Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
voidaccess — Plataforma de OSINT de la dark web autogestionada. Inteligencia automatizada de amenazas, desde la consulta hasta el gráfico en 13 pasos. Alternativa gratuita a Recorded Future, DarkOwl y Flare. | Kitploit
Herramientas/GitHubGitHub/katrielmoses/voidaccess
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoHerramientas de Cifrado/DescifradoFeeds y Agregadores de AmenazasAnálisis de VulnerabilidadesAnálisis de HashExfiltración de DatosRecopilación de InformaciónAnálisis de MalwareInteligencia de AmenazasCrawler
59083hace 17 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
katrielmoses/voidaccess

voidaccess

Plataforma de OSINT de la dark web autogestionada. Inteligencia automatizada de amenazas, desde la consulta hasta el gráfico en 13 pasos. Alternativa gratuita a Recorded Future, DarkOwl y Flare.

Ver Repositorio
Compartir

VoidAccess logo

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

OSINT auto-alojable para convertir consultas de investigación en la web oscura en inteligencia de amenazas estructurada. Creado para investigadores de seguridad, equipos de inteligencia de amenazas e investigadores autorizados que necesitan recopilación, enriquecimiento, mapeo de relaciones y exportación en un solo flujo de trabajo.

Salida de terminal

VoidAccess

Inicio rápido

root@kitploit:~
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

VoidAccess investigation demo

Qué hace

  • Recopilación paralela - busca en índices Tor, sitios de paste, forjas de código, feeds de seguridad y semillas .onion seleccionadas.
  • Extracción de entidades - encuentra IOCs, wallets, credenciales, handles, vulnerabilidades, actores, malware, personas y organizaciones.
  • Enriquecimiento multi-fuente - añade contexto de reputación, brechas, DNS pasivo, sandbox, blockchain y feeds de amenazas.
  • Inteligencia de actores - persiste alias, infraestructura, notas, líneas de tiempo y relaciones entre investigaciones.
  • Grafos de relaciones - construye grafos de co-ocurrencia, comunidades, rutas y clústeres de infraestructura.
  • Seguridad de contenido - filtra consultas prohibidas, URLs, contenido y entidades extraídas en compuertas obligatorias del pipeline.
  • Exportaciones estructuradas - produce STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON y paquetes IOC.
  • CLI y UI web - se ejecuta localmente con SQLite o como un stack de Docker Compose con PostgreSQL y una interfaz de navegador.

Pipeline

El comportamiento completo del pipeline, tiempos de espera, recuperación y flujo de datos están documentados en Arquitectura.

Tipos de entidad

Recopilación y enriquecimiento

Las fuentes que necesitan claves API se omiten limpiamente cuando faltan sus claves. La referencia completa de claves y configuración está en Arquitectura.

Embeddings de vectores opcionales

La instalación predeterminada puede ejecutarse sin PyTorch. Cuando el stack de embeddings no está disponible, VoidAccess registra que está usando un codificador alternativo determinista SHA-256. Instala las dependencias opcionales de NLP para habilitar los embeddings completos de vectores de sentence-transformer:

root@kitploit:~
pip install "voidaccess[nlp]"

Proveedores de LLM

Referencia CLI

Las solicitudes opcionales a clearnet pueden usar ScrapingAnt con --use-scraping-api o --use-proxies; el tráfico Tor, .onion, GitHub y GitLab no se ve afectado.

Auto-alojamiento

Ejecuta todo el stack de PostgreSQL, Tor, FastAPI y Next.js con Docker Compose. La guía de auto-alojamiento cubre la configuración guiada, configuración del entorno, operaciones y solución de problemas.

Enlaces

Licencia

MIT. Utiliza VoidAccess solo para investigaciones de seguridad autorizadas y trabajo de inteligencia de amenazas; consulta la Política de uso.

