Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
flowsint — ビジュアルで柔軟かつ拡張性のあるグラフベースの調査のための最新プラットフォーム。サイバーセキュリティアナリストと調査担当者向け。 | Kitploit
ツール/GitHubGitHub/reconurge/flowsint
OSINT (オープンソースインテリジェンス)偵察情報収集脅威インテリジェンスOSINT (オープンソースインテリジェンス) 第13位偵察 第9位
GitHubreconurge/flowsint

flowsint

ビジュアルで柔軟かつ拡張性のあるグラフベースの調査のための最新プラットフォーム。サイバーセキュリティアナリストと調査担当者向け。

リポジトリを見る
7.6k95019日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint は、倫理的な調査、透明性、検証のために設計されたオープンソースの OSINT グラフ探索ツールです。

倫理: 責任ある使用ガイドラインについては ETHICS.md をお読みください。

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

コントリビューション

Flowsint はまだ初期開発段階であり、コミュニティの助けを必要としています! イシューの報告や機能の提案など、お気軽に行ってください。

はじめに

読みたくないですか? 了解。インストール手順を以下に示します。

Linux / macOS

1. 前提条件のインストール

  • Docker
  • Make

2. インストールコマンドの実行

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Make は不要です。コマンドプロンプト (cmd) と PowerShell の両方で動作します。

1. 前提条件のインストール

  • Docker Desktop (次のステップの前に実行中であることを確認してください)
  • Git

2. リポジトリのクローンと環境ファイルのセットアップ

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. 起動

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

これにより、GitHub Container Registry から事前にビルドされたイメージがプルされます。ローカルでのビルドは不要です。

初回ログイン

その後、http://localhost:5173/register にアクセスしてアカウントを作成します。デフォルトで事前に用意された資格情報やアカウントはありません。

✅ OSINT 調査には高度なプライバシーが必要です。すべてのデータはお使いのマシンに保存されます。

ネットワーク上へのデプロイ(チーム / サーバー)

同じセットアップがそのままサーバーでも動作します。フロントエンドは UI を提供し、すべての API 呼び出しを内部でプロキシするため、クライアント側での追加設定は不要です。

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Edit .env — see "Before exposing to a network" below
docker compose -f docker-compose.prod.yml up -d

ネットワーク上の誰でも http://<server-ip>:5173 で Flowsint にアクセスできます。

ネットワークに公開する前に、.env のデフォルトのシークレットを変更してください。

  • AUTH_SECRET — 認証トークンに署名します。次のコマンドで生成: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — 保存された API キーを暗号化します。次のコマンドで生成: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — Neo4j データベースのパスワード。

また、サーバーのホスト名/IP を Host ヘッダーの許可リストに追加してください(flowsint-app/nginx.conf 内の map $http_host $is_flowsint_host を探してください)。デフォルトの許可リストは localhost / 127.0.0.1 / [::1] のみを受け入れ、シングルユーザーインストールを DNS リバインディング攻撃から防御します。LAN や公開デプロイの場合は、自身のホスト名をオプトインする必要があります。同じ map ブロック内に、フォーマットを示すコメントアウトされたテンプレート行が 2 行あります。

ネットワークに公開されるのはポート 5173 のみです。PostgreSQL、Redis、Neo4j、API はサーバー上の 127.0.0.1 にバインドされ、フロントエンドプロキシを経由してのみ到達可能です。

latest の代わりに特定のバージョンを固定するには、.env で FLOWSINT_VERSION を設定します(例: FLOWSINT_VERSION=1.2.10)。

HTTPS(信頼できる LAN 以外では推奨): ポート 5173 の前に任意のリバースプロキシを配置してください。Caddy を使用した例:

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

リバースプロキシを使用する場合は、docker-compose.prod.yml でアプリポートを localhost にバインド("127.0.0.1:5173:8080")し、クライアントが HTTPS 経由でのみアクセスできるようにします。

これは何ですか?

Flowsint は、偵察と OSINT(オープンソースインテリジェンス)に焦点を当てたグラフベースの調査ツールです。ビジュアルなグラフインターフェースと自動化されたエンリッチャーを使用して、エンティティ間の関係を探索できます。

利用可能なエンリッチャー

ドメインエンリッチャー

  • 逆 DNS 解決 - IP アドレスを指すドメインを検索
  • DNS 解決 - ドメインを IP アドレスに解決
  • サブドメイン発見 - サブドメインを列挙
  • WHOIS ルックアップ - ドメイン登録情報の取得
  • ドメイン→Web サイト - ドメインをウェブサイトエンティティに変換
  • ドメイン→ルートドメイン - ルートドメインを抽出
  • ドメイン→ASN - ドメインに関連付けられた ASN を検索
  • ドメイン履歴 - 過去のドメインデータを取得

IP エンリッチャー

  • IP 情報 - 地理位置情報とネットワーク詳細の取得
  • IP→ASN - IP アドレスの ASN を検索

ASN エンリッチャー

  • ASN→CIDR - ASN の IP 範囲を取得

CIDR エンリッチャー

  • CIDR→IP - 範囲内の IP を列挙

ソーシャルメディアエンリッチャー

  • Maigret - ソーシャルプラットフォーム全体でユーザー名を検索

組織エンリッチャー

  • 組織→ASN - 組織が所有する ASN を検索
  • 組織情報 - 企業詳細の取得
  • 組織→ドメイン - 組織が所有するドメインを検索

暗号通貨エンリッチャー

  • ウォレット→トランザクション - トランザクション履歴の取得
  • ウォレット→NFT - ウォレットが所有する NFT を検索

Web サイトエンリッチャー

  • Web サイトクローラー - Web サイト構造のクロールとマッピング
  • Web サイト→リンク - すべてのリンクを抽出
  • Web サイト→ドメイン - URL からドメインを抽出
  • Web サイト→Web トラッカー - トラッキングスクリプトの特定
  • Web サイト→テキスト - テキストコンテンツの抽出

