Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
flowsint — Una piattaforma moderna per indagini visive, flessibili ed estensibili basate su grafi. Per analisti e investigatori di cybersecurity. | Kitploit
Strumenti/GitHubGitHub/reconurge/flowsint
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniThreat IntelligenceTop in OSINT (Open Source Intelligence) n.13Top in Ricognizione n.9
GitHubreconurge/flowsint

flowsint

Una piattaforma moderna per indagini visive, flessibili ed estensibili basate su grafi. Per analisti e investigatori di cybersecurity.

Vedi Repository
7.6k95019 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint è uno strumento di esplorazione grafica OSINT open-source progettato per indagini etiche, trasparenza e verifica.

Etica: Si prega di leggere ETHICS.md per le linee guida sull'uso responsabile.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Contribuire

Flowsint è ancora in fase di sviluppo iniziale e ha sicuramente bisogno dell'aiuto della community! Sentiti libero di segnalare problemi, proporre funzionalità, ecc.

Per iniziare

Non vuoi leggere? Capito. Ecco le istruzioni di installazione:

Linux / macOS

1. Installa i prerequisiti

  • Docker
  • Make

2. Esegui il comando di installazione

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Niente Make. Funziona sia in Command Prompt (cmd) che PowerShell.

1. Installa i prerequisiti

  • Docker Desktop (assicurati che sia in esecuzione prima del passaggio successivo)
  • Git

2. Clona e configura i file di ambiente

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Avvia

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

Questo estrae le immagini pre-costruite dal GitHub Container Registry — nessuna build locale necessaria.

Primo accesso

Poi vai su http://localhost:5173/register e crea un account. Non ci sono credenziali o account predefiniti.

✅ Le indagini OSINT richiedono un alto livello di privacy. Tutto è archiviato sulla tua macchina.

Distribuzione su rete (team / server)

La stessa configurazione funziona subito su un server: il frontend serve l'interfaccia utente e fa da proxy a tutte le chiamate API internamente, quindi non è necessaria alcuna configurazione aggiuntiva per i client.

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Modifica .env — vedi "Prima di esporre su una rete" di seguito
docker compose -f docker-compose.prod.yml up -d

Chiunque sulla rete può quindi accedere a Flowsint all'indirizzo http://<indirizzo-server>:5173.

Prima di esporre su una rete, modifica i segreti predefiniti in .env:

  • AUTH_SECRET — firma i token di autenticazione. Generane uno: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — crittografa le chiavi API memorizzate. Generane uno: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — password del database Neo4j.

Aggiungi anche il nome host/indirizzo IP del tuo server alla lista consentita dell'Host-header in flowsint-app/nginx.conf (cerca map $http_host $is_flowsint_host). La lista consentita predefinita accetta solo localhost / 127.0.0.1 / [::1], il che difende le installazioni a utente singolo da attacchi DNS rebinding; le reti LAN e le distribuzioni pubbliche devono opt-in per il proprio nome host. Due righe di modello commentate nello stesso blocco map mostrano il formato.

Solo la porta 5173 è esposta alla rete. PostgreSQL, Redis, Neo4j e l'API sono vincolati a 127.0.0.1 sul server e raggiungibili solo tramite il proxy del frontend.

Per fissare una versione specifica invece di latest, imposta FLOWSINT_VERSION in .env (ad es. FLOWSINT_VERSION=1.2.10).

HTTPS (consigliato oltre una LAN fidata): posiziona un reverse proxy davanti alla porta 5173. Esempio con Caddy:

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Quando si utilizza un reverse proxy, vincola anche la porta dell'app a localhost in docker-compose.prod.yml ("127.0.0.1:5173:8080") in modo che i client possano passare solo attraverso HTTPS.

Cos'è?

Flowsint è uno strumento di indagine basato su grafi focalizzato su ricognizione e OSINT (Open Source Intelligence). Permette di esplorare le relazioni tra entità attraverso un'interfaccia grafica visiva e arricchitori automatizzati.

Arricchitori Disponibili

Arricchitori di dominio

  • Risoluzione DNS inversa - Trova domini che puntano a un IP
  • Risoluzione DNS - Risolve il dominio in indirizzi IP
  • Scoperta di sottodomini - Enumera i sottodomini
  • Ricerca WHOIS - Ottiene informazioni di registrazione del dominio
  • Dominio a Sito web - Converte il dominio in entità sito web
  • Dominio a Dominio radice - Estrae il dominio radice
  • Dominio a ASN - Trova l'ASN associato al dominio
  • Storico dominio - Recupera dati storici del dominio

Arricchitori IP

  • Informazioni IP - Ottiene geolocalizzazione e dettagli di rete
  • IP a ASN - Trova l'ASN per l'indirizzo IP

Arricchitori ASN

  • ASN a CIDR - Ottiene gli intervalli IP per un ASN

Arricchitori CIDR

  • CIDR a IP - Enumera gli IP in un intervallo

Arricchitori di social media

  • Maigret - Ricerca username su piattaforme social

Arricchitori di organizzazione

  • Organizzazione a ASN - Trova gli ASN posseduti dall'organizzazione
  • Informazioni organizzazione - Ottiene dettagli dell'azienda
  • Organizzazione a Domini - Trova i domini posseduti dall'organizzazione

Arricchitori di criptovaluta

  • Wallet a Transazioni - Ottiene la cronologia delle transazioni
  • Wallet a NFT - Trova gli NFT posseduti dal wallet

