OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. Незаменим на этапе разведки перед пентестом — позволяет не касаться инфраструктуры цели напрямую.
# Kali Linux apt install theharvester # Из исходников git clone https://github.com/laramies/theHarvester cd theHarvester pip install -r requirements/base.txt python theHarvester.py -d example.com -b all

theHarvester — это простой в использовании, но мощный инструмент, предназначенный для этапа разведки в рамках оценки красной команды или тестирования на проникновение. Он выполняет сбор открытой разведывательной информации (OSINT), чтобы помочь определить внешний ландшафт угроз домена. Инструмент собирает имена, электронные почты, IP-адреса, поддомены и URL-адреса, используя множество публичных ресурсов, включая:
Установите uv:
bash
curl -LsSf https://astral.sh/uv/install.sh | sh
Клонируйте репозиторий:
bash
git clone https://github.com/laramies/theHarvester
cd theHarvester
Установите зависимости и создайте виртуальное окружение:
bash
uv sync
Запустите theHarvester:
bash
uv run theHarvester
Для установки зависимостей для разработки:
uv sync --all-groups
Для запуска тестов:
uv run pytest
Для проверки стиля и форматирования:
uv run ruff check
uv run ruff format
Для защиты необязательных REST API маршрутов /additional/* установите переменную окружения THEHARVESTER_API_KEY и передайте то же значение в заголовке X-API-Key. Эти маршруты возвращают 503, если ключ не настроен.
baidu: Поисковая система Baidu (https://www.baidu.com)
bevigil: CloudSEK BeVigil сканирует мобильные приложения для поиска OSINT-активов (https://bevigil.com/osint-api)
brave: Поисковая система Brave - теперь использует официальный Brave Search API (https://api-dashboard.search.brave.com)
bufferoverun: Быстрый поиск доменных имён по сертификатам TLS в пространстве IPv4 (https://tls.bufferover.run)
builtwith: Узнайте, на чём построены веб-сайты (https://builtwith.com)
censys: Использует поиск сертификатов для перечисления поддоменов и сбора электронной почты (https://censys.io)
certspotter: Cert Spotter отслеживает журналы прозрачности сертификатов (https://sslmate.com/certspotter)
criminalip: Специализированная поисковая система киберугроз (CTI) (https://www.criminalip.io)
crtsh: Поиск сертификатов Comodo (https://crt.sh)
dehashed: Поднимите безопасность ваших данных на новый уровень (https://dehashed.com)
dnsdumpster: Инструмент для исследования доменов, который может обнаружить хосты, связанные с доменом (https://dnsdumpster.com)
duckduckgo: Поисковая система DuckDuckGo (https://duckduckgo.com)
dymo: API-верификатор данных Dymo - подтверждает домены, предоставляет предложения об опечатках и сигналы MX/мошенничества (https://dymo.tpeoficial.com)
fofa: Поисковая система FOFA (https://en.fofa.info)
fullhunt: Платформа безопасности поверхности атак нового поколения (https://fullhunt.io)
github-code: Поисковая система по коду GitHub (https://www.github.com)
hackertarget: Онлайн-сканеры уязвимостей и сетевая разведывательная информация для помощи организациям (https://hackertarget.com)
haveibeenpwned: Проверьте, есть ли ваш адрес электронной почты в утечке данных (https://haveibeenpwned.com)
hunter: Поисковая система Hunter (https://hunter.io)
hunterhow: Поисковые системы интернета для исследователей безопасности (https://hunter.how)
intelx: Поисковая система Intelx (https://intelx.io)
leakix: Поисковая система LeakIX (https://leakix.net)
leaklookup: Поисковая система утечек данных (https://leak-lookup.com)
mojeek: Поисковая система Mojeek (https://www.mojeek.com)
netlas: Конкурент Shodan или Censys (https://app.netlas.io)
onyphe: Поисковая система киберобороны (https://www.onyphe.io)
otx: Открытый обмен угрозами AlienVault (https://otx.alienvault.com)
pentesttools: Облачный набор инструментов для тестирования на проникновение, сосредоточенный на веб-приложениях и сетевом тестировании (https://pentest-tools.com)
projecdiscovery: Активно собирает и поддерживает данные об активах в масштабах интернета для улучшения исследований и анализа изменений в DNS для лучшего понимания (https://chaos.projectdiscovery.io)
rapiddns: Инструмент DNS-запросов, который упрощает запрос поддоменов или сайтов одного IP (https://rapiddns.io)
rocketreach: Доступ к проверенным в реальном времени личным/профессиональным электронным почтам, номерам телефонов и ссылкам на соцсети (https://rocketreach.co)
securityscorecard: помогает командам TPRM и SOC обнаруживать, приоритизировать и устранять риски поставщиков во всей экосистеме поставщиков в масштабе (https://securityscorecard.com)
securityTrails: Поисковая система Security Trails, крупнейшее в мире хранилище исторических данных DNS (https://securitytrails.com)
sherlockeye: Обратный поиск и OSINT на основе ИИ (https://sherlockeye.io)
-s, --shodan: Поисковая система Shodan будет искать порты и баннеры на обнаруженных хостах (https://shodan.io)
subdomaincenter: Инструмент для поиска поддоменов, используемый для поиска поддоменов указанного домена (https://www.subdomain.center)
subdomainfinderc99: Инструмент для поиска поддоменов, используемый для поиска поддоменов указанного домена (https://subdomainfinder.c99.nl)
thc: Бесплатный сервис перечисления поддоменов, не требующий API-ключа (https://ip.thc.org)
threatminer: Добыча данных для разведки угроз (https://www.threatminer.org)
tomba: Поисковая система Tomba (https://tomba.io)
urlscan: Песочница для веба, которая сканирует URL-адреса и сайты (https://urlscan.io)
venacus: Поисковая система Venacus (https://venacus.com)
virustotal: Поиск по доменам (https://www.virustotal.com)
whoisxml: Поиск поддоменов (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Поисковая система Yahoo (https://www.yahoo.com)
windvane: Поисковая система Windvane (https://windvane.lichoin.com)
zoomeye: Китайская версия Shodan (https://www.zoomeye.org)
Документация по настройке API-ключей доступна по адресу - https://github.com/laramies/theHarvester/wiki/Installation#api-keys