 지속적인 개발 노력을 통해 향후 추가 기능 및 개선 사항을 도입하여 도구의 역량을 더욱 풍부하게 할 계획입니다.

참고: InfoHound는 작동에 특별한 하드웨어가 필요하지 않습니다. 그러나 대규모 언어 모델(LLM)을 사용하는 작업을 사용할 때는 하드웨어 요구 사항을 고려하는 것이 중요합니다. 사용하려는 LLM 모델의 구체적인 요구 사항에 대한 자세한 내용은 공식 Ollama 문서를 참조하십시오.

🏠 InfoHound 아키텍처

Infohound diagram

🛠️ 설치

root@kitploit:~
git clone https://github.com/Fundacio-i2CAT/InfoHound.git
cd InfoHound/infohound
mv infohound_config.sample.py infohound_config.py
cd ..
docker-compose up -d

이제 브라우저에서 다음 주소로 이동하여 InfoHound에 액세스할 수 있습니다:

root@kitploit:~
http://localhost:8000/

참고: infohound_config.py 파일 내에 API 키를 추가해야 합니다.

Google 프로그래밍 가능 검색 엔진 API

  • 커스텀 엔진 생성 및 ID 가져오기
  • API 키 생성

기본 모듈

InfoHound에는 데이터를 검색하는 모듈과 데이터를 분석하여 더 관련성 높은 정보를 추출하는 두 가지 유형의 모듈이 있습니다.

🔍 검색 모듈

🔬 분석

💊 사용자 정의 모듈

InfoHound를 사용하면 사용자 정의 모듈을 만들 수 있습니다. infohoudn/tool/custom_modules 폴더에 스크립트를 추가하기만 하면 됩니다. 예제로 Holehe 도구를 사용하여 이전 이메일이 Twitter, Instagram, Imgur 등 120개 이상의 사이트에 계정에 연결되어 있는지 확인하는 사용자 정의 모듈이 추가되었습니다.

root@kitploit:~
# Import the packages you need
import trio
import httpx
import requests
from holehe import core

# Import the Django models you will work with
from infohound.models import Emails

MODULE_ID = "findRegisteredSitesHoleheCustomTask" # Set a module ID
MODULE_NAME = "Find sites with Holehe" # Set a module name
MODULE_DESCRIPTION = "Using Holehe tool, this task will find where an email has been used to create an account. Holehe checks more than 120 sites."  # Set a description
MODULE_TYPE = "Analysis" # Set the type: Analysis or Retrieve


# This function is the only function it will be called by InfoHound
# Change its content and create other the functions if needed
def custom_task(domain_id):
	trio.run(findRegisteredSitesHolehe, domain_id)


async def findRegisteredSitesHolehe(domain_id):
	queryset = Emails.objects.filter(domain_id=domain_id)
	for entry in queryset.iterator():
		out = []
		email = entry.email

		modules = core.import_submodules("holehe.modules")
		websites = core.get_functions(modules)
		client = httpx.AsyncClient()

		for website in websites:
			await core.launch_module(website, email, client, out)
			print(out)
		await client.aclose()

		services = []
		for item in out:
			if item["exists"]:
				services.append(item["name"])

		entry.registered_services = services
		entry.save()

📷 스크린샷

Emails tab

✳️ GraphML로 내보내기

결과로 시각화 그래프를 만들고 싶으신가요? 전체 도메인 분석을 GraphML 파일로 내보내 yED, Gephi 또는 원하는 도구로 열 수 있습니다. 현재 파일, 사람, 이메일, 소셜 프로필, 등록된 사이트 및 사용자 이름을 내보냅니다. URL과 서브도메인은 결과 양이 많아 포함되지 않습니다.

Graph visualization example

✴️ Maltego로 내보내기

확장된 조사를 위해 Maltego와 같은 도구를 사용하고 싶으신가요? 전체 도메인 분석(파일, 개인, 이메일, 소셜 프로필, 등록된 사이트 및 사용자 이름 포함)을 Maltego 호환 파일(CSV)로 내보내고 거기에서 열 수 있습니다. 프로젝트 루트 디렉토리에서 Maltego 열 매핑 구성 파일(maltego_mapping.mtz)을 찾을 수 있습니다. Maltego로 가져오기에 대해 자세히 알아보기

💡 영감을 받은 도구

  • Holehe
  • Maigret
  • reconFTW
  • Poastal
  • 그리고 기타 여러 도구

저작권

이 코드는 Fundació Privada Internet i Innovació Digital a Catalunya (i2CAT)에 의해 개발되었습니다.

i2CAT은 비영리 연구 및 혁신 센터로, 비즈니스 과제를 해결하기 위한 사명 중심의 지식을 촉진하고, 변혁적 영향을 미치는 솔루션을 공동 창출하며, 지역적 모세혈관성을 가진 개방적이고 참여적인 디지털 사회 혁신을 통해 시민에게 권한을 부여하고, 선구적이고 전략적인 이니셔티브를 장려합니다.

i2CAT은 연구 프로젝트 결과를 민간 기업에 이전하는 것을 목표로 하여 지적 재산권의 아웃라이선싱과 스핀오프 창출을 통해 사회적 및 경제적 영향을 창출합니다.

i2CAT 프로젝트 및 IP 권리에 대한 자세한 정보는 https://i2cat.net/tech-transfer/에서 확인하십시오.

