Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
flowsint — Eine moderne Plattform für visuelle, flexible und erweiterbare graphbasierte Untersuchungen. Für Cybersicherheitsanalysten und Ermittler. | Kitploit
Tools/GitHubGitHub/reconurge/flowsint
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungBedrohungsanalyseTop in OSINT (Open-Source-Intelligence) Nr.13Top in Aufklärung Nr.9
GitHubreconurge/flowsint

flowsint

Eine moderne Plattform für visuelle, flexible und erweiterbare graphbasierte Untersuchungen. Für Cybersicherheitsanalysten und Ermittler.

Repository anzeigen
7.6k9501vor 9 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint ist ein quelloffenes OSINT-Graphenerkundungstool, das für ethische Untersuchungen, Transparenz und Verifikation entwickelt wurde.

Ethik: Bitte lesen Sie ETHICS.md für Richtlinien zur verantwortungsvollen Nutzung.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Mitwirken

Flowsint befindet sich noch in der frühen Entwicklung und braucht definitiv die Hilfe der Community! Zögern Sie nicht, Probleme zu melden, Funktionen vorzuschlagen usw.

Los geht's

Keine Lust zu lesen? Verstanden. Hier sind Ihre Installationsanweisungen:

Linux / macOS

1. Voraussetzungen installieren

  • Docker
  • Make

2. Installationsbefehl ausführen

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Make wird nicht benötigt. Funktioniert sowohl in der Eingabeaufforderung (cmd) als auch in PowerShell.

1. Voraussetzungen installieren

  • Docker Desktop (stellen Sie sicher, dass es läuft, bevor der nächste Schritt ausgeführt wird)
  • Git

2. Repository klonen und Umgebungsdateien einrichten

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Starten

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

Dadurch werden die vorgebauten Images aus der GitHub Container Registry abgerufen – kein lokaler Build erforderlich.

Erste Anmeldung

Dann gehen Sie zu http://localhost:5173/register und erstellen Sie ein Konto. Standardmäßig gibt es keine Anmeldeinformationen oder Konten.

✅ OSINT-Ermittlungen erfordern ein hohes Maß an Privatsphäre. Alles wird auf Ihrem Rechner gespeichert.

In einem Netzwerk bereitstellen (Team / Server)

Das gleiche Setup funktioniert sofort auf einem Server: Das Frontend stellt die UI bereit und proxyt alle API-Aufrufe intern, sodass keine zusätzliche Konfiguration für Clients erforderlich ist.

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# .env bearbeiten – siehe „Vor der Freigabe in einem Netzwerk“ unten
docker compose -f docker-compose.prod.yml up -d

Jeder im Netzwerk kann dann auf Flowsint unter http://<server-ip>:5173 zugreifen.

Vor der Freigabe in einem Netzwerk die Standard-Secrets in .env ändern:

  • AUTH_SECRET – signiert Authentifizierungstoken. Einen generieren: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 – verschlüsselt gespeicherte API-Schlüssel. Einen generieren: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD – Neo4j-Datenbankpasswort.

Fügen Sie außerdem Ihren Server-Hostnamen/Ihre IP zur Host-Header-Whitelist hinzu in flowsint-app/nginx.conf (suchen Sie nach map $http_host $is_flowsint_host). Die Standard-Whitelist akzeptiert nur localhost / 127.0.0.1 / [::1], was Einzelbenutzerinstallationen vor DNS-Rebinding schützt; LAN- und öffentliche Bereitstellungen müssen ihren eigenen Hostnamen aktivieren. Zwei auskommentierte Vorlagenzeilen im selben Map-Block zeigen das Format.

Nur Port 5173 ist für das Netzwerk freigegeben. PostgreSQL, Redis, Neo4j und die API sind auf dem Server an 127.0.0.1 gebunden und nur über den Frontend-Proxy erreichbar.

Um eine bestimmte Version anstelle von latest festzulegen, setzen Sie FLOWSINT_VERSION in .env (z. B. FLOWSINT_VERSION=1.2.10).

