Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
voidaccess — Selbst gehostete OSINT-Plattform für das Darknet. Automatisierte Threat Intelligence von der Abfrage bis zum Graphen in 13 Schritten. Kostenlose Alternative zu Recorded Future, DarkOwl und Flare. | Kitploit
Tools/GitHubGitHub/katrielmoses/voidaccess
OSINT (Open-Source-Intelligence)AufklärungVerschlüsselungs-/EntschlüsselungstoolsBedrohungsfeeds & AggregatorenSchwachstellenanalyseHash-AnalyseDatenexfiltrationInformationsbeschaffungMalware-AnalyseBedrohungsanalyseCrawler
59083vor 17 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
katrielmoses/voidaccess

voidaccess

Selbst gehostete OSINT-Plattform für das Darknet. Automatisierte Threat Intelligence von der Abfrage bis zum Graphen in 13 Schritten. Kostenlose Alternative zu Recorded Future, DarkOwl und Flare.

Repository anzeigen

VoidAccess-Logo

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

Selbst hostbare OSINT-Lösung zur Umwandlung von Dark-Web-Rechercheabfragen in strukturierte Threat Intelligence. Entwickelt für Sicherheitsforscher, Threat-Intelligence-Teams und autorisierte Ermittler, die Erfassung, Anreicherung, Beziehungszuordnung und Export in einem Workflow benötigen.

Terminal-Ausgabe

VoidAccess

Schnellstart

root@kitploit:~
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

VoidAccess-Ermittlungsdemo

Was es tut

  • Parallele Erfassung – durchsucht Tor-Indexe, Paste-Sites, Code-Forges, Security-Feeds und kuratierte .onion-Seeds.
  • Entitätsextraktion – findet IOCs, Wallets, Zugangsdaten, Handles, Schwachstellen, Akteure, Malware, Personen und Organisationen.
  • Mehrquellen-Anreicherung – ergänzt Kontext zu Reputation, Datenlecks, passivem DNS, Sandbox, Blockchain und Threat-Feeds.
  • Akteur-Intelligence – speichert Aliase, Infrastruktur, Notizen, Zeitlinien und Beziehungen über Ermittlungen hinweg.
  • Beziehungsgraphen – erstellt Kookkurrenz-Graphen, Communities, Pfade und Infrastruktur-Cluster.
  • Inhaltssicherheit – filtert verbotene Abfragen, URLs, Inhalte und extrahierte Entitäten an verpflichtenden Pipeline-Gates.
  • Strukturierte Exporte – erzeugt STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON und IOC-Pakete.
  • CLI und Weboberfläche – läuft lokal mit SQLite oder als Docker-Compose-Stack mit PostgreSQL und einer Browser-Oberfläche.

Pipeline

Das vollständige Pipeline-Verhalten, Timeouts, Recovery und Datenfluss sind in Architektur dokumentiert.

Entitätstypen

Erfassung und Anreicherung

Quellen, die API-Schlüssel benötigen, werden sauber übersprungen, wenn ihre Schlüssel fehlen. Die vollständige Referenz zu Schlüsseln und Konfiguration befindet sich in Architektur.

Optionale Vektor-Embeddings

Die Standardinstallation kann ohne PyTorch ausgeführt werden. Wenn der Embedding-Stack nicht verfügbar ist, protokolliert VoidAccess, dass ein deterministischer SHA-256-Fallback-Encoder verwendet wird. Installieren Sie die optionalen NLP-Abhängigkeiten, um vollständige Sentence-Transformer-Vektor-Embeddings zu aktivieren:

root@kitploit:~
pip install "voidaccess[nlp]"

LLM-Anbieter

CLI-Referenz

Optionale Clearnet-Anfragen können ScrapingAnt mit --use-scraping-api oder --use-proxies verwenden; Tor-, .onion-, GitHub- und GitLab-Datenverkehr bleibt unberührt.

Selbsthosting

Führen Sie den vollständigen PostgreSQL-, Tor-, FastAPI- und Next.js-Stack mit Docker Compose aus. Die Anleitung zum Selbsthosting behandelt die geführte Einrichtung, Umgebungskonfiguration, Betrieb und Fehlerbehebung.

Links

Lizenz

MIT. Verwenden Sie VoidAccess nur für autorisierte Sicherheitsforschung und Threat-Intelligence-Arbeit; siehe Nutzungsrichtlinie.

