🌾 theHarvester - Email & Subdomain OSINT Tool

📧 Email Harvesting 🌐 Subdomain Discovery

Category: 1️⃣ Information Gathering Tools


📝 Description

theHarvester एक शक्तिशाली OSINT (Open Source Intelligence) टूल है जो विभिन्न पब्लिक सोर्सेस से ईमेल एड्रेस, सबडोमेन, और होस्टनेम इकट्ठा करता है। यह Google, Bing, LinkedIn, Twitter, GitHub, Shodan, और बहुत सारे अन्य सोर्सेस से डेटा कलेक्ट करता है। पेनिट्रेशन टेस्टर और बग बाउंटी हंटर्स रिकॉनिसेंस (Reconnaissance) फेज में इसका इस्तेमाल करते हैं।

विशेषता: यह टूल पूरी तरह से ओपन-सोर्स है और कमांड लाइन पर चलता है, जिससे इसे ऑटोमेट करना आसान है।

📦 Installation

Linux (Ubuntu/Debian) - Python pip से:

sudo apt update
sudo apt install python3-pip git -y
git clone https://github.com/laramies/theHarvester.git
cd theHarvester
pip3 install -r requirements.txt
python3 theHarvester.py -h

Kali Linux (पहले से इंस्टॉल):

theharvester -h

macOS (Homebrew):

brew install theharvester

Docker से चलाना:

docker pull laramies/theharvester
docker run -it laramies/theharvester -d target.com -b google

💻 Common Commands (उदाहरण सहित)

🔹 1. बेसिक ईमेल हार्वेस्टिंग - Google से ईमेल ढूँढना:

theharvester -d target.com -b google
👉 उदाहरण: theharvester -d microsoft.com -b google से microsoft.com से जुड़े सभी ईमेल एड्रेस मिलेंगे जैसे admin@microsoft.com, support@microsoft.com आदि।

🔹 2. मल्टीपल सोर्सेस से डेटा लेना:

theharvester -d target.com -b google,bing,linkedin
👉 उदाहरण: Google, Bing, और LinkedIn तीनों से एक साथ ईमेल और डेटा इकट्ठा करेगा।

🔹 3. सबडोमेन डिस्कवरी:

theharvester -d target.com -b all
👉 उदाहरण: सभी उपलब्ध सोर्सेस से सबडोमेन ढूँढेगा। जैसे mail.target.com, admin.target.com, api.target.com आदि।

🔹 4. रिजल्ट को फाइल में सेव करना:

theharvester -d target.com -b google -f output.html
👉 उदाहरण: रिजल्ट को output.html फाइल में सेव करता है। आप output.xml, output.json जैसे फॉर्मेट भी ले सकते हैं।

🔹 5. लिमिट सेट करना - कितने रिजल्ट चाहिए:

theharvester -d target.com -b google -l 500
👉 उदाहरण: केवल 500 रिजल्ट लेगा (डिफॉल्ट 100 होता है)।

🔹 6. DNS सर्वर से सबडोमेन ढूँढना:

theharvester -d target.com -b dns
👉 उदाहरण: DNS ब्रूटफोर्स से सबडोमेन ढूँढता है।

🔹 7. Shodan से जानकारी लेना (API key चाहिए):

theharvester -d target.com -b shodan
👉 उदाहरण: Shodan से IP, पोर्ट, और डिवाइस की जानकारी मिलती है।

🔹 8. LinkedIn से प्रोफाइल ढूँढना:

theharvester -d target.com -b linkedin
👉 उदाहरण: कंपनी के कर्मचारियों के LinkedIn प्रोफाइल ढूँढता है।

🔹 9. GitHub से रिपॉजिटरी और कोड में ईमेल:

theharvester -d target.com -b github
👉 उदाहरण: GitHub पर target.com से जुड़े रिपॉजिटरी में पब्लिक ईमेल ढूँढता है।

🔹 10. सभी सोर्सेस एक साथ:

theharvester -d target.com -b all -f results.html
👉 उदाहरण: सभी उपलब्ध सोर्सेस (google, bing, linkedin, github, shodan, dns, आदि) से डेटा इकट्ठा करेगा।

🎯 Use Cases (उपयोग के तरीके)

⚙️ Key Features (मुख्य विशेषताएँ)

🔗 Official Resources

🔧 Related Tools (समान उपकरण)

⚠️ Important Note (सावधानी)

theHarvester केवल पब्लिकली उपलब्ध डेटा इकट्ठा करता है। इसका उपयोग केवल कानूनी उद्देश्यों के लिए करें। बिना अनुमति के किसी कंपनी या व्यक्ति की जानकारी इकट्ठा करना कानूनी अपराध हो सकता है। बग बाउंटी प्रोग्राम या अपने खुद के डोमेन पर ही प्रैक्टिस करें। कुछ सोर्सेस के लिए API key की आवश्यकता होती है।