Torna agli aggiornamenti
New releaseAug 3, 2026

voidaccess v2.0.2

Piattaforma OSINT per dark web auto-ospitata. Intelligence sulle minacce automatizzata dalla query al grafico in 13 passaggi. Alternativa gratuita a Recorded Future, DarkOwl e Flare.

Condividi

Logo di VoidAccess

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

OSINT auto-ospitabile per trasformare le query di ricerca sul dark web in intelligence sulle minacce strutturata. Realizzato per ricercatori di sicurezza, team di threat intelligence e investigatori autorizzati che necessitano di raccolta, arricchimento, mappatura delle relazioni ed esportazione in un unico flusso.

Output del Terminale

VoidAccess

Avvio Veloce

pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

VoidAccess investigation demo

Cosa Fa

  • Raccolta parallela - cerca negli indici Tor, nei siti di paste, nei forges di codice, nei feed di sicurezza e nei semi .onion curati.
  • Estrazione di entità - trova IOC, wallet, credenziali, handle, vulnerabilità, attori, malware, persone e organizzazioni.
  • Arricchimento multi-fonte - aggiunge contesto su reputazione, violazioni, DNS passivo, sandbox, blockchain e feed di minacce.
  • Intelligence sugli attori - persiste alias, infrastruttura, note, timeline e relazioni tra indagini.
  • Grafici di relazioni - costruisce grafi di co-occorrenza, comunità, percorsi e cluster di infrastruttura.
  • Sicurezza dei contenuti - filtra query, URL, contenuti ed entità estratte non consentiti a porte obbligatorie della pipeline.
  • Esportazioni strutturate - produce STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON e pacchetti IOC.
  • CLI e interfaccia web - esegue localmente con SQLite o come stack Docker Compose con PostgreSQL e interfaccia browser.

Pipeline

FaseAzione
1Perfeziona la query di indagine con l'LLM selezionato
2Raccolta parallela da ricerca Tor, siti di paste, forges di codice, feed RSS e semi curati
3Filtra pagine rumorose o irrilevanti
4Arricchisce la query e gli indicatori iniziali da fonti di threat intelligence
5Scopre ricorsivamente ulteriori link .onion
6Riutilizza pagine già processate dalla cache vettoriale
7Recupera le pagine selezionate tramite Tor con limiti di dimensione della risposta
8Persiste i nuovi contenuti raccolti
9Unisce l'intelligence raccolta e arricchita
10Estrae entità con regex, NER e analisi LLM opzionale
11Incrocia le entità con i dataset storici e dei semi
12Costruisce relazioni, comunità e cluster di infrastruttura
13Genera il riepilogo finale dell'intelligence e il risultato pronto per l'esportazione

Il comportamento completo della pipeline, i timeout, il recupero e il flusso dei dati sono documentati in Architettura.

Tipi di Entità

CategoriaEsempi
CriptovaluteBitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS
Indicatori di reteIPv4, IPv6, domini, URL, indirizzi .onion, indirizzi MAC, chiavi PGP
Indicatori di fileMD5, SHA-1, SHA-256, famiglie di malware
CredenzialiChiavi cloud, token, JWT, chiavi API, log di stealer, voci di combo-list
MessaggisticaTelegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr
VulnerabilitàCVE, tecniche e tattiche MITRE ATT&CK, ID Exploit-DB
Contenuti di rilevamentoRegole YARA, modelli Nuclei, indicatori Snort e Suricata
Threat intelligenceHandle di attori, gruppi ransomware, link a paste, persone, organizzazioni, località

Raccolta e Arricchimento

LivelloFonti
Ricerca sul dark web16+ motori di ricerca Tor e semi .onion curati
Raccolta dal web apertoPastebin, dpaste, paste.ee, Rentry, GitHub, GitLab e feed RSS curati
Feed di minacceAlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV
Contesto IP e dominioShodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP
Contesto file e identitàVirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep
BlockchainBlockCypher e Etherscan

Le fonti che necessitano di chiavi API saltano correttamente quando le chiavi sono assenti. Il riferimento completo alle chiavi e alla configurazione si trova in Architettura.

Embedding vettoriali opzionali

L'installazione predefinita può funzionare senza PyTorch. Quando lo stack di embedding non è disponibile, VoidAccess registra che sta utilizzando un codificatore di fallback SHA-256 deterministico. Installa le dipendenze NLP opzionali per abilitare gli embedding vettoriali completi con sentence-transformer:

pip install "voidaccess[nlp]"

Fornitori LLM

FornitoreModelli tipiciNote
OpenRouterDeepSeek, Llama, ClaudePercorso predefinito; sono disponibili modelli gratuiti
GroqLlamaInferenza ospitata veloce con un livello gratuito
OpenAIModelli GPTChiave API richiesta
AnthropicClaudeClaude Haiku è il predefinito testato
Google GeminiGemini Flash e ProChiave Google AI Studio richiesta
OllamaQualsiasi modello locale installatoLocale e adatto per implementazioni air-gapped

Riferimento CLI

ComandoDescrizione
voidaccess investigate "QUERY"Avvia un'indagine
voidaccess showApre il browser interattivo delle entità
voidaccess export INVESTIGATION_ID --format FORMATEsporta in STIX, MISP, Sigma, YARA, Snort, Suricata, pacchetto, CSV, Markdown o JSON
voidaccess package INVESTIGATION_IDCrea un pacchetto ZIP di IOC
voidaccess enrich INVESTIGATION_IDRi-arricchisce un'indagine salvata
voidaccess listElenca le indagini salvate
voidaccess statusMostra lo stato di configurazione, Tor, cache, motore e semi
voidaccess actorsElenca i profili persistenti degli attori
voidaccess actor HANDLEMostra il profilo di un attore
voidaccess actor HANDLE --timelineMostra la timeline delle attività di un attore
voidaccess actor HANDLE --note "TESTO"Aggiunge una nota analista al profilo di un attore
voidaccess timeline HANDLEApre direttamente la timeline di un attore
voidaccess configureEsegue la procedura guidata di configurazione
voidaccess configure llmConfigura fornitore, modello e chiave LLM
voidaccess configure keysConfigura le chiavi API per l'arricchimento
voidaccess configure torSovrascrive host e porta del proxy Tor
voidaccess versionStampa la versione installata

Le richieste opzionali su clearnet possono utilizzare ScrapingAnt con --use-scraping-api o --use-proxies; il traffico Tor, .onion, GitHub e GitLab non viene influenzato.

Self-Hosting

Esegui l'intero stack PostgreSQL, Tor, FastAPI e Next.js con Docker Compose. La guida al self-hosting copre la configurazione guidata, la configurazione dell'ambiente, le operazioni e la risoluzione dei problemi.

Guida al self-hostingDocker Compose, configurazione dell'ambiente, operazioni e risoluzione dei problemi
ArchitetturaInterni della pipeline, moduli, schema, API, arricchimento, grafo e riferimento alla configurazione
ContribuireConfigurazione di sviluppo, standard e pull request
SicurezzaVersioni supportate e segnalazione privata di vulnerabilità
Politica di utilizzoRequisiti di uso autorizzato e attività vietate
PyPIPacchetto pubblicato e file di rilascio
GitHubSorgente, issue e rilasci

Licenza

MIT. Usa VoidAccess solo per attività autorizzate di ricerca sulla sicurezza e threat intelligence; consulta la Politica di Utilizzo.

Categorie