Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
flowsint — Une plateforme moderne pour des enquêtes visuelles, flexibles et extensibles basées sur des graphiques. Pour les analystes et enquêteurs en cybersécurité. | Kitploit
Outils/GitHubGitHub/reconurge/flowsint
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsRenseignement sur les Menaces
GitHubreconurge/flowsint

flowsint

Une plateforme moderne pour des enquêtes visuelles, flexibles et extensibles basées sur des graphiques. Pour les analystes et enquêteurs en cybersécurité.

Voir le dépôt
7.6k95076il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint est un outil open-source d'exploration de graphes OSINT conçu pour l'investigation éthique, la transparence et la vérification.

Éthique : Veuillez lire ETHICS.md pour les directives d'utilisation responsable.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Contribuer

Flowsint est encore en début de développement et a définitivement besoin de l'aide de la communauté ! N'hésitez pas à signaler des problèmes, proposer des fonctionnalités, etc.

Pour commencer

Pas envie de lire ? Compris. Voici vos instructions d'installation :

Linux / macOS

1. Installer les prérequis

  • Docker
  • Make

2. Exécuter la commande d'installation

git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Pas besoin de Make. Fonctionne dans Invite de commandes (cmd) et PowerShell.

1. Installer les prérequis

  • Docker Desktop (assurez-vous qu'il est en cours d'exécution avant l'étape suivante)
  • Git

2. Cloner et configurer les fichiers d'environnement

git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Démarrer

docker compose -f docker-compose.prod.yml up -d

Cela récupère les images pré-construites depuis le GitHub Container Registry — aucune compilation locale nécessaire.

Première connexion

Ensuite, allez sur http://localhost:5173/register et créez un compte. Il n'y a aucun identifiant ou compte par défaut.

✅ Les investigations OSINT nécessitent un haut niveau de confidentialité. Tout est stocké sur votre machine.

Déploiement sur un réseau (équipe / serveur)

La même configuration fonctionne directement sur un serveur : le frontend sert l'interface et fait office de proxy pour tous les appels API en interne, donc aucune configuration supplémentaire n'est nécessaire pour les clients.

git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Modifiez .env — voir « Avant l'exposition sur un réseau » ci-dessous
docker compose -f docker-compose.prod.yml up -d

Toute personne sur le réseau peut alors accéder à Flowsint à l'adresse http://<ip-du-serveur>:5173.

Avant l'exposition sur un réseau, modifiez les secrets par défaut dans .env :

  • AUTH_SECRET — signe les jetons d'authentification. Générez-en un : openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — chiffre les clés API stockées. Générez-en une : python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — mot de passe de la base de données Neo4j.

Ajoutez également le nom d'hôte/IP de votre serveur à la liste blanche des en-têtes Host dans flowsint-app/nginx.conf (cherchez map $http_host $is_flowsint_host). La liste blanche par défaut n'accepte que localhost / 127.0.0.1 / [::1], ce qui protège les installations mono-utilisateur contre le DNS rebinding ; les déploiements LAN et publics doivent ajouter leur propre nom d'hôte. Deux lignes de modèle commentées dans le même bloc map montrent le format.

Seul le port 5173 est exposé au réseau. PostgreSQL, Redis, Neo4j et l'API sont liés à 127.0.0.1 sur le serveur et ne sont accessibles que via le proxy du frontend.

Pour épingler une version spécifique au lieu de latest, définissez FLOWSINT_VERSION dans .env (par ex. FLOWSINT_VERSION=1.2.10).

HTTPS (recommandé au-delà d'un LAN de confiance) : placez un reverse proxy devant le port 5173. Exemple avec Caddy :

flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Lors de l'utilisation d'un reverse proxy, liez également le port de l'application à localhost dans docker-compose.prod.yml ("127.0.0.1:5173:8080") afin que les clients ne puissent passer que par HTTPS.

Qu'est-ce que c'est ?

Flowsint est un outil d'investigation basé sur des graphes, axé sur la reconnaissance et l'OSINT (Open Source Intelligence). Il vous permet d'explorer les relations entre entités via une interface graphique visuelle et des enrichisseurs automatisés.

Enrichisseurs disponibles

Enrichisseurs de domaines

  • Résolution DNS inverse - Trouver les domaines pointant vers une IP
  • Résolution DNS - Résoudre un domaine en adresses IP
  • Découverte de sous-domaines - Énumérer les sous-domaines
  • Recherche WHOIS - Obtenir les informations d'enregistrement du domaine
  • Domaine vers site web - Convertir un domaine en entité site web
  • Domaine vers domaine racine - Extraire le domaine racine
  • Domaine vers ASN - Trouver l'ASN associé au domaine
  • Historique du domaine - Récupérer les données historiques du domaine

Enrichisseurs d'IP

  • Informations IP - Obtenir la géolocalisation et les détails réseau
  • IP vers ASN - Trouver l'ASN pour une adresse IP

Enrichisseurs d'ASN

  • ASN vers CIDRs - Obtenir les plages IP pour un ASN

Enrichisseurs de CIDR

  • CIDR vers IPs - Énumérer les IP dans une plage

Enrichisseurs de réseaux sociaux

  • Maigret - Recherche de nom d'utilisateur sur les plateformes sociales

Enrichisseurs d'organisations

  • Organisation vers ASN - Trouver les ASN appartenant à une organisation
  • Informations sur l'organisation - Obtenir les détails de l'entreprise
  • Organisation vers domaines - Trouver les domaines appartenant à une organisation

Enrichisseurs de cryptomonnaies

  • Portefeuille vers transactions - Obtenir l'historique des transactions
  • Portefeuille vers NFT - Trouver les NFT détenus par le portefeuille

Enrichisseurs de sites web

  • Crawler de site web - Explorer et cartographier la structure du site
  • Site web vers liens - Extraire tous les liens
  • Site web vers domaine - Extraire le domaine de l'URL
  • Site web vers traceurs web - Identifier les scripts de suivi
  • Site web vers texte - Extraire le contenu textuel

Enrichisseurs d'e-mails

  • E-mail vers Gravatar - Trouver le profil Gravatar
  • E-mail vers fuites - Vérifier les bases de données de fuites de données
  • E-mail vers domaines - Trouver les domaines associés

Enrichisseurs de téléphones

  • Téléphone vers fuites - Vérifier le numéro de téléphone dans les fuites

Enrichisseurs d'individus

  • Individu vers organisation - Trouver les affiliations organisationnelles
  • Individu vers domaines - Trouver les domaines associés à une personne

Enrichisseurs d'intégration

  • Connecteur N8n - Se connecter aux workflows N8n

Structure du projet

Le projet est organisé en modules autonomes :

Modules principaux

Télécharger l’outil