HTTPS (empfohlen außerhalb eines vertrauenswürdigen LANs): Setzen Sie einen Reverse Proxy vor Port 5173. Beispiel mit Caddy:

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Wenn ein Reverse Proxy vorgeschaltet ist, binden Sie den App-Port in docker-compose.prod.yml auch an localhost ("127.0.0.1:5173:8080"), sodass Clients nur über HTTPS gehen können.

Was ist das?

Flowsint ist ein graphentool für Ermittlungen, das auf Aufklärung und OSINT (Open Source Intelligence) spezialisiert ist. Es ermöglicht die Erkundung von Beziehungen zwischen Entitäten über eine visuelle Graphenoberfläche und automatisierte Anreicherungen.

Verfügbare Anreicherungen

Domain-Anreicherungen

  • Reverse-DNS-Auflösung – Findet Domains, die auf eine IP zeigen
  • DNS-Auflösung – Löst eine Domain in IP-Adressen auf
  • Subdomain-Erkennung – Ermittelt Subdomains
  • WHOIS-Abfrage – Ruft Domain-Registrierungsinformationen ab
  • Domain zu Website – Wandelt eine Domain in eine Website-Entität um
  • Domain zu Root-Domain – Extrahiert die Root-Domain
  • Domain zu ASN – Findet die mit einer Domain verbundene ASN
  • Domain-Verlauf – Ruft historische Domaindaten ab

IP-Anreicherungen

  • IP-Informationen – Ruft Geolokalisierung und Netzwerkdetails ab
  • IP zu ASN – Findet die ASN für eine IP

ASN-Anreicherungen

  • ASN zu CIDRs – Ruft IP-Bereiche für eine ASN ab

CIDR-Anreicherungen

  • CIDR zu IPs – Ermittelt IPs in einem Bereich

Social-Media-Anreicherungen

  • Maigret – Benutzernamesuche über soziale Plattformen

Organisations-Anreicherungen

  • Organisation zu ASN – Findet ASNs, die einer Organisation gehören
  • Organisationsinformationen – Ruft Firmendetails ab
  • Organisation zu Domains – Findet Domains, die einer Organisation gehören

Kryptowährungs-Anreicherungen

  • Wallet zu Transaktionen – Ruft Transaktionshistorie ab
  • Wallet zu NFTs – Findet NFTs, die einer Wallet gehören

Website-Anreicherungen

  • Website-Crawler – Durchsucht und kartiert die Website-Struktur
  • Website zu Links – Extrahiert alle Links
  • Website zu Domain – Extrahiert die Domain aus einer URL
  • Website zu Webtrackern – Identifiziert Tracking-Skripte
  • Website zu Text – Extrahiert Textinhalt

E-Mail-Anreicherungen

  • E-Mail zu Gravatar – Findet Gravatar-Profil
  • E-Mail zu Datenlecks – Überprüft Datenlecks
  • E-Mail zu Domains – Findet zugehörige Domains

Telefon-Anreicherungen

  • Telefon zu Datenlecks – Überprüft Telefonnummer in Datenlecks

Personen-Anreicherungen

  • Person zu Organisation – Findet Organisationszugehörigkeiten
  • Person zu Domains – Findet mit einer Person verbundene Domains

Integrations-Anreicherungen

  • N8n-Connector – Verbindung zu N8n-Workflows

Projektstruktur

Das Projekt ist in autonome Module organisiert:

Kernmodule

  • flowsint-core: Kern-Dienstprogramme, Orchestrator, Tresor, Celery-Aufgaben und Basisklassen
  • flowsint-types: Pydantic-Modelle und Typdefinitionen
  • flowsint-enrichers: Anreicherungsmodule, Scanlogik und Werkzeuge
  • flowsint-api: FastAPI-Server, API-Routen und Schemata
  • flowsint-app: Frontend-Anwendung

Modulabhängigkeiten

root@kitploit:~
flowsint-app (Frontend)
    ↓
flowsint-api (API-Server)
    ↓
flowsint-core (Orchestrator, Aufgaben, Tresor)
    ↓
flowsint-enrichers (Anreicherungen & Werkzeuge)
    ↓
flowsint-types (Typen)

Entwicklungseinrichtung

Voraussetzungen

  • Docker

Ausführen

Linux / macOS (benötigt Make):

root@kitploit:~
make dev

Windows (cmd oder PowerShell, kein Make – zuerst die .env-Dateien erstellen, siehe Los geht's):

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

Entwicklung

Die App ist erreichbar unter http://localhost:5173.