Arricchitori di sito web

  • Crawler sito web - Cerca e mappa la struttura del sito
  • Sito web a Link - Estrae tutti i link
  • Sito web a Dominio - Estrae il dominio dall'URL
  • Sito web a Webtracker - Identifica script di tracciamento
  • Sito web a Testo - Estrae il contenuto testuale

Arricchitori email

  • Email a Gravatar - Trova il profilo Gravatar
  • Email a Violazioni - Controlla i database di violazioni dei dati
  • Email a Domini - Trova i domini associati

Arricchitori telefonici

  • Telefono a Violazioni - Controlla il numero di telefono nelle violazioni

Arricchitori individuali

  • Individuo a Organizzazione - Trova le affiliazioni organizzative
  • Individuo a Domini - Trova i domini associati alla persona

Arricchitori di integrazione

  • Connettore N8n - Connetti ai flussi di lavoro N8n

Struttura del progetto

Il progetto è organizzato in moduli autonomi:

Moduli principali

  • flowsint-core: Utility core, orchestratore, vault, task Celery e classi base
  • flowsint-types: Modelli Pydantic e definizioni dei tipi
  • flowsint-enrichers: Moduli arricchitori, logica di scansione e strumenti
  • flowsint-api: Server FastAPI, route API e schemi
  • flowsint-app: Applicazione frontend

Dipendenze dei moduli

root@kitploit:~
flowsint-app (frontend)
    ↓
flowsint-api (server API)
    ↓
flowsint-core (orchestratore, task, vault)
    ↓
flowsint-enrichers (arricchitori e strumenti)
    ↓
flowsint-types (tipi)

Configurazione di sviluppo

Prerequisiti

  • Docker

Esecuzione

Linux / macOS (richiede Make):

root@kitploit:~
make dev

Windows (cmd o PowerShell, senza Make — crea prima i file .env, vedi Per iniziare):

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

Sviluppo

L'app è accessibile all'indirizzo http://localhost:5173.

Dettagli dei moduli

flowsint-core

Utility core e classi base utilizzate da tutti gli altri moduli:

  • Connessioni al database (PostgreSQL, Neo4j)
  • Autenticazione e autorizzazione
  • Logging e gestione eventi
  • Gestione configurazione
  • Classi base per arricchitori e strumenti
  • Funzioni di utilità

flowsint-types

Modelli Pydantic per tutti i tipi di dati:

  • Dominio, IP, ASN, CIDR
  • Individuo, Organizzazione, Email, Telefono
  • Sito web, Profili social, Credenziali
  • Wallet crypto, Transazioni, NFT
  • E molti altri...

flowsint-enrichers

Moduli arricchitori che elaborano i dati:

  • Arricchitori di dominio (sottodomini, WHOIS, risoluzione)
  • Arricchitori IP (geolocalizzazione, ricerca ASN)
  • Arricchitori di social media (Maigret, Sherlock)
  • Arricchitori email (violazioni, Gravatar)
  • Arricchitori crypto (transazioni, NFT)
  • E molti altri...

flowsint-api

Server FastAPI che fornisce:

  • Endpoint API REST
  • Gestione autenticazione e utenti
  • Integrazione con database a grafo
  • Streaming eventi in tempo reale

flowsint-app

Applicazione frontend.

  • Interfaccia moderna e user-friendly
  • Progettata per le prestazioni (nessun ritardo anche con migliaia di nodi)

Flusso di lavoro di sviluppo

  1. Aggiunta di nuovi tipi: Aggiungi al modulo flowsint-types
  2. Aggiunta di nuovi arricchitori: Aggiungi al modulo flowsint-enrichers
  3. Aggiunta di nuovi endpoint API: Aggiungi al modulo flowsint-api
  4. Aggiunta di nuove utility: Aggiungi al modulo flowsint-core

Test

Ogni modulo ha la propria suite di test (incompleta):

root@kitploit:~
# Test del modulo core
cd flowsint-core
uv run pytest

# Test del modulo types
cd ../flowsint-types
uv run pytest

# Test del modulo enrichers
cd ../flowsint-enrichers
uv run pytest

# Test del modulo API
cd ../flowsint-api
uv run pytest

Contribuire

  1. Segui la struttura modulare
  2. Usa Poetry per la gestione delle dipendenze
  3. Scrivi test per le nuove funzionalità
  4. Aggiorna la documentazione se necessario

⚖️ Utilizzo Legale ed Etico

Etica: Si prega di leggere ETHICS.md per le linee guida sull'uso responsabile.

Flowsint è progettato esclusivamente per scopi di indagine e ricerca legali ed etici.

È stato creato per assistere:

  • Ricercatori e analisti di sicurezza informatica
  • Giornalisti e investigatori OSINT
  • Forze dell'ordine o team di indagine sulle frodi
  • Organizzazioni che conducono threat intelligence interna o analisi del rischio digitale

Flowsint non deve essere utilizzato per:

  • Intrusione, sorveglianza o raccolta dati non autorizzate
  • Molestie, doxxing o presa di mira di individui
  • Manipolazione politica, disinformazione o violazione delle leggi sulla privacy

Qualsiasi uso improprio di questo software è severamente vietato e va contro i principi etici definiti in ETHICS.md.

❤️ Supporto

Buy Me A Coffee Ko-fi

Scarica lo strumento