Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
darkgrid — Panel de inteligencia de amenazas 3D que visualiza infraestructura maliciosa desde fuentes OSINT como AbuseIPDB y OpenPhish, con un feed de amenazas en vivo, pings geográficos en un globo terráqueo y tarjetas de contexto de indicadores para conciencia situacional. | Kitploit
Herramientas/GitHubGitHub/kaal22/darkgrid
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoFeeds y Agregadores de AmenazasRecopilación de InformaciónSeguridad de RedesInteligencia de AmenazasAnálisis de DNS
GitHubkaal22/darkgrid

darkgrid

Panel de inteligencia de amenazas 3D que visualiza infraestructura maliciosa desde fuentes OSINT como AbuseIPDB y OpenPhish, con un feed de amenazas en vivo, pings geográficos en un globo terráqueo y tarjetas de contexto de indicadores para conciencia situacional.

Ver Repositorio
122hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DarkGrid – Panel de inteligencia de amenazas global

Panel de inteligencia de amenazas OSINT: un globo terráqueo 3D y un feed en vivo que muestran infraestructura maliciosa de fuentes públicas como AbuseIPDB y OpenPhish.

https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722


Descripción general

DarkGrid visualiza infraestructura sospechosa de internet a nivel global:

  • Globo terráqueo de amenazas 3D con «pings» de países pulsantes basados en el volumen de indicadores.
  • Feed de amenazas con las últimas IPs/URLs de los recolectores OSINT.
  • Barra de búsqueda/ubicación para saltar a indicadores o ubicaciones geográficas.
  • Panel de inteligencia con tarjetas de contexto (clústeres de amenazas, informes de región, noticias, etc.).

El enfoque es la conciencia situacional de la infraestructura, no de individuos.


Estructura del proyecto

  • backend/ – API OSINT FastAPI + SQLite
    • Recolectores: AbuseIPDB (IPs), OpenPhish (URLs)
    • Programador ejecuta los recolectores al inicio y cada 15 minutos
    • /api/indicators/latest – indicadores más recientes para el feed
    • /api/map – grupos por país para el globo terráqueo
  • frontend/ – Aplicación Next.js 16 (interfaz DarkGrid)
    • src/app/page.tsx – diseño principal del panel
    • src/components/ThreatGlobeViewer.tsx – globo terráqueo 3D
    • src/hooks/useThreatDataPolling.ts – consulta periódica a la API de amenazas
  • docker-compose.yml – pila local (backend + frontend)

Inicio rápido (Docker)

  1. Crear .env en este directorio (misma carpeta que docker-compose.yml):

    root@kitploit:~
    copy .env.example .env
    

    Editar .env y establecer:

    • ABUSEIPDB_API_KEY – obtener una clave gratuita de https://www.abuseipdb.com/.
  2. Iniciar la pila:

    root@kitploit:~
    docker-compose up -d
    

    O ejecutar en primer plano para ver registros:

    root@kitploit:~
    docker-compose up
    
  3. Abrir la interfaz y la API:

    • Panel: http://localhost:3000
    • API del backend: http://localhost:8000
    • Salud: http://localhost:8000/health

Datos e ingesta

  • Base de datos: SQLite, creada automáticamente al iniciar el backend por primera vez.

    • En Docker, los datos están en el volumen backend_data en /app/data/threat_intel.db.
    • En desarrollo local (sin Docker), los datos están en backend/data/threat_intel.db.
  • Recolectores (se ejecutan al inicio y cada 15 minutos):

    • AbuseIPDB (requiere ABUSEIPDB_API_KEY):

      • Produce indicadores type=ip, source=abuseipdb con geo.country.
      • Alimenta tanto el feed de amenazas como los pings del globo terráqueo (grupos por país).
    • OpenPhish (no requiere clave):

      • Produce indicadores type=url, source=openphish (sin geo).
      • Aparece solo en el feed de amenazas (sin pings en el globo).
  • Solución de problemas: globo/feed vacío:

    • Si el globo no tiene y el feed está vacío:

Desarrollo local (sin Docker)

Requisitos:

  • Python 3.11+
  • Node.js 20+

Backend

root@kitploit:~
cd backend
python -m venv .venv
.venv\Scripts\activate  # on Windows
pip install -r requirements.txt
python main.py  # serves on http://localhost:8000

Asegúrate de que tu .env raíz tenga ABUSEIPDB_API_KEY para la ingesta.

Frontend

root@kitploit:~
cd frontend
npm install

Crear frontend/.env.local (solo para desarrollo local):

root@kitploit:~
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000

Luego ejecutar:

root@kitploit:~
npm run dev

Abrir http://localhost:3000.


Estado

Este proyecto es un trabajo en progreso y representa un MVP preliminar del panel de inteligencia de amenazas DarkGrid. Espera cambios disruptivos a medida que se refinan el backend, los recolectores y la interfaz.

Las etapas futuras planificadas incluyen:

  • Pings de globo más ricos: grupos más granulares, tamaño/animación refinados y mejor comportamiento de clic.
  • Fuentes OSINT adicionales: más feeds de reputación de IP/URL/dominio y malware más allá de AbuseIPDB y OpenPhish.
  • Inteligencia de indicadores más profunda: detalles ampliados para cada indicador y clúster de país.
Descargar herramienta

Reconstruir tras cambios en el código:

root@kitploit:~
docker-compose up -d --build
pings
  • Verificar .env y asegurarse de que ABUSEIPDB_API_KEY esté configurada y sea válida.
  • Reiniciar: docker-compose up -d.
  • Esperar unos minutos para la primera ejecución del recolector, luego refrescar la interfaz.