Moduldetails

flowsint-core

Kern-Dienstprogramme und Basisklassen, die von allen anderen Modulen verwendet werden:

  • Datenbankverbindungen (PostgreSQL, Neo4j)
  • Authentifizierung und Autorisierung
  • Protokollierung und Ereignisbehandlung
  • Konfigurationsverwaltung
  • Basisklassen für Anreicherungen und Werkzeuge
  • Hilfsfunktionen

flowsint-types

Pydantic-Modelle für alle Datentypen:

  • Domain, IP, ASN, CIDR
  • Person, Organisation, E-Mail, Telefon
  • Website, Social-Profile, Anmeldeinformationen
  • Crypto-Wallets, Transaktionen, NFTs
  • Und viele mehr...

flowsint-enrichers

Anreicherungsmodule, die Daten verarbeiten:

  • Domain-Anreicherungen (Subdomains, WHOIS, Auflösung)
  • IP-Anreicherungen (Geolokalisierung, ASN-Abfrage)
  • Social-Media-Anreicherungen (Maigret, Sherlock)
  • E-Mail-Anreicherungen (Datenlecks, Gravatar)
  • Crypto-Anreicherungen (Transaktionen, NFTs)
  • Und viele mehr...

flowsint-api

FastAPI-Server, der Folgendes bereitstellt:

  • REST-API-Endpunkte
  • Authentifizierung und Benutzerverwaltung
  • Graphdatenbank-Integration
  • Echtzeit-Ereignis-Streaming

flowsint-app

Frontend-Anwendung.

  • Moderne und benutzerfreundliche Oberfläche
  • Für Leistung optimiert (kein Ruckeln selbst bei Tausenden von Knoten)

Entwicklungsworkflow

  1. Neue Typen hinzufügen: In das Modul flowsint-types einfügen
  2. Neue Anreicherungen hinzufügen: In das Modul flowsint-enrichers einfügen
  3. Neue API-Endpunkte hinzufügen: In das Modul flowsint-api einfügen
  4. Neue Dienstprogramme hinzufügen: In das Modul flowsint-core einfügen

Testen

Jedes Modul hat seine eigene (unvollständige) Testsammlung:

root@kitploit:~
# core-Modul testen
cd flowsint-core
uv run pytest

# types-Modul testen
cd ../flowsint-types
uv run pytest

# enrichers-Modul testen
cd ../flowsint-enrichers
uv run pytest

# API-Modul testen
cd ../flowsint-api
uv run pytest

Mitwirken

  1. Befolgen Sie die modulare Struktur
  2. Verwenden Sie Poetry für das Abhängigkeitsmanagement
  3. Schreiben Sie Tests für neue Funktionen
  4. Aktualisieren Sie die Dokumentation bei Bedarf

⚖️ Rechtliche & ethische Nutzung

Ethik: Bitte lesen Sie ETHICS.md für Richtlinien zur verantwortungsvollen Nutzung.

Flowsint wurde ausschließlich für rechtmäßige, ethische Ermittlungs- und Forschungszwecke entwickelt.

Es wurde entwickelt, um zu unterstützen:

  • Cybersicherheitsforscher und -analysten
  • Journalisten und OSINT-Ermittler
  • Strafverfolgungs- oder Betrugsermittlungsteams
  • Organisationen, die interne Bedrohungsinformationen oder digitale Risikoanalysen durchführen

Flowsint darf nicht verwendet werden für:

  • Unbefugtes Eindringen, Überwachung oder Datensammlung
  • Belästigung, Doxing oder gezielte Angriffe auf Einzelpersonen
  • Politische Manipulation, Desinformation oder Verstoß gegen Datenschutzgesetze

Jeglicher Missbrauch dieser Software ist strengstens untersagt und widerspricht den ethischen Grundsätzen, die in ETHICS.md festgelegt sind.

❤️ Unterstützung

Buy Me A Coffee Ko-fi

Tool herunterladen