Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
theHarvester — E-mails, subdomínios e nomes Harvester - OSINT | Kitploit
Ferramentas/GitHubGitHub/laramies/theharvester
OSINT (Inteligência de Fontes Abertas)ReconhecimentoOSINT para Engenharia SocialEnumeração de DNS e SubdomíniosColeta de InformaçõesTestes de PenetraçãoEngenharia SocialInteligência de AmeaçasEnumeração de SubdomíniosColeta de EmailsRed Teaming
17.0k2.6k113há 19h 26mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
Top em Análise de DNS nº15
Top em Enumeração de DNS e Subdomínios nº16
Top em Coleta de Emails nº1
Top em Coleta de Informações nº5
Top em OSINT (Inteligência de Fontes Abertas) nº7
Top em OSINT para Engenharia Social nº12
Top em Reconhecimento nº9
Top em Engenharia Social nº16
Top em Enumeração de Subdomínios nº16
GitHublaramies/theharvester

theHarvester

E-mails, subdomínios e nomes Harvester - OSINT

Ver RepositórioSite

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

Sobre

o theHarvester é uma ferramenta simples de usar, porém poderosa, projetada para ser usada durante a fase de reconhecimento de uma avaliação de equipe vermelha ou teste de penetração. Ela realiza coleta de inteligência de fontes abertas (OSINT) para ajudar a determinar a paisagem de ameaças externas de um domínio. A ferramenta coleta nomes, e-mails, IPs, subdomínios e URLs utilizando vários recursos públicos que incluem:

Versões do pacote

Packaging status

Instalação e dependências

  • Python 3.12 ou superior.
  • https://github.com/laramies/theHarvester/wiki/Installation

Instale o uv:

curl -LsSf https://astral.sh/uv/install.sh | sh

Clone o repositório:

git clone https://github.com/laramies/theHarvester
cd theHarvester

Instale as dependências e crie um ambiente virtual:

uv sync

Execute o theHarvester:

uv run theHarvester

Desenvolvimento

Para instalar dependências de desenvolvimento:

uv sync --all-groups

Para executar testes:

uv run pytest

Para executar linting e formatação:

uv run ruff check
uv run ruff format

Para proteger as rotas opcionais da API REST /additional/*, defina THEHARVESTER_API_KEY e passe o mesmo valor no cabeçalho X-API-Key. Essas rotas retornam 503 quando a chave não está configurada.

Módulos passivos

  • baidu: Motor de busca Baidu (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil escaneia aplicativos móveis em busca de ativos OSINT (https://bevigil.com/osint-api)

  • brave: Motor de busca Brave – agora usa a API oficial Brave Search (https://api-dashboard.search.brave.com)

  • bufferoverun: Pesquisas rápidas de nomes de domínio para certificados TLS no espaço IPv4 (https://tls.bufferover.run)

  • builtwith: Descubra com quais tecnologias os sites são construídos (https://builtwith.com)

  • censys: Usa pesquisas de certificados para enumerar subdomínios e coletar e-mails (https://censys.io)

  • certspotter: Cert Spotter monitora logs de transparência de certificados (https://sslmate.com/certspotter)

  • criminalip: Motor de busca especializado em Inteligência de Ameaças Cibernéticas (CTI) (https://www.criminalip.io)

  • crtsh: Pesquisa de certificados Comodo (https://crt.sh)

  • dehashed: Leve sua segurança de dados para o próximo nível (https://dehashed.com)

  • dnsdumpster: Ferramenta de pesquisa de domínios que pode descobrir hosts relacionados a um domínio (https://dnsdumpster.com)

  • duckduckgo: Motor de busca DuckDuckGo (https://duckduckgo.com)

  • dymo: Verificador de dados da API Dymo – confirma domínios, exibe sugestões de typos e sinais de MX/fraude (https://dymo.tpeoficial.com)

  • fofa: Motor de busca FOFA (https://en.fofa.info)

  • fullhunt: Plataforma de segurança de superfície de ataque de próxima geração (https://fullhunt.io)

  • github-code: Motor de busca de código GitHub (https://www.github.com)

  • hackertarget: Scanners de vulnerabilidade online e inteligência de rede para ajudar organizações (https://hackertarget.com)

  • haveibeenpwned: Verifique se seu endereço de e-mail está em uma violação de dados (https://haveibeenpwned.com)

  • hunter: Motor de busca Hunter (https://hunter.io)

  • hunterhow: Motores de busca da internet para pesquisadores de segurança (https://hunter.how)

  • intelx: Motor de busca Intelx (https://intelx.io)

  • leakix: Motor de busca LeakIX (https://leakix.net)

  • leaklookup: Motor de busca de violações de dados (https://leak-lookup.com)

  • mojeek: Motor de busca Mojeek (https://www.mojeek.com)

  • netlas: Concorrente do Shodan ou Censys (https://app.netlas.io)

  • onyphe: Motor de busca de defesa cibernética (https://www.onyphe.io)

  • otx: AlienVault Open Threat Exchange (https://otx.alienvault.com)

  • pentesttools: Kit de ferramentas baseado em nuvem para testes de segurança ofensivos, focado em aplicações web e testes de penetração de rede (https://pentest-tools.com)

  • projecdiscovery: Coleta e mantém ativamente dados de ativos em toda a internet, para aprimorar pesquisas e analisar mudanças no DNS para insights melhores (https://chaos.projectdiscovery.io)

  • rapiddns: Ferramenta de consulta DNS que facilita a consulta de subdomínios ou sites de um mesmo IP (https://rapiddns.io)

  • rocketreach: Acesse e-mails pessoais/profissionais verificados em tempo real, números de telefone e links de redes sociais (https://rocketreach.co)

  • securityscorecard: Ajuda equipes de TPRM e SOC a detectar, priorizar e remediar riscos de fornecedores em todo o ecossistema de fornecedores em escala (https://securityscorecard.com)

  • securityTrails: Motor de busca Security Trails, o maior repositório mundial de dados históricos de DNS (https://securitytrails.com)

  • sherlockeye: Reverse Lookup e OSINT com IA (https://sherlockeye.io)

  • -s, --shodan: O motor de busca Shodan pesquisará portas e banners de hosts descobertos (https://shodan.io)

  • subdomaincenter: Ferramenta de descoberta de subdomínios usada para encontrar subdomínios de um determinado domínio (https://www.subdomain.center)

  • subdomainfinderc99: Um localizador de subdomínios é uma ferramenta usada para encontrar os subdomínios de um determinado domínio (https://subdomainfinder.c99.nl)

  • thc: Serviço gratuito de enumeração de subdomínios sem necessidade de chave de API (https://ip.thc.org)

  • threatminer: Mineração de dados para inteligência de ameaças (https://www.threatminer.org)

  • tomba: Motor de busca Tomba (https://tomba.io)

  • urlscan: Um sandbox para a web que é um scanner de URLs e sites (https://urlscan.io)

  • venacus: Motor de busca Venacus (https://venacus.com)

  • virustotal: Pesquisa de domínios (https://www.virustotal.com)

  • whoisxml: Pesquisa de subdomínios (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Motor de busca Yahoo (https://www.yahoo.com)

  • windvane: Motor de busca Windvane (https://windvane.lichoin.com)

  • zoomeye: Versão chinesa do Shodan (https://www.zoomeye.org)

Módulos ativos

  • DNS brute force: enumeração por dicionário de força bruta
  • Screenshots: Tire capturas de tela dos subdomínios encontrados

Módulos que requerem chave de API

Documentação para configurar chaves de API pode ser encontrada em - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

Baixar ferramenta