Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
voidaccess — Piattaforma OSINT per dark web auto-ospitata. Intelligence sulle minacce automatizzata dalla query al grafico in 13 passaggi. Alternativa gratuita a Recorded Future, DarkOwl e Flare. | Kitploit
Strumenti/GitHubGitHub/katrielmoses/voidaccess
OSINT (Open Source Intelligence)RicognizioneStrumenti di Crittografia/DecrittografiaFeed e Aggregatori di MinacceAnalisi delle VulnerabilitàAnalisi HashEsfiltrazione DatiRaccolta InformazioniAnalisi MalwareThreat IntelligenceCrawler
5908317 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
katrielmoses/voidaccess

voidaccess

Piattaforma OSINT per dark web auto-ospitata. Intelligence sulle minacce automatizzata dalla query al grafico in 13 passaggi. Alternativa gratuita a Recorded Future, DarkOwl e Flare.

Vedi Repository

Logo di VoidAccess

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

OSINT auto-ospitabile per trasformare le query di ricerca sul dark web in intelligence sulle minacce strutturata. Realizzato per ricercatori di sicurezza, team di threat intelligence e investigatori autorizzati che necessitano di raccolta, arricchimento, mappatura delle relazioni ed esportazione in un unico flusso.

Output del Terminale

VoidAccess

Avvio Veloce

root@kitploit:~
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

VoidAccess investigation demo

Cosa Fa

  • Raccolta parallela - cerca negli indici Tor, nei siti di paste, nei forges di codice, nei feed di sicurezza e nei semi .onion curati.
  • Estrazione di entità - trova IOC, wallet, credenziali, handle, vulnerabilità, attori, malware, persone e organizzazioni.
  • Arricchimento multi-fonte - aggiunge contesto su reputazione, violazioni, DNS passivo, sandbox, blockchain e feed di minacce.
  • Intelligence sugli attori - persiste alias, infrastruttura, note, timeline e relazioni tra indagini.
  • Grafici di relazioni - costruisce grafi di co-occorrenza, comunità, percorsi e cluster di infrastruttura.
  • Sicurezza dei contenuti - filtra query, URL, contenuti ed entità estratte non consentiti a porte obbligatorie della pipeline.
  • Esportazioni strutturate - produce STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON e pacchetti IOC.
  • CLI e interfaccia web - esegue localmente con SQLite o come stack Docker Compose con PostgreSQL e interfaccia browser.

Pipeline

Il comportamento completo della pipeline, i timeout, il recupero e il flusso dei dati sono documentati in Architettura.

Tipi di Entità

Raccolta e Arricchimento

Le fonti che necessitano di chiavi API saltano correttamente quando le chiavi sono assenti. Il riferimento completo alle chiavi e alla configurazione si trova in Architettura.

Embedding vettoriali opzionali

L'installazione predefinita può funzionare senza PyTorch. Quando lo stack di embedding non è disponibile, VoidAccess registra che sta utilizzando un codificatore di fallback SHA-256 deterministico. Installa le dipendenze NLP opzionali per abilitare gli embedding vettoriali completi con sentence-transformer:

root@kitploit:~
pip install "voidaccess[nlp]"

Fornitori LLM

Riferimento CLI

Le richieste opzionali su clearnet possono utilizzare ScrapingAnt con --use-scraping-api o --use-proxies; il traffico Tor, .onion, GitHub e GitLab non viene influenzato.

Self-Hosting

Esegui l'intero stack PostgreSQL, Tor, FastAPI e Next.js con Docker Compose. La guida al self-hosting copre la configurazione guidata, la configurazione dell'ambiente, le operazioni e la risoluzione dei problemi.

Link

Licenza

MIT. Usa VoidAccess solo per attività autorizzate di ricerca sulla sicurezza e threat intelligence; consulta la Politica di Utilizzo.

