Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hermes-osint — Hermes — 一个基于 Docker 的临时性 OSINT 框架,用于测试、试验和安全调查自动化。 | Kitploit
工具/GitHubGitHub/expert21/hermes-osint
OSINT (开源情报)密码破解侦察DNS和子域名枚举信息收集实用工具与框架威胁情报电子邮件收集学习与教育
GitHubexpert21/hermes-osint

hermes-osint

Hermes — 一个基于 Docker 的临时性 OSINT 框架,用于测试、试验和安全调查自动化。

查看仓库
427127个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hermes OSINT v3.0 🏛️🧠

智能体 OSINT 分析师
对话式 AI 驱动的调查。自然语言。专家级结果。🤖✨

Version License: AGPL-3.0 Python 3.10+ Docker Required Ollama Powered


v3.0 新增内容 🎉

Hermes 3.0 代表了从基于管道的工具编排到对话式 AI 驱动调查平台的彻底范式转变。通过 Ollama 提供本地 LLM 支持,Hermes 现在能够理解自然语言查询,自主选择并执行工具,并将发现综合为连贯的情报报告。

🧠 智能体智能

  • 自然语言界面 - 提出诸如“查找关于 @johndoe 的一切”之类的问题,而无需记忆 CLI 参数
  • ReAct 模式 - 思考 → 行动 → 观察循环,实现智能、迭代的调查
  • 自主工具选择 - LLM 根据上下文决定运行哪些工具
  • 基于引用的报告 - 每项发现都归因于其来源工具

💬 交互式 TUI

  • 对话式 REPL - 在渗透测试人员主题的终端界面中与 Hermes 聊天
  • 会话持久化 - 通过 /save 和 /load 保存和恢复调查
  • 上下文管理 - 自动摘要可防止长会话中发生 token 溢出
  • 实时状态栏 - 一目了然地查看模型、上下文使用情况和隐身模式

🔄 灵活的执行模式

  • TUI 模式(默认)- 与 Ollama 的完整对话体验
  • 无头模式 - --headless --query "..." 用于脚本编写和自动化
  • 旧版模式 - hermes sherlock <user> 用于无需 LLM 的直接工具访问

概述 🎯

Hermes 是一个通用 OSINT 编排平台,将一流的开源情报工具统一到单个由 AI 驱动的工作流程中。无需手动分别运行 Sherlock、TheHarvester、Holehe 和其他工具——浪费宝贵的调查时间 ⏰——Hermes 的智能体核心能够理解你的意图,智能地编排工具,关联跨来源的结果,并提供专业报告。📊

Hermes 的与众不同之处: 🌟

  • 🧠 智能体 AI,采用 ReAct 模式——让 LLM 驱动你的调查
  • 💬 自然语言查询——无需记忆参数,只需描述你的需求
  • 🔒 安全优先的插件架构,带有静态代码分析——信任需要赢取
  • 🐳 Docker 隔离,实现零信任工具执行——将所有内容沙箱化
  • ⚡ 并行处理,具有智能资源管理——比顺序执行快 2 倍
  • 🧩 跨工具关联引擎,用于关系映射——自动串联线索
  • 🔧 可扩展设计——无需修改核心代码即可添加新工具

功能特性 💎

智能体核心 🤖

  • ReAct 智能体循环,采用思考 → 行动 → 观察循环
  • Ollama 集成,用于本地 LLM 推理(Llama 3、Mistral 等)
  • 工具注册表,带有用于函数调用的 JSON Schema 定义
  • 上下文管理器,带有滚动摘要(8B 模型限额 24k 字符)
  • 会话存储,用于保存/加载调查状态

交互式 TUI 💻

  • prompt_toolkit REPL,带有持久化历史记录(~/.hermes_history)
  • 渗透测试人员主题样式,带有绿色/青色/橙色点缀
  • 动态状态栏,显示模型、上下文百分比和模式
  • 斜杠命令:/help、/tools、/status、/save、/load、/export、/clear、/exit