Descargar herramienta
EtapaAcción
1Refinar la consulta de investigación con el LLM seleccionado
2Recopilar de búsquedas Tor, sitios de paste, forjas de código, feeds RSS y semillas seleccionadas en paralelo
3Filtrar páginas ruidosas o irrelevantes
4Enriquecer la consulta e indicadores tempranos desde fuentes de inteligencia de amenazas
5Descubrir enlaces .onion adicionales de forma recursiva
6Reutilizar páginas procesadas recientemente desde la caché de vectores
7Obtener páginas seleccionadas a través de Tor con límites de tamaño de respuesta
8Persistir contenido recién recopilado
9Fusionar inteligencia recopilada y enriquecida
10Extraer entidades con regex, NER y análisis LLM opcional
11Cruzar referencias de entidades contra conjuntos de datos históricos y semillas
12Construir relaciones, comunidades y clústeres de infraestructura
13Generar el resumen final de inteligencia y el resultado listo para exportar
CategoríaEjemplos
CriptomonedaBitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS
Indicadores de redIPv4, IPv6, dominios, URLs, direcciones .onion, direcciones MAC, claves PGP
Indicadores de archivoMD5, SHA-1, SHA-256, familias de malware
CredencialesClaves en la nube, tokens, JWTs, claves API, logs de stealer, entradas de combo-list
MensajeríaTelegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr
VulnerabilidadesCVEs, técnicas y tácticas MITRE ATT&CK, IDs de Exploit-DB
Contenido de detecciónReglas YARA, plantillas Nuclei, indicadores Snort y Suricata
Inteligencia de amenazasHandles de actores, grupos de ransomware, enlaces de paste, personas, organizaciones, ubicaciones
CapaFuentes
Búsqueda en web oscura16+ motores de búsqueda Tor y semillas .onion seleccionadas
Recopilación en web abiertaPastebin, dpaste, paste.ee, Rentry, GitHub, GitLab y feeds RSS seleccionados
Feeds de amenazasAlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV
Contexto de IP y dominioShodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP
Contexto de archivo e identidadVirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep
BlockchainBlockCypher y Etherscan
ProveedorModelos típicosNotas
OpenRouterDeepSeek, Llama, ClaudeRuta predeterminada; hay modelos gratuitos disponibles
GroqLlamaInferencia alojada rápida con un nivel gratuito
OpenAIGPT modelsSe requiere clave API
AnthropicClaudeClaude Haiku es el predeterminado probado
Google GeminiGemini Flash y ProSe requiere clave de Google AI Studio
OllamaCualquier modelo local instaladoLocal y adecuado para despliegues aislados
ComandoDescripción
voidaccess investigate "CONSULTA"Ejecutar una investigación
voidaccess showAbrir el navegador interactivo de entidades
voidaccess export ID_INVESTIGACION --format FORMATOExportar como STIX, MISP, Sigma, YARA, Snort, Suricata, paquete, CSV, Markdown o JSON
voidaccess package ID_INVESTIGACIONConstruir un paquete ZIP de IOC
voidaccess enrich ID_INVESTIGACIONRe-enriquecer una investigación guardada
voidaccess listListar investigaciones guardadas
voidaccess statusMostrar configuración, estado de Tor, caché, motor y semillas
voidaccess actorsListar perfiles de actores persistentes
voidaccess actor HANDLEMostrar un perfil de actor
voidaccess actor HANDLE --timelineMostrar una línea de tiempo de actividad de actor
voidaccess actor HANDLE --note "TEXTO"Añadir una nota de analista a un perfil de actor
voidaccess timeline HANDLEAbrir una línea de tiempo de actor directamente
voidaccess configureEjecutar el asistente de configuración
voidaccess configure llmConfigurar el proveedor de LLM, modelo y clave
voidaccess configure keysConfigurar claves API de enriquecimiento
voidaccess configure torSobrescribir el host y puerto del proxy Tor
voidaccess versionImprimir la versión instalada
Guía de auto-alojamientoDocker Compose, configuración del entorno, operaciones y solución de problemas
ArquitecturaInternos del pipeline, módulos, esquema, API, enriquecimiento, grafos y referencia de configuración
ContribuirConfiguración de desarrollo, estándares y pull requests
SeguridadVersiones compatibles y reporte privado de vulnerabilidades
Política de usoRequisitos de uso autorizado y actividad prohibida
PyPIPaquete publicado y archivos de versión
GitHubCódigo fuente, issues y versiones