Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
harpoon — Ferramenta CLI para código aberto e inteligência de ameaças. | Kitploit
Ferramentas/GitHubGitHub/te-k/harpoon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesInteligência de AmeaçasEnumeração de SubdomíniosColeta de EmailsAnálise de DNS
GitHubte-k/harpoon

harpoon

Ferramenta CLI para código aberto e inteligência de ameaças.

Ver Repositório
1.3k179há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Harpoon

Ferramenta CLI de OSINT / Threat Intel.

PyPI PyPI - Downloads PyPI - License GitHub issues

Instalação

Requisitos

Como pré-requisito para o Harpoon, você precisa instalar os requisitos do lxml, no Debian/Ubuntu: sudo apt-get install libxml2-dev libxslt-dev python3-dev. No Fedora: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.

Você precisa ter o geoipupdate instalado e configurado corretamente para usar a geolocalização corretamente (certifique-se de ter GeoLite2-Country GeoLite2-City GeoLite2-ASN como EditionIDs).

Instalando o Harpoon

Você pode simplesmente instalar o pacote do pypi com pip install harpoon

Se as instruções de instalação acima não funcionarem, você pode compilar a ferramenta a partir do código-fonte executando os seguintes comandos no terminal (isto assume que você está usando virtualenvs):

root@kitploit:~
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .

Você pode querer instalar o harpoontools para ter comandos adicionais usando os recursos do harpoon.

Configuração

Para configurar o harpoon, execute harpoon config e preencha as chaves de API necessárias.

Em seguida, execute harpoon update para baixar os arquivos necessários. Verifique quais plugins estão configurados com harpoon config -c.

Veja o wiki para mais informações.

Atualizando o Harpoon

Se você instalou o harpoon pelo pypi, basta executar pip install -U harpoon.

Se você instalou o harpoon a partir do repositório git, vá até o repositório e use os seguintes comandos:

root@kitploit:~
git pull origin master
pip install .

Uso

Após a configuração, os seguintes plugins estão disponíveis dentro do comando harpoon:

root@kitploit:~
    asn                 Obter informações sobre um ASN
    binaryedge          Solicitar API do BinaryEdge
    cache               Solicitar cache de páginas web de diferentes fontes
    censys              Solicitar informações do banco de dados Censys (https://censys.io/)
    certspotter         Obter certificados de https://sslmate.com/certspotter
    circl               Solicitar o banco de dados DNS passivo do CIRCL
    config              Configurar o Harpoon
    crtsh               Pesquisar em https://crt.sh/ (banco de dados de Transparência de Certificados)
    cybercure           Pesquisar no banco de inteligência cybercure.ai por indicadores específicos.
    dns                 Mapear informações DNS de um domínio ou IP
    dnsdb               Solicitar o Farsight DNSDB
    email               Obter informações sobre um endereço de e-mail
    fullcontact         Solicitar a API Full Contact (https://www.fullcontact.com/)
    github              Solicitar informações do Github pela API
    greynoise           Solicitar informações da API GreyNoise (escolher Community ou Enterprise via configuração api_type)
    hashlookup          Solicitar o banco de dados CIRCL Hash Lookup
    help                Fornecer ajuda sobre um comando do Harpoon
    hibp                Solicitar a API Have I Been Pwned (https://haveibeenpwned.com/)
    hunter              Solicitar informações do hunter.io pela API
    hybrid              Solicitar a plataforma Hybrid Analysis
    intel               Obter informações sobre um domínio
    ip                  Obter informações sobre um endereço IP
    ipinfo              Solicitar informações do ipinfo.io
    ip2locationio       Solicitar informações do IP2Location.io
    koodous             Solicitar a API Koodous
    malshare            Solicitar o banco de dados MalShare
    misp                Obter informações de um servidor MISP pela API
    numverify           Consultar informações de números de telefone do NumVerify
    opencage            Geocodificação Direta/Reversa usando OpenCage
    otx                 Solicitar informações do AlienVault OTX
    permacc             Solicitar informações do Perma.cc pela API
    pgp                 Pesquisar informações em servidores de chaves PGP
    pt                  Solicitar o banco de dados Passive Total
    pulsedive           Solicitar a API PulseDive
    quad9               Verificar se um domínio está bloqueado pelo Quad9
    robtex              Pesquisar na API Robtex (https://www.robtex.com/api/)
    safebrowsing        Verificar se o domínio está na lista de navegação segura do Google
    save                Salvar uma página web em plataformas de cache
    securitytrails      Solicitar o banco de dados SecurityTrails
    shodan              Solicitar a API Shodan
    spyonweb            Pesquisar no SpyOnWeb pela API
    subdomains          Pesquisar subdomínios de um domínio
    telegram            Solicitar informações do Telegram pela API
    threatcrowd         Solicitar a API ThreatCrowd
    threatgrid          Solicitar a API Threat Grid
    threatminer         Solicitar o banco de dados ThreatMiner https://www.threatminer.org/
    tor                 Verificar se um IP é um nó de saída Tor listado na lista pública
    totalhash           Solicitar a API Total Hash
    twitter             Solicitar a API Twitter
    umbrella            Verificar se um domínio está no Top 1 milhão de domínios do Umbrella
    update              Atualizar dados do Harpoon
    urlhaus             Solicitar a API urlhaus.abuse.ch
    urlscan             Pesquisar e enviar URLs para urlscan.io
    vt                  Solicitar a API Virus Total
    xforce              Consultar a API IBM Xforce Exchange
    zetalytics          Pesquisar no banco de dados Zetalytics

Você pode obter informações sobre cada comando com harpoon help COMMAND

Chaves de Acesso

  • AlienVault OTX
  • BinaryEdge
  • Censys
  • CertSpotter : planos pagos oferecem busca em certificados expirados (pouco interesse na minha opinião, apenas use crtsh ou censys). Você não precisa de uma conta para certificados atuais
  • CIRCL Passive DNS
  • Farsight Dnsdb
  • FullContact
  • GreyNoise : suporta tanto a API Community quanto a Enterprise. Use a configuração api_type para especificar qual tipo de API usar. Ambos ainda exigem uma chave de API para funcionar.
  • Have I Been Pwned
  • Hunter
  • Hybrid Analysis
  • IBM Xforce Exchange
  • ipinfo.io
  • IP2Location.io
  • Koodous
  • MalShare
  • NumVerify
  • OpenCage
  • PassiveTotal
  • Permacc
  • PulseDive
  • Security Trails
  • Shodan
  • SpyOnWeb

Contribuições

Agradecimentos às pessoas que ajudaram a melhorar o Harpoon: @jakubd @marrouchi @grispan56 @christalib

Créditos do logotipo vão para @euphoricfall e a equipe PulseDive

Licença

Este código é distribuído sob a licença GPLv3.

Baixar ferramenta
  • Telegram: Crie uma aplicação
  • Total Hash
  • Twitter
  • UrlHaus
  • UrlScan
  • Virus Total: para uso público, crie uma conta e obtenha a chave de API na página de Configurações
  • Zetalytics