Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
darkgrid — Tableau de bord de renseignement sur les menaces en 3D qui visualise les infrastructures malveillantes à partir de sources OSINT comme AbuseIPDB et OpenPhish, avec un flux de menaces en direct, des pings de globe géographique et des cartes de contexte d'indicateurs pour la connaissance de la situation. | Kitploit
Outils/GitHubGitHub/kaal22/darkgrid
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceFlux et Agrégateurs de MenacesCollecte d'InformationsSécurité RéseauRenseignement sur les MenacesAnalyse DNS
GitHubkaal22/darkgrid

darkgrid

Voir le dépôt
122il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Tableau de bord de renseignement sur les menaces en 3D qui visualise les infrastructures malveillantes à partir de sources OSINT comme AbuseIPDB et OpenPhish, avec un flux de menaces en direct, des pings de globe géographique et des cartes de contexte d'indicateurs pour la connaissance de la situation.

Partager

DarkGrid – Tableau de bord mondial du renseignement sur les menaces

Tableau de bord OSINT de renseignement sur les menaces : un globe 3D et un flux en direct montrant les infrastructures malveillantes provenant de sources publiques comme AbuseIPDB et OpenPhish.

https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722


Aperçu

DarkGrid visualise les infrastructures Internet suspectes à l'échelle mondiale :

  • Globe de menaces 3D avec des « pings » de pays pulsés en fonction du volume d'indicateurs.
  • Flux de menaces des dernières IP/URL provenant des collecteurs OSINT.
  • Barre de recherche / localisation pour accéder aux indicateurs ou aux emplacements géographiques.
  • Panneau de renseignement pour les fiches de contexte (clusters de menaces, dossiers régionaux, actualités, etc.).

L'accent est mis sur la conscience situationnelle des infrastructures, et non sur les individus.


Structure du projet

  • backend/ – API OSINT FastAPI + SQLite
    • Collecteurs : AbuseIPDB (IP), OpenPhish (URL)
    • Planificateur exécute les collecteurs au démarrage et toutes les 15 minutes
    • /api/indicators/latest – derniers indicateurs pour le flux
    • /api/map – regroupements par pays pour le globe
  • frontend/ – application Next.js 16 (interface DarkGrid)
    • src/app/page.tsx – mise en page principale du tableau de bord
    • src/components/ThreatGlobeViewer.tsx – globe 3D
    • src/hooks/useThreatDataPolling.ts – interroge l'API des menaces
  • docker-compose.yml – pile locale (backend + frontend)

Démarrage rapide (Docker)

  1. Créez un fichier .env dans ce répertoire (dans le même dossier que docker-compose.yml) :

    root@kitploit:~
    copy .env.example .env
    

    Modifiez .env et définissez :

    • ABUSEIPDB_API_KEY – obtenez une clé gratuite depuis https://www.abuseipdb.com/.
  2. Démarrez la pile :

    root@kitploit:~
    docker-compose up -d
    

    Ou exécutez en avant‑plan pour voir les logs :

    root@kitploit:~
    docker-compose up
    
  3. Ouvrez l'interface et l'API :

    • Tableau de bord : http://localhost:3000
    • API backend : http://localhost:8000
    • Santé : http://localhost:8000/health

Données et ingestion

  • Base de données : SQLite, créée automatiquement au premier démarrage du backend.

    • Dans Docker, les données se trouvent dans le volume backend_data à /app/data/threat_intel.db.
    • En développement local (sans Docker), les données se trouvent dans backend/data/threat_intel.db.
  • Collecteurs (exécutés au démarrage et toutes les 15 minutes) :

    • AbuseIPDB (nécessite ABUSEIPDB_API_KEY) :

      • Produit des indicateurs type=ip, source=abuseipdb avec geo.country.
      • Alimente à la fois le flux de menaces et les pings du globe (regroupements par pays).
    • OpenPhish (aucune clé requise) :

      • Produit des indicateurs type=url, source=openphish (sans géo).
      • Apparaît uniquement dans le flux de menaces (pas de pings sur le globe).
  • Dépannage globe/flux vide :


Développement local (sans Docker)

Prérequis :

  • Python 3.11+
  • Node.js 20+

Backend

root@kitploit:~
cd backend
python -m venv .venv
.venv\Scripts\activate  # sur Windows
pip install -r requirements.txt
python main.py  # sert sur http://localhost:8000

Assurez-vous que votre fichier .env racine contient ABUSEIPDB_API_KEY pour l'ingestion.

Frontend

root@kitploit:~
cd frontend
npm install

Créez frontend/.env.local (pour le développement local uniquement) :

root@kitploit:~
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000

Ensuite exécutez :

root@kitploit:~
npm run dev

Ouvrez http://localhost:3000.


Statut

Ce projet est en cours de développement et constitue un MVP approximatif du tableau de bord de renseignement sur les menaces DarkGrid. Attendez-vous à des changements majeurs à mesure que le backend, les collecteurs et l'interface seront affinés.

Les étapes futures prévues incluent :

  • Pings du globe enrichis : regroupements plus granulaires, taille/animation affinées et meilleur comportement de clic.
  • Sources OSINT supplémentaires : davantage de flux de réputation IP/URL/domaine et de malwares au-delà d'AbuseIPDB et OpenPhish.
  • Renseignement approfondi sur les indicateurs : détails étendus pour chaque indicateur et cluster de pays.
Télécharger l’outil
  • Reconstruisez après des modifications du code :

    root@kitploit:~
    docker-compose up -d --build
    
    • Si le globe n'a pas de pings et le flux est vide :
      • Vérifiez .env et assurez-vous que ABUSEIPDB_API_KEY est défini et valide.
      • Redémarrez : docker-compose up -d.
      • Attendez quelques minutes que le premier collecteur s'exécute, puis rafraîchissez l'interface.