工具编排 🎼

  • 开箱即用的 6 个集成 OSINT 工具(Sherlock、TheHarvester、h8mail、Holehe、PhoneInfoga、Subfinder)🛠️
  • 插件架构,实现第三方工具的无缝集成 🔌
  • 静态安全扫描器在执行前验证插件代码——没有意外!🛡️
  • 多模式执行:Docker 容器、本机二进制文件或混合自动检测 🎭
  • 隐身模式强制执行 - 启用时阻止主动探测工具 🥷

性能 🚀

  • 并行执行比顺序运行提供 2 倍速度提升 ⚡
  • 智能资源扩展自动检测 CPU 核心数和内存 💻
  • 临时容器自动启动、执行并销毁 🌪️
  • 可配置工作进程:通过 --workers 参数实现精细调整的并发 🎛️

情报分析 🧠

  • 跨工具关联识别不同数据源之间的联系 🔍
  • 模糊去重智能消除冗余发现 🎯
  • 统一实体模式规范化所有工具的输出 📐
  • 来源溯源跟踪每项发现由哪个工具发现 📝
  • 置信度评分量化发现的可信度 ⭐

快速开始 🏃‍♂️💨

前提条件 ✅

  • Python 3.10 或更高版本 🐍
  • Docker(用于容器化工具执行)🐳
  • 已安装模型的 Ollama(用于 TUI/智能体模式)🧠

安装 📦

root@kitploit:~
# Clone and install
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# Install Ollama and pull a model
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# Health check
hermes --doctor  # 🏥 Make sure everything's ready!

基本用法 🎮

root@kitploit:~
# 🧠 TUI Mode (default) - Conversational AI interface
hermes
# Then chat naturally: "Find social accounts for johndoe"

# 📜 Headless Mode - For scripting and automation
hermes --headless --query "Investigate the domain example.com"

# 🔧 Legacy Mode - Direct tool access (no LLM required)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

TUI 命令 💬

root@kitploit:~
/help          # Show all commands
/tools         # List available investigation tools
/status        # Show current session status
/save          # Save session to file
/load          # Load a previous session
/sessions      # List all saved sessions
/export FILE   # Export report (md, pdf, html, csv, stix)
/stealth       # Toggle stealth mode
/clear         # Clear conversation
/exit          # Exit Hermes

高级用法 🎯

root@kitploit:~
# Stealth mode - passive tools only
hermes --stealth
# Blocks: sherlock, holehe, phoneinfoga
# Allows: theharvester, subfinder, h8mail

# Specific model selection
hermes --model mistral:7b

# Headless with output
hermes --headless --query "Find subdomains for target.com" --output report.md

可用工具 🛠️


架构 🏗️

v3.0 智能体架构

root@kitploit:~
User Input → CLI (cli.py)
                ├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
                ├── Headless → AgentLoop → Single Query → Report
                └── Legacy → ToolExecutor Direct (no LLM)

组件流程

root@kitploit:~
┌─────────────┐
│ User Query  │ 💬 "Find info about johndoe"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: Think → Act → Observe
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 Validates + Executes
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ Raw Results │─────▶│Deduplication │ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   Report    │ 📊
                         │ (exporter)  │
                         └─────────────┘

关键组件 🔑

智能体层(src/agent/)

  • AgentLoop 🧠:采用 ReAct 模式,支持 Ollama 函数调用
  • ToolRegistry 📋:用于 LLM 工具使用的 JSON Schema 定义
  • ToolExecutor 🔧:验证输入、强制隐身、桥接适配器
  • ContextManager 📊:滚动摘要,防止 token 溢出
  • SessionStore 💾:用于保存/加载功能的 JSON 持久化
  • TUI 💻:带有渗透测试人员样式的 prompt_toolkit REPL

编排层(src/orchestration/)

  • ExecutionStrategy 🎭:Docker/本机/混合模式选择
  • DockerManager 🐳:具有 SHA256 验证的临时容器
  • TaskManager ⚡:具有资源限制的并行执行

安全层(src/security/)

  • PluginSecurityScanner 🛡️:基于 AST 的静态分析
  • InputValidator ✅:注入防护、路径遍历保护
  • SecretsManager 🔐:加密凭据存储

