Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flowsint — Una plataforma moderna para investigaciones visuales, flexibles y extensibles basadas en grafos. Para analistas e investigadores de ciberseguridad. | Kitploit
Herramientas/GitHubGitHub/reconurge/flowsint
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónInteligencia de Amenazas
GitHubreconurge/flowsint

flowsint

Una plataforma moderna para investigaciones visuales, flexibles y extensibles basadas en grafos. Para analistas e investigadores de ciberseguridad.

Ver Repositorio
7.6k95076hace 6 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint es una herramienta de exploración de grafos OSINT de código abierto diseñada para la investigación ética, la transparencia y la verificación.

Ética: Por favor, lee ETHICS.md para conocer las pautas de uso responsable.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Contribuciones

Flowsint aún está en desarrollo temprano y definitivamente necesita la ayuda de la comunidad. No dudes en reportar problemas, proponer funciones, etc.

Primeros pasos

¿No quieres leer? Entendido. Aquí tienes tus instrucciones de instalación:

Linux / macOS

1. Instalar requisitos previos

  • Docker
  • Make

2. Ejecutar el comando de instalación

git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

No se necesita Make. Funciona tanto en Command Prompt (cmd) como en PowerShell.

1. Instalar requisitos previos

  • Docker Desktop (asegúrate de que esté en ejecución antes del siguiente paso)
  • Git

2. Clonar y configurar los archivos de entorno

git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Iniciar

docker compose -f docker-compose.prod.yml up -d

Esto descarga las imágenes precompiladas del GitHub Container Registry — no se necesita compilación local.

Primer inicio de sesión

Luego ve a http://localhost:5173/register y crea una cuenta. No hay credenciales ni cuentas por defecto.

✅ Las investigaciones OSINT requieren un alto nivel de privacidad. Todo se almacena en tu máquina.

Desplegar en una red (equipo / servidor)

La misma configuración funciona directamente en un servidor: el frontend sirve la interfaz y actúa como proxy de todas las llamadas a la API internamente, por lo que no se necesita configuración adicional para los clientes.

git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Edita .env — consulta "Antes de exponer a una red" más abajo
docker compose -f docker-compose.prod.yml up -d

Cualquier persona en la red puede acceder a Flowsint en http://<ip-del-servidor>:5173.

Antes de exponer a una red, cambia los secretos por defecto en .env:

  • AUTH_SECRET — firma los tokens de autenticación. Genera uno: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — cifra las claves API almacenadas. Genera una: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — contraseña de la base de datos Neo4j.

También añade el nombre de host/IP de tu servidor a la lista blanca de encabezados Host en flowsint-app/nginx.conf (busca map $http_host $is_flowsint_host). La lista blanca por defecto solo acepta localhost / 127.0.0.1 / [::1], lo que protege las instalaciones de un solo usuario contra el rebinding de DNS; los despliegues en LAN y públicos deben incluir su propio nombre de host. Dos líneas de plantilla comentadas en el mismo bloque del mapa muestran el formato.

Solo el puerto 5173 está expuesto a la red. PostgreSQL, Redis, Neo4j y la API están vinculados a 127.0.0.1 en el servidor y solo son accesibles a través del proxy del frontend.

Para fijar una versión específica en lugar de latest, establece FLOWSINT_VERSION en .env (por ejemplo, FLOWSINT_VERSION=1.2.10).

HTTPS (recomendado más allá de una LAN de confianza): coloca cualquier proxy inverso delante del puerto 5173. Ejemplo con Caddy:

flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Al usar un proxy inverso, también vincula el puerto de la aplicación a localhost en docker-compose.prod.yml ("127.0.0.1:5173:8080") para que los clientes solo puedan acceder a través de HTTPS.

¿Qué es?

Flowsint es una herramienta de investigación basada en grafos centrada en el reconocimiento y OSINT (Inteligencia de Fuentes Abiertas). Permite explorar relaciones entre entidades mediante una interfaz visual de grafos y enriquecedores automatizados.

Enriquecedores disponibles

Enriquecedores de Dominio

  • Resolución DNS inversa - Encuentra dominios que apuntan a una IP
  • Resolución DNS - Resuelve dominios a direcciones IP
  • Descubrimiento de subdominios - Enumera subdominios
  • Consulta WHOIS - Obtén información de registro de dominios
  • Dominio a Sitio Web - Convierte dominio en entidad de sitio web
  • Dominio a Dominio Raíz - Extrae el dominio raíz
  • Dominio a ASN - Encuentra el ASN asociado al dominio
  • Historial de Dominio - Recupera datos históricos del dominio

Enriquecedores de IP

  • Información de IP - Obtén geolocalización y detalles de red
  • IP a ASN - Encuentra el ASN para una dirección IP

Enriquecedores de ASN

  • ASN a CIDRs - Obtén rangos de IP para un ASN

Enriquecedores de CIDR

  • CIDR a IPs - Enumera IPs en un rango

Enriquecedores de Redes Sociales

  • Maigret - Búsqueda de nombres de usuario en plataformas sociales

Enriquecedores de Organización

  • Organización a ASN - Encuentra ASNs propiedad de la organización
  • Información de Organización - Obtén detalles de la empresa
  • Organización a Dominios - Encuentra dominios propiedad de la organización

Enriquecedores de Criptomonedas

  • Cartera a Transacciones - Obtén el historial de transacciones
  • Cartera a NFTs - Encuentra NFTs propiedad de la cartera

Enriquecedores de Sitios Web

  • Rastreador de Sitios Web - Rastrea y mapea la estructura del sitio web
  • Sitio Web a Enlaces - Extrae todos los enlaces
  • Sitio Web a Dominio - Extrae el dominio de una URL
  • Sitio Web a Rastreadores Web - Identifica scripts de seguimiento
  • Sitio Web a Texto - Extrae contenido de texto

Enriquecedores de Correo Electrónico

  • Correo a Gravatar - Encuentra el perfil de Gravatar
  • Correo a Filtraciones - Consulta bases de datos de filtraciones de datos
  • Correo a Dominios - Encuentra dominios asociados

Enriquecedores de Teléfono

  • Teléfono a Filtraciones - Consulta el número de teléfono en filtraciones

Enriquecedores de Individuos

  • Individuo a Organización - Encuentra afiliaciones organizacionales
  • Individuo a Dominios - Encuentra dominios asociados a la persona

Enriquecedores de Integración

  • Conector N8n - Conecta con flujos de trabajo N8n

Estructura del proyecto

El proyecto está organizado en módulos autónomos:

Módulos principales

  • flowsint-core: Utilidades principales, orquestador, bóveda, tareas celery y clases base
  • flowsint-types: Modelos Pydantic y definiciones de tipos
  • flowsint-enrichers: Módulos de enriquecedores, lógica de escaneo y herramientas
  • flowsint-api: Servidor FastAPI, rutas de API y esquemas únicamente
  • flowsint-app: Aplicación frontend

Dependencias entre módulos

Descargar herramienta