Tool herunterladen
StufeAktion
1Verfeinert die Ermittlungsabfrage mit dem ausgewählten LLM
2Sammelt parallel aus Tor-Suche, Paste-Sites, Code-Forges, RSS-Feeds und kuratierten Seeds
3Filtert verrauschte oder irrelevante Seiten
4Reichert die Abfrage und frühe Indikatoren aus Threat-Intelligence-Quellen an
5Entdeckt zusätzliche .onion-Links rekursiv
6Nutzt kürzlich verarbeitete Seiten aus dem Vektor-Cache wieder
7Lädt ausgewählte Seiten über Tor mit Antwortgrößen-Limits
8Speichert neu gesammelte Inhalte dauerhaft
9Führt gesammelte und angereicherte Intelligence zusammen
10Extrahiert Entitäten mit Regex, NER und optionaler LLM-Analyse
11Kreuzreferenziert Entitäten mit historischen und Seed-Datensätzen
12Erstellt Beziehungen, Communities und Infrastruktur-Cluster
13Erzeugt die endgültige Intelligence-Zusammenfassung und das exportbereite Ergebnis
KategorieBeispiele
KryptowährungenBitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS
Netzwerk-IndikatorenIPv4, IPv6, Domains, URLs, .onion-Adressen, MAC-Adressen, PGP-Schlüssel
Datei-IndikatorenMD5, SHA-1, SHA-256, Malware-Familien
ZugangsdatenCloud-Schlüssel, Tokens, JWTs, API-Schlüssel, Stealer-Logs, Combo-List-Einträge
MessagingTelegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr
SchwachstellenCVEs, MITRE-ATT&CK-Techniken und -Taktiken, Exploit-DB-IDs
ErkennungsinhalteYARA-Regeln, Nuclei-Templates, Snort- und Suricata-Indikatoren
Threat IntelligenceAkteur-Handles, Ransomware-Gruppen, Paste-Links, Personen, Organisationen, Standorte
EbeneQuellen
Dark-Web-Suche16+ Tor-Suchmaschinen und kuratierte .onion-Seeds
Open-Web-ErfassungPastebin, dpaste, paste.ee, Rentry, GitHub, GitLab und kuratierte RSS-Feeds
Threat-FeedsAlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV
IP- und Domänen-KontextShodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP
Datei- und IdentitätskontextVirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep
BlockchainBlockCypher und Etherscan
AnbieterTypische ModelleHinweise
OpenRouterDeepSeek, Llama, ClaudeStandardroute; kostenlose Modelle verfügbar
GroqLlamaSchnelle gehostete Inferenz mit einem kostenlosen Tarif
OpenAIGPT-ModelleAPI-Schlüssel erforderlich
AnthropicClaudeClaude Haiku ist der getestete Standard
Google GeminiGemini Flash und ProGoogle-AI-Studio-Schlüssel erforderlich
OllamaBeliebiges installiertes lokales ModellLokal und für Air-Gapped-Bereitstellungen geeignet
BefehlBeschreibung
voidaccess investigate "QUERY"Eine Ermittlung ausführen
voidaccess showDen interaktiven Entitäts-Browser öffnen
voidaccess export INVESTIGATION_ID --format FORMATAls STIX, MISP, Sigma, YARA, Snort, Suricata, Paket, CSV, Markdown oder JSON exportieren
voidaccess package INVESTIGATION_IDEin IOC-Paket-ZIP erstellen
voidaccess enrich INVESTIGATION_IDEine gespeicherte Ermittlung erneut anreichern
voidaccess listGespeicherte Ermittlungen auflisten
voidaccess statusStatus von Konfiguration, Tor, Cache, Engine und Seeds anzeigen
voidaccess actorsDauerhafte Akteur-Profile auflisten
voidaccess actor HANDLEEin Akteur-Profil anzeigen
voidaccess actor HANDLE --timelineEine Aktivitätszeitlinie eines Akteurs anzeigen
voidaccess actor HANDLE --note "TEXT"Eine Analysten-Notiz zu einem Akteur-Profil hinzufügen
voidaccess timeline HANDLEEine Akteur-Zeitlinie direkt öffnen
voidaccess configureDen Einrichtungsassistenten ausführen
voidaccess configure llmLLM-Anbieter, Modell und Schlüssel konfigurieren
voidaccess configure keysAPI-Schlüssel für die Anreicherung konfigurieren
voidaccess configure torHost und Port des Tor-Proxys überschreiben
voidaccess versionDie installierte Version ausgeben
Anleitung zum SelbsthostingDocker Compose, Umgebungseinrichtung, Betrieb und Fehlerbehebung
ArchitekturPipeline-Interna, Module, Schema, API, Anreicherung, Graphen und Konfigurationsreferenz
MitwirkenEntwicklungseinrichtung, Standards und Pull Requests
SicherheitUnterstützte Versionen und private Meldung von Schwachstellen
NutzungsrichtlinieAnforderungen an autorisierte Nutzung und verbotene Aktivitäten
PyPIVeröffentlichtes Paket und Release-Dateien
GitHubQuellcode, Issues und Releases