Scarica lo strumento
FaseAzione
1Perfeziona la query di indagine con l'LLM selezionato
2Raccolta parallela da ricerca Tor, siti di paste, forges di codice, feed RSS e semi curati
3Filtra pagine rumorose o irrilevanti
4Arricchisce la query e gli indicatori iniziali da fonti di threat intelligence
5Scopre ricorsivamente ulteriori link .onion
6Riutilizza pagine già processate dalla cache vettoriale
7Recupera le pagine selezionate tramite Tor con limiti di dimensione della risposta
8Persiste i nuovi contenuti raccolti
9Unisce l'intelligence raccolta e arricchita
10Estrae entità con regex, NER e analisi LLM opzionale
11Incrocia le entità con i dataset storici e dei semi
12Costruisce relazioni, comunità e cluster di infrastruttura
13Genera il riepilogo finale dell'intelligence e il risultato pronto per l'esportazione
CategoriaEsempi
CriptovaluteBitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS
Indicatori di reteIPv4, IPv6, domini, URL, indirizzi .onion, indirizzi MAC, chiavi PGP
Indicatori di fileMD5, SHA-1, SHA-256, famiglie di malware
CredenzialiChiavi cloud, token, JWT, chiavi API, log di stealer, voci di combo-list
MessaggisticaTelegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr
VulnerabilitàCVE, tecniche e tattiche MITRE ATT&CK, ID Exploit-DB
Contenuti di rilevamentoRegole YARA, modelli Nuclei, indicatori Snort e Suricata
Threat intelligenceHandle di attori, gruppi ransomware, link a paste, persone, organizzazioni, località
LivelloFonti
Ricerca sul dark web16+ motori di ricerca Tor e semi .onion curati
Raccolta dal web apertoPastebin, dpaste, paste.ee, Rentry, GitHub, GitLab e feed RSS curati
Feed di minacceAlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV
Contesto IP e dominioShodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP
Contesto file e identitàVirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep
BlockchainBlockCypher e Etherscan
FornitoreModelli tipiciNote
OpenRouterDeepSeek, Llama, ClaudePercorso predefinito; sono disponibili modelli gratuiti
GroqLlamaInferenza ospitata veloce con un livello gratuito
OpenAIModelli GPTChiave API richiesta
AnthropicClaudeClaude Haiku è il predefinito testato
Google GeminiGemini Flash e ProChiave Google AI Studio richiesta
OllamaQualsiasi modello locale installatoLocale e adatto per implementazioni air-gapped
ComandoDescrizione
voidaccess investigate "QUERY"Avvia un'indagine
voidaccess showApre il browser interattivo delle entità
voidaccess export INVESTIGATION_ID --format FORMATEsporta in STIX, MISP, Sigma, YARA, Snort, Suricata, pacchetto, CSV, Markdown o JSON
voidaccess package INVESTIGATION_IDCrea un pacchetto ZIP di IOC
voidaccess enrich INVESTIGATION_IDRi-arricchisce un'indagine salvata
voidaccess listElenca le indagini salvate
voidaccess statusMostra lo stato di configurazione, Tor, cache, motore e semi
voidaccess actorsElenca i profili persistenti degli attori
voidaccess actor HANDLEMostra il profilo di un attore
voidaccess actor HANDLE --timelineMostra la timeline delle attività di un attore
voidaccess actor HANDLE --note "TESTO"Aggiunge una nota analista al profilo di un attore
voidaccess timeline HANDLEApre direttamente la timeline di un attore
voidaccess configureEsegue la procedura guidata di configurazione
voidaccess configure llmConfigura fornitore, modello e chiave LLM
voidaccess configure keysConfigura le chiavi API per l'arricchimento
voidaccess configure torSovrascrive host e porta del proxy Tor
voidaccess versionStampa la versione installata
Guida al self-hostingDocker Compose, configurazione dell'ambiente, operazioni e risoluzione dei problemi
ArchitetturaInterni della pipeline, moduli, schema, API, arricchimento, grafo e riferimento alla configurazione
ContribuireConfigurazione di sviluppo, standard e pull request
SicurezzaVersioni supportate e segnalazione privata di vulnerabilità
Politica di utilizzoRequisiti di uso autorizzato e attività vietate
PyPIPacchetto pubblicato e file di rilascio
GitHubSorgente, issue e rilasci