
Selbst gehostete OSINT-Plattform für das Darknet. Automatisierte Threat Intelligence von der Abfrage bis zum Graphen in 13 Schritten. Kostenlose Alternative zu Recorded Future, DarkOwl und Flare.
Selbst hostbare OSINT-Lösung zur Umwandlung von Dark-Web-Rechercheabfragen in strukturierte Threat Intelligence. Entwickelt für Sicherheitsforscher, Threat-Intelligence-Teams und autorisierte Ermittler, die Erfassung, Anreicherung, Beziehungszuordnung und Export in einem Workflow benötigen.

pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

.onion-Seeds.Das vollständige Pipeline-Verhalten, Timeouts, Recovery und Datenfluss sind in Architektur dokumentiert.
Quellen, die API-Schlüssel benötigen, werden sauber übersprungen, wenn ihre Schlüssel fehlen. Die vollständige Referenz zu Schlüsseln und Konfiguration befindet sich in Architektur.
Die Standardinstallation kann ohne PyTorch ausgeführt werden. Wenn der Embedding-Stack nicht verfügbar ist, protokolliert VoidAccess, dass ein deterministischer SHA-256-Fallback-Encoder verwendet wird. Installieren Sie die optionalen NLP-Abhängigkeiten, um vollständige Sentence-Transformer-Vektor-Embeddings zu aktivieren:
pip install "voidaccess[nlp]"
Optionale Clearnet-Anfragen können ScrapingAnt mit --use-scraping-api oder --use-proxies verwenden; Tor-, .onion-, GitHub- und GitLab-Datenverkehr bleibt unberührt.
Führen Sie den vollständigen PostgreSQL-, Tor-, FastAPI- und Next.js-Stack mit Docker Compose aus. Die Anleitung zum Selbsthosting behandelt die geführte Einrichtung, Umgebungskonfiguration, Betrieb und Fehlerbehebung.
MIT. Verwenden Sie VoidAccess nur für autorisierte Sicherheitsforschung und Threat-Intelligence-Arbeit; siehe Nutzungsrichtlinie.
| Stufe | Aktion |
|---|
| 1 | Verfeinert die Ermittlungsabfrage mit dem ausgewählten LLM |
| 2 | Sammelt parallel aus Tor-Suche, Paste-Sites, Code-Forges, RSS-Feeds und kuratierten Seeds |
| 3 | Filtert verrauschte oder irrelevante Seiten |
| 4 | Reichert die Abfrage und frühe Indikatoren aus Threat-Intelligence-Quellen an |
| 5 | Entdeckt zusätzliche .onion-Links rekursiv |
| 6 | Nutzt kürzlich verarbeitete Seiten aus dem Vektor-Cache wieder |
| 7 | Lädt ausgewählte Seiten über Tor mit Antwortgrößen-Limits |
| 8 | Speichert neu gesammelte Inhalte dauerhaft |
| 9 | Führt gesammelte und angereicherte Intelligence zusammen |
| 10 | Extrahiert Entitäten mit Regex, NER und optionaler LLM-Analyse |
| 11 | Kreuzreferenziert Entitäten mit historischen und Seed-Datensätzen |
| 12 | Erstellt Beziehungen, Communities und Infrastruktur-Cluster |
| 13 | Erzeugt die endgültige Intelligence-Zusammenfassung und das exportbereite Ergebnis |
| Kategorie | Beispiele |
|---|
| Kryptowährungen | Bitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS |
| Netzwerk-Indikatoren | IPv4, IPv6, Domains, URLs, .onion-Adressen, MAC-Adressen, PGP-Schlüssel |
| Datei-Indikatoren | MD5, SHA-1, SHA-256, Malware-Familien |
| Zugangsdaten | Cloud-Schlüssel, Tokens, JWTs, API-Schlüssel, Stealer-Logs, Combo-List-Einträge |
| Messaging | Telegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr |
| Schwachstellen | CVEs, MITRE-ATT&CK-Techniken und -Taktiken, Exploit-DB-IDs |
| Erkennungsinhalte | YARA-Regeln, Nuclei-Templates, Snort- und Suricata-Indikatoren |
| Threat Intelligence | Akteur-Handles, Ransomware-Gruppen, Paste-Links, Personen, Organisationen, Standorte |
| Ebene | Quellen |
|---|
| Dark-Web-Suche | 16+ Tor-Suchmaschinen und kuratierte .onion-Seeds |
| Open-Web-Erfassung | Pastebin, dpaste, paste.ee, Rentry, GitHub, GitLab und kuratierte RSS-Feeds |
| Threat-Feeds | AlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV |
| IP- und Domänen-Kontext | Shodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP |
| Datei- und Identitätskontext | VirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep |
| Blockchain | BlockCypher und Etherscan |
| Anbieter | Typische Modelle | Hinweise |
|---|
| OpenRouter | DeepSeek, Llama, Claude | Standardroute; kostenlose Modelle verfügbar |
| Groq | Llama | Schnelle gehostete Inferenz mit einem kostenlosen Tarif |
| OpenAI | GPT-Modelle | API-Schlüssel erforderlich |
| Anthropic | Claude | Claude Haiku ist der getestete Standard |
| Google Gemini | Gemini Flash und Pro | Google-AI-Studio-Schlüssel erforderlich |
| Ollama | Beliebiges installiertes lokales Modell | Lokal und für Air-Gapped-Bereitstellungen geeignet |
| Befehl | Beschreibung |
|---|
voidaccess investigate "QUERY" | Eine Ermittlung ausführen |
voidaccess show | Den interaktiven Entitäts-Browser öffnen |
voidaccess export INVESTIGATION_ID --format FORMAT | Als STIX, MISP, Sigma, YARA, Snort, Suricata, Paket, CSV, Markdown oder JSON exportieren |
voidaccess package INVESTIGATION_ID | Ein IOC-Paket-ZIP erstellen |
voidaccess enrich INVESTIGATION_ID | Eine gespeicherte Ermittlung erneut anreichern |
voidaccess list | Gespeicherte Ermittlungen auflisten |
voidaccess status | Status von Konfiguration, Tor, Cache, Engine und Seeds anzeigen |
voidaccess actors | Dauerhafte Akteur-Profile auflisten |
voidaccess actor HANDLE | Ein Akteur-Profil anzeigen |
voidaccess actor HANDLE --timeline | Eine Aktivitätszeitlinie eines Akteurs anzeigen |
voidaccess actor HANDLE --note "TEXT" | Eine Analysten-Notiz zu einem Akteur-Profil hinzufügen |
voidaccess timeline HANDLE | Eine Akteur-Zeitlinie direkt öffnen |
voidaccess configure | Den Einrichtungsassistenten ausführen |
voidaccess configure llm | LLM-Anbieter, Modell und Schlüssel konfigurieren |
voidaccess configure keys | API-Schlüssel für die Anreicherung konfigurieren |
voidaccess configure tor | Host und Port des Tor-Proxys überschreiben |
voidaccess version | Die installierte Version ausgeben |
| Anleitung zum Selbsthosting | Docker Compose, Umgebungseinrichtung, Betrieb und Fehlerbehebung |
| Architektur | Pipeline-Interna, Module, Schema, API, Anreicherung, Graphen und Konfigurationsreferenz |
| Mitwirken | Entwicklungseinrichtung, Standards und Pull Requests |
| Sicherheit | Unterstützte Versionen und private Meldung von Schwachstellen |
| Nutzungsrichtlinie | Anforderungen an autorisierte Nutzung und verbotene Aktivitäten |
| PyPI | Veröffentlichtes Paket und Release-Dateien |
| GitHub | Quellcode, Issues und Releases |