Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kaal22/darkgrid
OSINT (Open-Source-Intelligence)AufklärungBedrohungsfeeds & AggregatorenInformationsbeschaffungNetzwerksicherheitBedrohungsanalyseDNS-Analyse
GitHubkaal22/darkgrid

darkgrid

3D-Bedrohungsanalyse-Dashboard, das bösartige Infrastruktur aus OSINT-Quellen wie AbuseIPDB und OpenPhish visualisiert, mit einem Live-Bedrohungsfeed, geografischen Globus-Pings und Indikator-Kontextkarten für das Lagebewusstsein.

Repository anzeigen
122vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
darkgrid — 3D-Bedrohungsanalyse-Dashboard, das bösartige Infrastruktur aus OSINT-Quellen wie AbuseIPDB und OpenPhish visualisiert, mit einem Live-Bedrohungsfeed, geografischen Globus-Pings und Indikator-Kontextkarten für das Lagebewusstsein. | Kitploit

DarkGrid – Globales Bedrohungsintelligenz-Dashboard

OSINT-Bedrohungsintel-Dashboard: ein 3D-Globus und Live-Feed, die bösartige Infrastruktur aus öffentlichen Quellen wie AbuseIPDB und OpenPhish anzeigen.

https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722


Übersicht

DarkGrid visualisiert verdächtige Internet-Infrastruktur weltweit:

  • 3D-Bedrohungsglobus mit pulsierenden Länder-„Pings“ basierend auf dem Indikatorvolumen.
  • Bedrohungs-Feed mit aktuellen IPs/URLs von OSINT-Sammlern.
  • Finden/Lokalisieren-Leiste zum Springen zu Indikatoren oder geografischen Standorten.
  • Intel-Bereich für Kontextkarten (Bedrohungscluster, Regionsdossiers, Nachrichten usw.).

Der Fokus liegt auf Lagebewusstsein der Infrastruktur, nicht auf Einzelpersonen.


Projektstruktur

  • backend/ – FastAPI + SQLite OSINT-API
    • Sammler: AbuseIPDB (IPs), OpenPhish (URLs)
    • Planer führt Sammler beim Start und alle 15 Minuten aus
    • /api/indicators/latest – aktuellste Indikatoren für den Feed
    • /api/map – länderweise Eimer für den Globus
  • frontend/ – Next.js 16-App (DarkGrid-Benutzeroberfläche)
    • src/app/page.tsx – Haupt-Dashboard-Layout
    • src/components/ThreatGlobeViewer.tsx – 3D-Globus
    • src/hooks/useThreatDataPolling.ts – polling der Bedrohungs-API
  • docker-compose.yml – lokaler Stack (Backend + Frontend)

Schnellstart (Docker)

  1. .env erstellen in diesem Verzeichnis (gleicher Ordner wie docker-compose.yml):

    root@kitploit:~
    copy .env.example .env
    

    Bearbeiten Sie .env und setzen Sie:

    • ABUSEIPDB_API_KEY – holen Sie sich einen kostenlosen Schlüssel von https://www.abuseipdb.com/.
  2. Starten Sie den Stack:

    root@kitploit:~
    docker-compose up -d
    

    Oder im Vordergrund ausführen, um Logs zu sehen:

    root@kitploit:~
    docker-compose up
    
  3. Öffnen Sie das UI und die API:

    • Dashboard: http://localhost:3000
    • Backend API: http://localhost:8000
    • Health: http://localhost:8000/health

Daten & Erfassung

  • Datenbank: SQLite, wird automatisch beim ersten Backend-Start erstellt.

    • In Docker befinden sich die Daten im Volume backend_data unter /app/data/threat_intel.db.
    • Bei lokaler Entwicklung (ohne Docker) liegen die Daten unter backend/data/threat_intel.db.
  • Sammler (werden beim Start und alle 15 Minuten ausgeführt):

    • AbuseIPDB (erfordert ABUSEIPDB_API_KEY):

      • Erzeugt Indikatoren mit type=ip, source=abuseipdb und geo.country.
      • Versorgt sowohl den Bedrohungs-Feed als auch die Globus-Pings (Länder-Eimer).
    • OpenPhish (kein Schlüssel erforderlich):

      • Erzeugt Indikatoren mit type=url, source=openphish (kein geo).
      • Erscheint nur im Bedrohungs-Feed (keine Globus-Pings).
  • Fehlerbehebung bei leerem Globus/Feed:


Lokale Entwicklung (ohne Docker)

Voraussetzungen:

  • Python 3.11+
  • Node.js 20+

Backend

root@kitploit:~
cd backend
python -m venv .venv
.venv\Scripts\activate  # on Windows
pip install -r requirements.txt
python main.py  # serves on http://localhost:8000

Stellen Sie sicher, dass Ihre root .env für die Erfassung ABUSEIPDB_API_KEY enthält.

Frontend

root@kitploit:~
cd frontend
npm install

Erstellen Sie frontend/.env.local (nur für lokale Entwicklung):

root@kitploit:~
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000

Dann ausführen:

root@kitploit:~
npm run dev

Öffnen Sie http://localhost:3000.


Status

Dieses Projekt ist in Bearbeitung und stellt ein grob ausgearbeitetes MVP des DarkGrid-Bedrohungsintelligenz-Dashboards dar. Mit bahnbrechenden Änderungen ist zu rechnen, wenn Backend, Sammler und UI verfeinert werden.

Geplante zukünftige Phasen umfassen:

  • Reichhaltigere Globus-Pings: feinere Eimer, verfeinerte Größen/Animation und besseres Klickverhalten.
  • Zusätzliche OSINT-Quellen: mehr IP-/URL-/Domain-Reputations- und Malware-Feeds über AbuseIPDB und OpenPhish hinaus.
  • Tiefere Indikator-Intel: erweiterte Details für jeden Indikator und Ländercluster.
Tool herunterladen
  • Neubau nach Codeänderungen:

    root@kitploit:~
    docker-compose up -d --build
    
  • Wenn der Globus keine Pings hat und der Feed leer ist:
    • Überprüfen Sie .env und stellen Sie sicher, dass ABUSEIPDB_API_KEY gesetzt und gültig ist.
    • Neustart: docker-compose up -d.
    • Warten Sie einige Minuten auf den ersten Sammlerdurchlauf, dann aktualisieren Sie das UI.