Wizbisy/gravehound

GitHub: Wizbisy/gravehound

一款面向安全研究与漏洞赏金的自动化 OSINT 侦察框架,通过多模块并行扫描加速外部信息收集。

Stars: 2 | Forks: 0

# 🐾 Gravehound ### 自动化 OSINT 侦察工具 | 挖掘深藏的秘密 [![Python 3.10+](https://img.shields.io/badge/Python-3.10%2B-blue?style=for-the-badge&logo=python&logoColor=white)](https://python.org) [![License: MIT](https://img.shields.io/badge/License-MIT-green?style=for-the-badge)](LICENSE) [![PRs Welcome](https://img.shields.io/badge/PRs-Welcome-brightgreen?style=for-the-badge)](CONTRIBUTING.md) [![Platform](https://img.shields.io/badge/Platform-Windows%20%7C%20Linux%20%7C%20macOS-lightgrey?style=for-the-badge)](#) 一款专为漏洞赏金猎人和安全研究人员设计的强大、模块化 OSINT 侦察工具。 由**真正免费的 API** 驱动:AlienVault OTX、URLScan.io、Internet Archive、ThreatFox、Shodan、SecurityTrails 等。🔍 ``` ██████╗ ██████╗ █████╗ ██╗ ██╗███████╗██╗ ██╗ ██████╗ ██╗ ██╗███╗ ██╗██████╗ ██╔════╝ ██╔══██╗██╔══██╗██║ ██║██╔════╝██║ ██║██╔═══██╗██║ ██║████╗ ██║██╔══██╗ ██║ ███╗██████╔╝███████║██║ ██║█████╗ ███████║██║ ██║██║ ██║██╔██╗ ██║██║ ██║ ██║ ██║██╔══██╗██╔══██║╚██╗ ██╔╝██╔══╝ ██╔══██║██║ ██║██║ ██║██║╚██╗██║██║ ██║ ╚██████╔╝██║ ██║██║ ██║ ╚████╔╝ ███████╗██║ ██║╚██████╔╝╚██████╔╝██║ ╚████║██████╔╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═══╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═══╝╚═════╝ ```
## 目录 - [功能](#-features) - [快速开始](#-quick-start) - [使用示例](#-usage-examples) - [可选 API 密钥(加速你的扫描)](#-optional-api-keys--environmental-variables) - [输出格式](#-output-formats) - [项目架构](#%EF%B8%8F-project-architecture) - [免责声明](#%EF%B8%8F-disclaimer) ## 功能 Gravehound 运行 **21 个并行模块**,提取关于目标的每一滴公开情报。 | 模块 | 描述 | 数据源 / 库 | |--------|------------|-------------------------| | **DNS 查询** | A、AAAA、MX、NS、TXT、CNAME、SOA 记录。 | `dnspython` | | **WHOIS** | 域名注册信息、注册商、日期、域名服务器、状态。 | `python-whois` | | **子域名** | 通过主动暴力破解和被动证书透明度日志发现隐藏的子域名。 | `dnspython`、`crt.sh`、SecurityTrails API | | **端口扫描** | 针对前 100 个端口的 TCP connect 扫描器,具备二进制级别的服务指纹识别、蜜罐检测以及可选的端口试探检测。 | `socket` (标准库)、regex | | **HTTP 标头** | 带有严重性评级的安全标头分析(HSTS、CSP、Clickjacking、MIME 嗅探)。 | `httpx` | | **SSL/TLS** | 证书详情、颁发者、SAN、过期日期、密码套件和协议版本。 | `ssl`、`socket` | | **技术检测** | 通过 HTTP 响应标头对框架、CMS、CDN 和分析工具进行指纹识别。 | `httpx` | | **地理定位** | 查找目标 IP 地址的物理位置、ISP 和 ASN。 | `ip-api.com` | | **电子邮件收集** | 通过网页抓取和公开数据库发现员工和企业电子邮件。 | 自定义爬虫、Hunter.io API | | **Wayback Machine** | 搜索 Internet Archive 以获取历史快照和隐藏路径。 | `archive.org` CDX API | | **Wayback 机密** | 扫描历史 `.env`、`.json` 和 `.sql` 文件存档,查找泄露的 API 密钥(AWS、Google、Stripe)。 | `archive.org` CDX API | | **DOM 指纹** | 通过 Headless Chromium 绕过 WAF,检测隐藏的 JavaScript 前端框架。 | `playwright` | | **依赖分析器**| 解析客户端脚本以识别具有已知 CVE 的过时库(例如古老的 jQuery)。 | `httpx`、regex | | **威胁情报** | 将域名与全球威胁情报源进行交叉比对。 | AlienVault OTX、URLScan.io、ThreatFox、HackerTarget | | **Shodan / VT** | 查询最大的网络安全数据库以获取漏洞和恶意软件信誉。 | Shodan、VirusTotal、AbuseIPDB | | **幽灵资产** | 检测悬空 DNS 记录和跨 31 个提供商的子域名接管漏洞。 | `httpx`、DNS 解析 | | **云存储** | 在 6 个托管服务提供商(AWS S3、Azure Blob、GCP、DO Spaces、Wasabi、Alibaba OSS)中搜寻开放/配置不当的云存储桶,并通过端口扫描和服务器标头指纹探测自托管存储(MinIO、Ceph RGW、OpenStack Swift、SeaweedFS、Garage)。 | `httpx`、`tldextract` | | **JS 分析器** | 获取并深度扫描 JavaScript 包,查找 26 种硬编码的机密模式(AWS、Stripe、GitHub、Google、Paystack、Flutterwave 等)、隐藏的管理/API endpoint 以及内部 RFC 1918 URI。 | `httpx`、regex | | **Web3 侦察** | 探测暴露的 JSON-RPC endpoint,通过熵过滤提取钱包地址(EVM、Solana、Bitcoin),检测 Web3 SDK,并捕获泄露的 Infura/Alchemy/Moralis 密钥。 | `httpx`、regex | | **Dotfiles** | 扫描跨 15 个类别的 56 多个常见配置错误路径(`.git`、`.env`、Docker、Spring Boot Actuator、SQL 转储、AWS 凭证等),并通过指纹验证以消除误报。 | `httpx` | | **CORS 检查** | 针对 `GET` 和 `OPTIONS` 预检请求测试 7 种 CORS 攻击向量(反射 Origin、null Origin、子域信任、前缀/后缀绕过、HTTP 降级、反引号绕过)。 | `httpx` | ## 快速开始 ### 1. 要求 - **Python 3.10+** - 适用于 **Windows**、**macOS** 和 **Linux** ### 2. 安装 最快速的入门方式是克隆仓库并设置虚拟环境。 ``` # 克隆 repository git clone https://github.com/WIzbisy/gravehound.git cd gravehound # 创建 virtual environment(推荐) python -m venv venv # 激活 virtual environment # 在 Windows 上: .\venv\Scripts\activate # 在 Linux/Mac 上: source venv/bin/activate # 安装所需 dependencies pip install -r requirements.txt ``` ### 隐私 **安全研究人员的 OPSEC 警告:** 从你的个人 IP 地址运行 Gravehound 会在目标访问日志中留下巨大的足迹,并且可能很快导致你被 GitHub、Shodan 或云提供商等平台限速或封锁。 为了匿名化你的扫描并保护你的身份,Gravehound 具备原生的 Tor 集成功能。只需确保本地正在运行 Tor 后台守护进程(端口 `9050`)或 Tor 浏览器(端口 `9150`),然后使用 `--tor`
标签:ESC4, OSINT, Python, 信息收集, 安全工具, 实时处理, 无后门, 漏洞挖掘