라이선스

이 코드는 AGPLv3 조건에 따라 라이선스가 부여됩니다. 라이선스에 대한 정보는 링크에서 확인할 수 있습니다.

이 라이선스가 특정 작업에 대한 코드의 사용, 배포 또는 재배포와 관련된 요구 사항에 적합하지 않은 경우, i2CAT의 지적 재산 관리자에게 다음 주소로 연락해 주십시오: [email protected]

도구 다운로드
이름설명
Whois 정보 가져오기Whois 등록 정보에서 관련 정보를 가져옵니다.
DNS 레코드 가져오기이 작업은 DNS를 조회합니다.
서브도메인 가져오기이 작업은 Alienvault OTX API, CRT.sh 및 HackerTarget을 데이터 소스로 사용하여 캐시된 서브도메인을 발견합니다.
URL에서 서브도메인 가져오기일부 작업이 수행되면 URL 테이블에 많은 항목이 생깁니다. 이 작업은 모든 URL을 확인하여 새로운 서브도메인을 찾습니다.
URL 가져오기Wayback Machine에 캐시된 모든 URL을 검색하여 데이터베이스에 저장합니다. 이는 나중에 파일이나 서브도메인과 같은 다른 데이터 엔터티를 발견하는 데 도움이 됩니다.
URL에서 파일 가져오기URL 데이터베이스 테이블을 반복하여 파일을 찾고 나중에 분석할 수 있도록 파일 데이터베이스 테이블에 저장합니다. 검색할 파일은 doc, docx, ppt, pptx, pps, ppsx, xls, xlsx, odt, ods, odg, odp, sxw, sxc, sxi, pdf, wpd, svg, indd, rdp, ica, zip, rar입니다.
이메일 찾기Google, Bing 및 유출된 데이터베이스에 대한 쿼리를 사용하여 이메일을 찾습니다.
이메일로 사람 찾기이메일이 발견되면 그 뒤에 있는 사람을 발견하는 것이 유용할 수 있습니다. 또한 해당 사람들의 사용자 이름을 찾습니다.
URL에서 이메일 찾기발견된 URL에는 민감한 정보가 포함될 수 있습니다. 이 작업은 URL 경로에서 모든 이메일을 검색합니다.
도크 실행도크 폴더에 정의된 도크를 실행합니다. 도크를 카테고리(파일명)별로 그룹화하여 목적을 이해하세요.
도크에서 이메일 찾기기본적으로 InfoHound에는 이메일을 발견하기 위해 정의된 일부 도크가 있습니다. 이 작업은 도크 실행 결과에서 이를 찾습니다.
Google에서 사람 찾기Google JSON API를 사용하여 도메인과 연결된 회사에서 일하는 사람들을 찾습니다.
이름설명
서브도메인 탈취 가능 여부 확인서브도메인이 탈취될 수 있는지 확인하기 위해 몇 가지 검사를 수행합니다.
도메인 스푸핑 가능 여부 확인InfoHound가 발견한 이메일로부터 도메인이 스푸핑될 수 있는지 확인합니다. 이는 공격자가 사람을 사칭하여 그/그녀로 이메일을 보내는 데 사용될 수 있습니다.
사용자 이름으로 프로필 가져오기이 작업은 각 사람에게서 발견된 사용자 이름을 사용하여 해당 사용자 이름이 존재하는 서비스 또는 소셜 네트워크의 프로필을 찾습니다. 이는 Maigret 도구를 사용하여 수행됩니다. 동일한 사용자 이름의 프로필이 발견되더라도 반드시 분석 중인 사람의 것임을 의미하지는 않는다는 점에 유의하십시오.
모든 파일 다운로드파일이 파일 데이터베이스 테이블에 저장되면 이 작업은 "download_files" 폴더에 다운로드합니다.
메타데이터 가져오기exiftool을 사용하여 이 작업은 다운로드한 파일에서 모든 메타데이터를 추출하고 데이터베이스에 저장합니다.
메타데이터에서 이메일 가져오기일부 메타데이터에는 이메일이 포함될 수 있으므로 이 작업은 모든 이메일을 검색하여 데이터베이스에 저장합니다.
파일 콘텐츠에서 이메일 가져오기일반적으로 이메일은 회사 파일에 포함될 수 있으므로 이 작업은 다운로드한 파일의 콘텐츠에서 모든 이메일을 검색합니다.
이메일을 사용하여 등록된 서비스 찾기이메일이 계정 생성에 사용된 서비스 또는 소셜 네트워크를 찾을 수 있습니다. 이 작업은 InfoHound가 발견한 이메일이 Twitter, Adobe, Facebook, Imgur, Mewe, Parler, Rumble, Snapchat, Wordpress 및/또는 Duolingo에 계정이 있는지 확인합니다.
유출 확인이 작업은 Firefox Monitor 서비스를 확인하여 이메일이 데이터 유출에서 발견되었는지 확인합니다. 무료 서비스이지만 하루에 10개의 쿼리로 제한됩니다. Leak-Lookup API 키가 설정된 경우에도 이를 확인합니다.
AI 기반 프로필 분석프로필 분석 작업을 사용하여 메타데이터를 검토하고 설명을 생성하는 AI 기반 도구를 활용할 수 있습니다.
유출된 비밀번호 가져오기Proxy Nova의 무료 서비스를 사용하여 InfoHound는 과거에 유출된 사용자 이름의 비밀번호를 감지하고 표시할 수 있습니다.