Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
flowsint — Una plataforma moderna para investigaciones visuales, flexibles y extensibles basadas en grafos. Para analistas e investigadores de ciberseguridad. | Kitploit
Herramientas/GitHubGitHub/reconurge/flowsint
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónInteligencia de AmenazasTop en OSINT (Inteligencia de Fuentes Abiertas) #13Top en Reconocimiento #9
GitHubreconurge/flowsint

flowsint

Una plataforma moderna para investigaciones visuales, flexibles y extensibles basadas en grafos. Para analistas e investigadores de ciberseguridad.

Ver Repositorio
7.6k9501hace 10 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint es una herramienta de exploración de grafos OSINT de código abierto diseñada para la investigación ética, la transparencia y la verificación.

Ética: Por favor, lea ETHICS.md para conocer las directrices de uso responsable.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Contribuir

Flowsint aún está en desarrollo temprano y definitivamente necesita la ayuda de la comunidad. Siéntase libre de reportar problemas, proponer funciones, etc.

Comenzar

¿No quiere leer? Entendido. Aquí están las instrucciones de instalación:

Linux / macOS

1. Instalar requisitos previos

  • Docker
  • Make

2. Ejecutar comando de instalación

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

No se necesita Make. Funciona tanto en Command Prompt (cmd) como en PowerShell.

1. Instalar requisitos previos

  • Docker Desktop (asegúrese de que esté en ejecución antes del siguiente paso)
  • Git

2. Clonar y configurar archivos de entorno

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Iniciar

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

Esto descarga las imágenes preconstruidas desde GitHub Container Registry — no se necesita compilación local.

Primer inicio de sesión

Luego vaya a http://localhost:5173/register y cree una cuenta. No hay credenciales ni cuenta por defecto.

✅ Las investigaciones OSINT requieren un alto nivel de privacidad. Todo se almacena en su máquina.

Desplegar en una red (equipo/servidor)

La misma configuración funciona de inmediato en un servidor: el frontend sirve la interfaz y realiza proxy de todas las llamadas API internamente, por lo que no se necesita configuración adicional para los clientes.

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Editar .env — ver "Antes de exponer a una red" más abajo
docker compose -f docker-compose.prod.yml up -d

Cualquier persona en la red puede entonces acceder a Flowsint en http://<ip-del-servidor>:5173.

Antes de exponer a una red, cambie los secretos por defecto en .env:

  • AUTH_SECRET — firma los tokens de autenticación. Genere uno: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — cifra las claves API almacenadas. Genere una: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — contraseña de la base de datos Neo4j.

También agregue el nombre de host/IP de su servidor a la lista blanca de encabezado Host en flowsint-app/nginx.conf (busque map $http_host $is_flowsint_host). La lista blanca por defecto solo acepta localhost / 127.0.0.1 / [::1], lo que protege las instalaciones de un solo usuario contra el rebote de DNS; las implementaciones en LAN y públicas deben optar por su propio nombre de host. Dos líneas de plantilla comentadas en el mismo bloque map muestran el formato.

Solo el puerto 5173 está expuesto a la red. PostgreSQL, Redis, Neo4j y la API están vinculados a 127.0.0.1 en el servidor y solo son accesibles a través del proxy del frontend.

Para fijar una versión específica en lugar de latest, configure FLOWSINT_VERSION en .env (por ejemplo, FLOWSINT_VERSION=1.2.10).

HTTPS (recomendado más allá de una LAN de confianza): coloque cualquier proxy inverso delante del puerto 5173. Ejemplo con Caddy:

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Al usar un proxy inverso, también vincule el puerto de la aplicación a localhost en docker-compose.prod.yml ("127.0.0.1:5173:8080") para que los clientes solo puedan acceder a través de HTTPS.

¿Qué es?

Flowsint es una herramienta de investigación basada en grafos centrada en el reconocimiento y OSINT (Open Source Intelligence). Permite explorar relaciones entre entidades a través de una interfaz gráfica visual y enriquecedores automatizados.

Enriquecedores disponibles

Enriquecedores de dominio

  • Resolución DNS inversa - Encontrar dominios que apuntan a una IP
  • Resolución DNS - Resolver dominio a direcciones IP
  • Descubrimiento de subdominios - Enumerar subdominios
  • Consulta WHOIS - Obtener información de registro de dominio
  • Dominio a sitio web - Convertir dominio en entidad de sitio web
  • Dominio a dominio raíz - Extraer dominio raíz
  • Dominio a ASN - Encontrar ASN asociado al dominio
  • Historial de dominio - Recuperar datos históricos del dominio

Enriquecedores de IP

  • Información de IP - Obtener geolocalización y detalles de red
  • IP a ASN - Encontrar ASN para una IP

Enriquecedores de ASN

  • ASN a CIDRs - Obtener rangos de IP para un ASN

Enriquecedores de CIDR

  • CIDR a IPs - Enumerar IPs en un rango

Enriquecedores de redes sociales

  • Maigret - Búsqueda de nombre de usuario en plataformas sociales

Enriquecedores de organización

  • Organización a ASN - Encontrar ASNs propiedad de la organización
  • Información de organización - Obtener detalles de la empresa
  • Organización a dominios - Encontrar dominios propiedad de la organización

Enriquecedores de criptomonedas

  • Cartera a transacciones - Obtener historial de transacciones
  • Cartera a NFTs - Encontrar NFTs propiedad de la cartera

