Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
flowsint — Une plateforme moderne pour des enquêtes visuelles, flexibles et extensibles basées sur des graphiques. Pour les analystes et enquêteurs en cybersécurité. | Kitploit
Outils/GitHubGitHub/reconurge/flowsint
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsRenseignement sur les MenacesTop en OSINT (Renseignement de Sources Ouvertes) n°13Top en Reconnaissance n°9
GitHubreconurge/flowsint

flowsint

Une plateforme moderne pour des enquêtes visuelles, flexibles et extensibles basées sur des graphiques. Pour les analystes et enquêteurs en cybersécurité.

Voir le dépôt
7.6k9501il y a 10 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint est un outil d'exploration OSINT open source conçu pour les enquêtes éthiques, la transparence et la vérification.

Éthique : Veuillez consulter ETHICS.md pour les directives d'utilisation responsable.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Contribuer

Flowsint est encore en début de développement et a définitivement besoin de l'aide de la communauté ! N'hésitez pas à soumettre des problèmes, proposer des fonctionnalités, etc.

Pour commencer

Vous ne voulez pas lire ? Compris. Voici vos instructions d'installation :

Linux / macOS

1. Installer les prérequis

  • Docker
  • Make

2. Exécuter la commande d'installation

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Pas besoin de Make. Fonctionne aussi bien dans l'Invite de commandes (cmd) que dans PowerShell.

1. Installer les prérequis

  • Docker Desktop (assurez-vous qu'il est en cours d'exécution avant l'étape suivante)
  • Git

2. Cloner et configurer les fichiers d'environnement

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Démarrer

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

Cela récupère les images pré-construites depuis GitHub Container Registry — aucune construction locale n'est nécessaire.

Première connexion

Ensuite, allez sur http://localhost:5173/register et créez un compte. Il n'y a pas d'identifiants ou de compte par défaut.

✅ Les enquêtes OSINT nécessitent un niveau élevé de confidentialité. Tout est stocké sur votre machine.

Déployer sur un réseau (équipe / serveur)

La même configuration fonctionne directement sur un serveur : le frontend sert l'interface utilisateur et proxye tous les appels API en interne, donc aucune configuration supplémentaire n'est nécessaire pour les clients.

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Modifier .env — voir "Avant d'exposer sur un réseau" ci-dessous
docker compose -f docker-compose.prod.yml up -d

Toute personne sur le réseau peut alors accéder à Flowsint à l'adresse http://<ip-du-serveur>:5173.

Avant d'exposer sur un réseau, modifiez les secrets par défaut dans .env :

  • AUTH_SECRET — signe les jetons d'authentification. Générez-en un : openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — chiffre les clés API stockées. Générez-en un : python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — mot de passe de la base de données Neo4j.

Ajoutez également le nom d'hôte/IP de votre serveur à la liste blanche des en-têtes Host dans flowsint-app/nginx.conf (cherchez map $http_host $is_flowsint_host). La liste blanche par défaut n'accepte que localhost / 127.0.0.1 / [::1], ce qui protège les installations mono-utilisateur contre les attaques par rebinding DNS ; les déploiements LAN et publics doivent ajouter explicitement leur propre nom d'hôte. Deux lignes modèles commentées dans le même bloc map montrent le format.

Seul le port 5173 est exposé au réseau. PostgreSQL, Redis, Neo4j et l'API sont liés à 127.0.0.1 sur le serveur et ne sont accessibles que via le proxy du frontend.

Pour épingler une version spécifique au lieu de latest, définissez FLOWSINT_VERSION dans .env (par ex. FLOWSINT_VERSION=1.2.10).

HTTPS (recommandé au-delà d'un LAN de confiance) : placez un reverse proxy devant le port 5173. Exemple avec Caddy :

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Lorsque vous utilisez un reverse proxy, liez également le port de l'application à localhost dans docker-compose.prod.yml ("127.0.0.1:5173:8080") afin que les clients ne puissent passer que par HTTPS.

Qu'est-ce que c'est ?

Flowsint est un outil d'investigation basé sur des graphes, axé sur la reconnaissance et l'OSINT (Open Source Intelligence). Il vous permet d'explorer les relations entre entités via une interface graphique visuelle et des enrichisseurs automatisés.

Enrichisseurs disponibles

Enrichisseurs de domaine

  • Reverse DNS Resolution - Trouver les domaines pointant vers une IP
  • DNS Resolution - Résoudre un domaine en adresses IP
  • Subdomain Discovery - Énumérer les sous-domaines
  • WHOIS Lookup - Obtenir les informations d'enregistrement d'un domaine
  • Domain to Website - Convertir un domaine en entité site web
  • Domain to Root Domain - Extraire le domaine racine
  • Domain to ASN - Trouver l'ASN associé à un domaine
  • Domain History - Récupérer les données historiques d'un domaine

Enrichisseurs IP

  • IP Information - Obtenir la géolocalisation et les détails réseau
  • IP to ASN - Trouver l'ASN pour une adresse IP

Enrichisseurs ASN

  • ASN to CIDRs - Obtenir les plages IP pour un ASN

Enrichisseurs CIDR

  • CIDR to IPs - Énumérer les IPs dans une plage

Enrichisseurs réseaux sociaux

  • Maigret - Recherche d'utilisateur sur les plateformes sociales

Enrichisseurs d'organisation

  • Organization to ASN - Trouver les ASN possédés par une organisation
  • Organization Information - Obtenir les détails d'une entreprise
  • Organization to Domains - Trouver les domaines possédés par une organisation