安全 🔐

智能体安全 🛡️

  • 溯源规则防止 LLM 臆测——引用来源或保持沉默
  • 启用时,隐身模式强制执行会阻止主动探测工具
  • 输入验证:在执行前对所有工具参数进行验证
  • 上下文限制防止通过 token 溢出进行提示注入

容器隔离 🐳🔒

  • SHA256 摘要固定防止镜像篡改 ✅
  • 临时生命周期在执行后立即销毁容器 🌪️
  • 资源限制(768MB 内存、50% CPU、64 个 PID)🚦
  • 网络隔离,支持可配置 DNS 和代理 🌐
  • 非 root 执行(UID/GID 65534:65534)👥

插件安全 🛡️

  • 静态分析检测 eval()、exec()、os.system() 和 shell 注入 🚨
  • 两层信任模型将工具插件与核心插件分离 🏛️
  • 能力声明明确定义所需权限 📋

输出格式 📄

Hermes 通过 /export 生成多种格式的报告——你的数据,你做主! 🎨

📦 JSON - 用于程序化消费的结构化数据

📝 Markdown - 带有表格的简洁、GitHub 兼容格式

🌐 HTML - 带有嵌入式 CSS 和统计信息的响应式设计

📄 PDF - 带有执行摘要的专业格式

📊 CSV - 用于电子表格导入的简单表格格式

🔒 STIX 2.1 - 行业标准威胁情报格式


许可证 ⚖️

AGPL-3.0(社区版)🆓

Hermes OSINT 采用 GNU Affero 通用公共许可证 v3.0 授权。

这意味着: 💡

  • ✅ 免费用于个人和商业用途
  • ✅ 开源——查看、修改和分发代码
  • ✅ Copyleft——修改内容也必须以 AGPL-3.0 开源
  • ⚠️ 网络使用 = 分发——如果你将 Hermes 作为服务运行,你必须共享你的源代码

完整条款请参阅 LICENSE 文件。


使用场景 💼

🔍 安全研究 - 使用自然语言查询调查威胁

🤝 尽职调查 - “告诉我关于这个人/公司的所有信息”

👣 数字足迹分析 - 了解你组织的暴露面

📈 竞争情报 - 以对话方式研究竞争对手

🎯 威胁情报 - 通过 AI 驱动的分类收集指标

📰 调查性新闻 - 让 Hermes 串联线索


法律与道德免责声明 ⚖️

仅限经授权的 OSINT 活动。 ⚠️ 用户全权负责获得适当授权、遵守适用法律并合乎道德地使用此工具。

允许的用途: ✅

  • 收集公开可用的信息
  • 经授权的安全评估
  • 个人数字足迹分析
  • 遵守当地法律法规

禁止的用途: 🚫

  • 骚扰、跟踪或恐吓
  • 未经授权的访问尝试
  • 违反隐私法律
  • 违反平台服务条款

开发人员对此工具的滥用不承担任何责任。 🙅‍♂️


贡献 🤝

欢迎贡献!🎉 有关插件创建指南,请参阅 PLUGIN_DEVELOPMENT.md;有关详细使用文档,请参阅 USAGE.md。

有想法?发现错误?想添加工具? 打开 issue 或提交 PR!💪


作者 ✍️

Isaiah Myles(@Expert21)

新兴网络安全专业人士 | 渗透测试人员思维 | 打造有意义工具的人 🛠️⚡

  • 🐛 问题:GitHub Issues
  • 📧 电子邮件:[email protected]

Hermes v3.0 🏛️🧠
智能体 OSINT 分析师


对话式 AI。专家级工具。统一情报。

由相信 OSINT 应当智能、安全且易于使用的人用 💪 和 ☕ 打造。

下载工具
Tool用途输入类型隐身状态
Sherlock 🕵️在 300+ 个网站中进行用户名枚举用户名❌✅
TheHarvester 🌾从 OSINT 来源发现电子邮件/子域名域名✅✅
h8mail 📧泄露数据关联与查询电子邮件✅✅
Holehe 🔍在 120+ 个平台中检测电子邮件账户电子邮件❌✅
PhoneInfoga 📱电话号码 OSINT 与运营商查询电话❌✅
Subfinder 🗺️被动子域名枚举域名✅✅