Wizbisy/gravehound
GitHub: Wizbisy/gravehound
一款面向安全研究与漏洞赏金的自动化 OSINT 侦察框架,通过多模块并行扫描加速外部信息收集。
Stars: 2 | Forks: 0
# 🐾 Gravehound
### 自动化 OSINT 侦察工具 | 挖掘深藏的秘密
[](https://python.org)
[](LICENSE)
[](CONTRIBUTING.md)
[](#)
一款专为漏洞赏金猎人和安全研究人员设计的强大、模块化 OSINT 侦察工具。
由**真正免费的 API** 驱动:AlienVault OTX、URLScan.io、Internet Archive、ThreatFox、Shodan、SecurityTrails 等。🔍
```
██████╗ ██████╗ █████╗ ██╗ ██╗███████╗██╗ ██╗ ██████╗ ██╗ ██╗███╗ ██╗██████╗
██╔════╝ ██╔══██╗██╔══██╗██║ ██║██╔════╝██║ ██║██╔═══██╗██║ ██║████╗ ██║██╔══██╗
██║ ███╗██████╔╝███████║██║ ██║█████╗ ███████║██║ ██║██║ ██║██╔██╗ ██║██║ ██║
██║ ██║██╔══██╗██╔══██║╚██╗ ██╔╝██╔══╝ ██╔══██║██║ ██║██║ ██║██║╚██╗██║██║ ██║
╚██████╔╝██║ ██║██║ ██║ ╚████╔╝ ███████╗██║ ██║╚██████╔╝╚██████╔╝██║ ╚████║██████╔╝
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═══╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═══╝╚═════╝
```
## 目录
- [功能](#-features)
- [快速开始](#-quick-start)
- [使用示例](#-usage-examples)
- [可选 API 密钥(加速你的扫描)](#-optional-api-keys--environmental-variables)
- [输出格式](#-output-formats)
- [项目架构](#%EF%B8%8F-project-architecture)
- [免责声明](#%EF%B8%8F-disclaimer)
## 功能
Gravehound 运行 **21 个并行模块**,提取关于目标的每一滴公开情报。
| 模块 | 描述 | 数据源 / 库 |
|--------|------------|-------------------------|
| **DNS 查询** | A、AAAA、MX、NS、TXT、CNAME、SOA 记录。 | `dnspython` |
| **WHOIS** | 域名注册信息、注册商、日期、域名服务器、状态。 | `python-whois` |
| **子域名** | 通过主动暴力破解和被动证书透明度日志发现隐藏的子域名。 | `dnspython`、`crt.sh`、SecurityTrails API |
| **端口扫描** | 针对前 100 个端口的 TCP connect 扫描器,具备二进制级别的服务指纹识别、蜜罐检测以及可选的端口试探检测。 | `socket` (标准库)、regex |
| **HTTP 标头** | 带有严重性评级的安全标头分析(HSTS、CSP、Clickjacking、MIME 嗅探)。 | `httpx` |
| **SSL/TLS** | 证书详情、颁发者、SAN、过期日期、密码套件和协议版本。 | `ssl`、`socket` |
| **技术检测** | 通过 HTTP 响应标头对框架、CMS、CDN 和分析工具进行指纹识别。 | `httpx` |
| **地理定位** | 查找目标 IP 地址的物理位置、ISP 和 ASN。 | `ip-api.com` |
| **电子邮件收集** | 通过网页抓取和公开数据库发现员工和企业电子邮件。 | 自定义爬虫、Hunter.io API |
| **Wayback Machine** | 搜索 Internet Archive 以获取历史快照和隐藏路径。 | `archive.org` CDX API |
| **Wayback 机密** | 扫描历史 `.env`、`.json` 和 `.sql` 文件存档,查找泄露的 API 密钥(AWS、Google、Stripe)。 | `archive.org` CDX API |
| **DOM 指纹** | 通过 Headless Chromium 绕过 WAF,检测隐藏的 JavaScript 前端框架。 | `playwright` |
| **依赖分析器**| 解析客户端脚本以识别具有已知 CVE 的过时库(例如古老的 jQuery)。 | `httpx`、regex |
| **威胁情报** | 将域名与全球威胁情报源进行交叉比对。 | AlienVault OTX、URLScan.io、ThreatFox、HackerTarget |
| **Shodan / VT** | 查询最大的网络安全数据库以获取漏洞和恶意软件信誉。 | Shodan、VirusTotal、AbuseIPDB |
| **幽灵资产** | 检测悬空 DNS 记录和跨 31 个提供商的子域名接管漏洞。 | `httpx`、DNS 解析 |
| **云存储** | 在 6 个托管服务提供商(AWS S3、Azure Blob、GCP、DO Spaces、Wasabi、Alibaba OSS)中搜寻开放/配置不当的云存储桶,并通过端口扫描和服务器标头指纹探测自托管存储(MinIO、Ceph RGW、OpenStack Swift、SeaweedFS、Garage)。 | `httpx`、`tldextract` |
| **JS 分析器** | 获取并深度扫描 JavaScript 包,查找 26 种硬编码的机密模式(AWS、Stripe、GitHub、Google、Paystack、Flutterwave 等)、隐藏的管理/API endpoint 以及内部 RFC 1918 URI。 | `httpx`、regex |
| **Web3 侦察** | 探测暴露的 JSON-RPC endpoint,通过熵过滤提取钱包地址(EVM、Solana、Bitcoin),检测 Web3 SDK,并捕获泄露的 Infura/Alchemy/Moralis 密钥。 | `httpx`、regex |
| **Dotfiles** | 扫描跨 15 个类别的 56 多个常见配置错误路径(`.git`、`.env`、Docker、Spring Boot Actuator、SQL 转储、AWS 凭证等),并通过指纹验证以消除误报。 | `httpx` |
| **CORS 检查** | 针对 `GET` 和 `OPTIONS` 预检请求测试 7 种 CORS 攻击向量(反射 Origin、null Origin、子域信任、前缀/后缀绕过、HTTP 降级、反引号绕过)。 | `httpx` |
## 快速开始
### 1. 要求
- **Python 3.10+**
- 适用于 **Windows**、**macOS** 和 **Linux**
### 2. 安装
最快速的入门方式是克隆仓库并设置虚拟环境。
```
# 克隆 repository
git clone https://github.com/WIzbisy/gravehound.git
cd gravehound
# 创建 virtual environment(推荐)
python -m venv venv
# 激活 virtual environment
# 在 Windows 上:
.\venv\Scripts\activate
# 在 Linux/Mac 上:
source venv/bin/activate
# 安装所需 dependencies
pip install -r requirements.txt
```
### 隐私
**安全研究人员的 OPSEC 警告:** 从你的个人 IP 地址运行 Gravehound 会在目标访问日志中留下巨大的足迹,并且可能很快导致你被 GitHub、Shodan 或云提供商等平台限速或封锁。
为了匿名化你的扫描并保护你的身份,Gravehound 具备原生的 Tor 集成功能。只需确保本地正在运行 Tor 后台守护进程(端口 `9050`)或 Tor 浏览器(端口 `9150`),然后使用 `--tor`标签:ESC4, OSINT, Python, 信息收集, 安全工具, 实时处理, 无后门, 漏洞挖掘