Enrichisseurs de cryptomonnaie

  • Wallet to Transactions - Obtenir l'historique des transactions
  • Wallet to NFTs - Trouver les NFTs possédés par un portefeuille

Enrichisseurs de site web

  • Website Crawler - Crawler et cartographier la structure d'un site web
  • Website to Links - Extraire tous les liens
  • Website to Domain - Extraire le domaine d'une URL
  • Website to Webtrackers - Identifier les scripts de suivi
  • Website to Text - Extraire le contenu textuel

Enrichisseurs d'email

  • Email to Gravatar - Trouver le profil Gravatar
  • Email to Breaches - Vérifier les bases de données de fuites
  • Email to Domains - Trouver les domaines associés

Enrichisseurs de téléphone

  • Phone to Breaches - Vérifier le numéro de téléphone dans les fuites

Enrichisseurs d'individu

  • Individual to Organization - Trouver les affiliations organisationnelles
  • Individual to Domains - Trouver les domaines associés à une personne

Enrichisseurs d'intégration

  • N8n Connector - Se connecter aux workflows N8n

Structure du projet

Le projet est organisé en modules autonomes :

Modules principaux

  • flowsint-core : Utilitaires principaux, orchestrateur, vault, tâches Celery et classes de base
  • flowsint-types : Modèles Pydantic et définitions de types
  • flowsint-enrichers : Modules d'enrichissement, logique de scan et outils
  • flowsint-api : Serveur FastAPI, routes API et schémas uniquement
  • flowsint-app : Application frontend

Dépendances entre modules

root@kitploit:~
flowsint-app (frontend)
    ↓
flowsint-api (serveur API)
    ↓
flowsint-core (orchestrateur, tâches, vault)
    ↓
flowsint-enrichers (enrichisseurs & outils)
    ↓
flowsint-types (types)

Configuration de développement

Prérequis

  • Docker

Exécution

Linux / macOS (nécessite Make) :

root@kitploit:~
make dev

Windows (cmd ou PowerShell, sans Make — créez d'abord les fichiers .env, voir Pour commencer) :

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

Développement

L'application est accessible à l'adresse http://localhost:5173.

Détails des modules

flowsint-core

Utilitaires principaux et classes de base utilisés par tous les autres modules :

  • Connexions aux bases de données (PostgreSQL, Neo4j)
  • Authentification et autorisation
  • Journalisation et gestion des événements
  • Gestion de la configuration
  • Classes de base pour les enrichisseurs et outils
  • Fonctions utilitaires

flowsint-types

Modèles Pydantic pour tous les types de données :

  • Domaine, IP, ASN, CIDR
  • Individu, Organisation, Email, Téléphone
  • Site web, Profils sociaux, Identifiants
  • Portefeuilles crypto, Transactions, NFTs
  • Et bien d'autres...

flowsint-enrichers

Modules d'enrichissement qui traitent les données :

  • Enrichisseurs de domaine (sous-domaines, WHOIS, résolution)
  • Enrichisseurs IP (géolocalisation, recherche ASN)
  • Enrichisseurs de réseaux sociaux (Maigret, Sherlock)
  • Enrichisseurs d'email (fuites, Gravatar)
  • Enrichisseurs crypto (transactions, NFTs)
  • Et bien d'autres...

flowsint-api

Serveur FastAPI fournissant :

  • Points de terminaison d'API REST
  • Authentification et gestion des utilisateurs
  • Intégration de la base de données graphe
  • Streaming d'événements en temps réel

flowsint-app

Application frontend.

  • Interface moderne et conviviale
  • Conçue pour la performance (pas de latence même avec des milliers de nœuds)

Flux de développement

  1. Ajout de nouveaux types : Ajouter au module flowsint-types
  2. Ajout de nouveaux enrichisseurs : Ajouter au module flowsint-enrichers
  3. Ajout de nouveaux points de terminaison API : Ajouter au module flowsint-api
  4. Ajout de nouveaux utilitaires : Ajouter au module flowsint-core

Tests

Chaque module dispose de sa propre suite de tests (incomplète) :

root@kitploit:~
# Tester le module core
cd flowsint-core
uv run pytest

# Tester le module types
cd ../flowsint-types
uv run pytest

# Tester le module enrichers
cd ../flowsint-enrichers
uv run pytest

# Tester le module API
cd ../flowsint-api
uv run pytest

Contribuer

  1. Suivez la structure modulaire
  2. Utilisez Poetry pour la gestion des dépendances
  3. Écrivez des tests pour les nouvelles fonctionnalités
  4. Mettez à jour la documentation si nécessaire

⚖️ Utilisation légale et éthique

Éthique : Veuillez consulter ETHICS.md pour les directives d'utilisation responsable.

Flowsint est conçu strictement pour des fins d'enquête et de recherche légales et éthiques.

Il a été créé pour aider :

  • Les chercheurs et analystes en cybersécurité
  • Les journalistes et enquêteurs OSINT
  • Les forces de l'ordre ou les équipes d'enquête sur la fraude
  • Les organisations menant des analyses internes de cybermenace ou de risque numérique

Flowsint ne doit pas être utilisé pour :

  • L'intrusion, la surveillance ou la collecte de données non autorisées
  • Le harcèlement, le doxxing ou le ciblage d'individus
  • La manipulation politique, la désinformation ou la violation des lois sur la vie privée

Toute utilisation abusive de ce logiciel est strictement interdite et va à l'encontre des principes éthiques définis dans ETHICS.md.

❤️ Soutien

Buy Me A Coffee Ko-fi

Télécharger l’outil