メールエンリッチャー

  • メール→Gravatar - Gravatar プロフィールを検索
  • メール→漏洩 - データ漏洩データベースの確認
  • メール→ドメイン - 関連ドメインを検索

電話番号エンリッチャー

  • 電話番号→漏洩 - 漏洩データベースで電話番号を確認

個人エンリッチャー

  • 個人→組織 - 組織との関連を検索
  • 個人→ドメイン - 個人に関連するドメインを検索

統合エンリッチャー

  • N8n コネクター - N8n ワークフローに接続

プロジェクト構造

プロジェクトは自律的なモジュールで構成されています。

コアモジュール

  • flowsint-core: コアユーティリティ、オーケストレーター、ボールト、Celery タスク、基本クラス
  • flowsint-types: Pydantic モデルと型定義
  • flowsint-enrichers: エンリッチャーモジュール、スキャンロジック、ツール
  • flowsint-api: FastAPI サーバー、API ルート、スキーマのみ
  • flowsint-app: フロントエンドアプリケーション

モジュール依存関係

root@kitploit:~
flowsint-app (frontend)
    ↓
flowsint-api (API server)
    ↓
flowsint-core (orchestrator, tasks, vault)
    ↓
flowsint-enrichers (enrichers & tools)
    ↓
flowsint-types (types)

開発環境のセットアップ

前提条件

  • Docker

実行

Linux / macOS (Make が必要):

root@kitploit:~
make dev

Windows (cmd または PowerShell、Make 不要 — 最初に .env ファイルを作成してください。はじめに を参照):

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

開発

アプリには http://localhost:5173 でアクセスできます。

モジュール詳細

flowsint-core

他のすべてのモジュールで使用されるコアユーティリティと基本クラス:

  • データベース接続 (PostgreSQL, Neo4j)
  • 認証と認可
  • ロギングとイベント処理
  • 設定管理
  • エンリッチャーとツールの基本クラス
  • ユーティリティ関数

flowsint-types

すべてのデータ型の Pydantic モデル:

  • ドメイン, IP, ASN, CIDR
  • 個人, 組織, メール, 電話番号
  • Web サイト, ソーシャルプロフィール, 資格情報
  • 暗号ウォレット, トランザクション, NFT
  • その他多数...

flowsint-enrichers

データを処理するエンリッチャーモジュール:

  • ドメインエンリッチャー (サブドメイン, WHOIS, 解決)
  • IP エンリッチャー (地理位置情報, ASN ルックアップ)
  • ソーシャルメディアエンリッチャー (Maigret, Sherlock)
  • メールエンリッチャー (漏洩, Gravatar)
  • 暗号エンリッチャー (トランザクション, NFT)
  • その他多数...

flowsint-api

FastAPI サーバーが提供:

  • REST API エンドポイント
  • 認証とユーザー管理
  • グラフデータベース統合
  • リアルタイムイベントストリーミング

flowsint-app

フロントエンドアプリケーション。

  • モダンでユーザーフレンドリーなインターフェース
  • パフォーマンス重視 (数千ノードでもラグなし)

開発ワークフロー

  1. 新しい型の追加: flowsint-types モジュールに追加
  2. 新しいエンリッチャーの追加: flowsint-enrichers モジュールに追加
  3. 新しい API エンドポイントの追加: flowsint-api モジュールに追加
  4. 新しいユーティリティの追加: flowsint-core モジュールに追加

テスト

各モジュールには独自の (不完全な) テストスイートがあります:

root@kitploit:~
# コアモジュールのテスト
cd flowsint-core
uv run pytest

# 型モジュールのテスト
cd ../flowsint-types
uv run pytest

# エンリッチャーモジュールのテスト
cd ../flowsint-enrichers
uv run pytest

# API モジュールのテスト
cd ../flowsint-api
uv run pytest

コントリビューション

  1. モジュール構造に従う
  2. 依存関係管理に Poetry を使用する
  3. 新しい機能にテストを書く
  4. 必要に応じてドキュメントを更新する

⚖️ 法的および倫理的使用

倫理: 責任ある使用ガイドラインについては ETHICS.md をお読みください。

Flowsint は、合法的かつ倫理的な調査および研究目的のみのために設計されています。

このツールは以下の支援を目的として作成されました:

  • サイバーセキュリティ研究者およびアナリスト
  • ジャーナリストおよび OSINT 調査員
  • 法執行機関または不正調査チーム
  • 内部脅威インテリジェンスまたはデジタルリスク分析を実施する組織

Flowsint を以下の目的で使用してはなりません:

  • 不正な侵入、監視、またはデータ収集
  • 嫌がらせ、個人情報の公開、または個人への標的化
  • 政治的操縦、偽情報、またはプライバシー法の違反

本ソフトウェアの不正使用は固く禁止されており、ETHICS.md で定義された倫理原則に反します。

❤️ サポート

Buy Me A Coffee Ko-fi

ツールをダウンロード