Enriquecedores de sitios web

  • Rastreador de sitios web - Rastrear y mapear la estructura del sitio
  • Sitio web a enlaces - Extraer todos los enlaces
  • Sitio web a dominio - Extraer dominio de la URL
  • Sitio web a rastreadores web - Identificar scripts de seguimiento
  • Sitio web a texto - Extraer contenido de texto

Enriquecedores de correo electrónico

  • Correo a Gravatar - Encontrar perfil de Gravatar
  • Correo a violaciones de datos - Consultar bases de datos de violaciones
  • Correo a dominios - Encontrar dominios asociados

Enriquecedores de teléfono

  • Teléfono a violaciones - Consultar número de teléfono en violaciones

Enriquecedores de individuo

  • Individuo a organización - Encontrar afiliaciones organizacionales
  • Individuo a dominios - Encontrar dominios asociados a la persona

Enriquecedores de integración

  • Conector N8n - Conectar con flujos de trabajo N8n

Estructura del proyecto

El proyecto está organizado en módulos autónomos:

Módulos principales

  • flowsint-core: Utilidades centrales, orquestador, bóveda, tareas de Celery y clases base
  • flowsint-types: Modelos Pydantic y definiciones de tipos
  • flowsint-enrichers: Módulos enriquecedores, lógica de escaneo y herramientas
  • flowsint-api: Servidor FastAPI, rutas API y esquemas únicamente
  • flowsint-app: Aplicación frontend

Dependencias entre módulos

root@kitploit:~
flowsint-app (frontend)
    ↓
flowsint-api (servidor API)
    ↓
flowsint-core (orquestador, tareas, bóveda)
    ↓
flowsint-enrichers (enriquecedores y herramientas)
    ↓
flowsint-types (tipos)

Configuración de desarrollo

Requisitos previos

  • Docker

Ejecutar

Linux / macOS (requiere Make):

root@kitploit:~
make dev

Windows (cmd o PowerShell, sin Make — cree primero los archivos .env, consulte Comenzar):

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

Desarrollo

La aplicación es accesible en http://localhost:5173.

Detalles de los módulos

flowsint-core

Utilidades centrales y clases base utilizadas por todos los demás módulos:

  • Conexiones a bases de datos (PostgreSQL, Neo4j)
  • Autenticación y autorización
  • Registro de eventos y logging
  • Gestión de configuración
  • Clases base para enriquecedores y herramientas
  • Funciones de utilidad

flowsint-types

Modelos Pydantic para todos los tipos de datos:

  • Dominio, IP, ASN, CIDR
  • Individuo, Organización, Correo electrónico, Teléfono
  • Sitio web, Perfiles sociales, Credenciales
  • Carteras cripto, Transacciones, NFTs
  • Y muchos más...

flowsint-enrichers

Módulos enriquecedores que procesan datos:

  • Enriquecedores de dominio (subdominios, WHOIS, resolución)
  • Enriquecedores de IP (geolocalización, consulta de ASN)
  • Enriquecedores de redes sociales (Maigret, Sherlock)
  • Enriquecedores de correo electrónico (violaciones, Gravatar)
  • Enriquecedores de cripto (transacciones, NFTs)
  • Y muchos más...

flowsint-api

Servidor FastAPI que proporciona:

  • Endpoints de API REST
  • Autenticación y gestión de usuarios
  • Integración con base de datos de grafos
  • Transmisión de eventos en tiempo real

flowsint-app

Aplicación frontend.

  • Interfaz moderna y amigable
  • Construida para rendimiento (sin retrasos incluso con miles de nodos)

Flujo de trabajo de desarrollo

  1. Agregar nuevos tipos: Añadir al módulo flowsint-types
  2. Agregar nuevos enriquecedores: Añadir al módulo flowsint-enrichers
  3. Agregar nuevos endpoints de API: Añadir al módulo flowsint-api
  4. Agregar nuevas utilidades: Añadir al módulo flowsint-core

Pruebas

Cada módulo tiene su propio conjunto de pruebas (incompleto):

root@kitploit:~
# Test core module
cd flowsint-core
uv run pytest

# Test types module
cd ../flowsint-types
uv run pytest

# Test enrichers module
cd ../flowsint-enrichers
uv run pytest

# Test API module
cd ../flowsint-api
uv run pytest

Contribuir

  1. Siga la estructura modular
  2. Use Poetry para la gestión de dependencias
  3. Escriba pruebas para nuevas funcionalidades
  4. Actualice la documentación según sea necesario

⚖️ Uso legal y ético

Ética: Por favor, lea ETHICS.md para conocer las directrices de uso responsable.

Flowsint está diseñado estrictamente para fines de investigación y análisis éticos y legales.

Fue creado para ayudar a:

  • Investigadores y analistas de ciberseguridad
  • Periodistas e investigadores OSINT
  • Equipos de aplicación de la ley o investigación de fraudes
  • Organizaciones que realizan inteligencia de amenazas internas o análisis de riesgos digitales

Flowsint no debe utilizarse para:

  • Intrusión, vigilancia o recopilación de datos no autorizada
  • Acoso, doxxing o targeting de individuos
  • Manipulación política, desinformación o violación de leyes de privacidad

Cualquier mal uso de este software está estrictamente prohibido y va en contra de los principios éticos definidos en ETHICS.md.

❤️ Apoyo

Buy Me A Coffee Ko-fi

Descargar herramienta