
voidaccess v2.0.3
자체 호스팅 다크 웹 OSINT 플랫폼. 쿼리부터 그래프까지 13단계로 자동화된 위협 인텔리전스. Recorded Future, DarkOwl, Flare의 무료 대안.
VoidAccess
다크웹 조사 쿼리를 구조화된 위협 인텔리전스로 전환하는 자체 호스팅 가능한 OSINT 도구입니다. 수집, 강화, 관계 매핑, 내보내기를 하나의 워크플로에서 필요로 하는 보안 연구원, 위협 인텔리전스 팀, 인가된 조사자를 위해 설계되었습니다.
터미널 출력

빠른 시작
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

기능
- 병렬 수집 - Tor 인덱스, 페이스트 사이트, 코드 포지, 보안 피드, 선별된
.onion시드를 검색합니다. - 엔티티 추출 - IOC, 지갑, 자격 증명, 핸들, 취약점, 액터, 악성코드, 개인, 조직을 찾아냅니다.
- 다중 소스 강화 - 평판, 유출, 패시브 DNS, 샌드박스, 블록체인, 위협 피드 컨텍스트를 추가합니다.
- 액터 인텔리전스 - 별칭, 인프라, 메모, 타임라인, 교차 조사 관계를 영구 저장합니다.
- 관계 그래프 - 동시 발생 그래프, 커뮤니티, 경로, 인프라 클러스터를 구축합니다.
- 콘텐츠 안전 - 필수 파이프라인 게이트에서 금지된 쿼리, URL, 콘텐츠, 추출된 엔티티를 필터링합니다.
- 구조화된 내보내기 - STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON, IOC 패키지를 생성합니다.
- CLI 및 웹 UI - SQLite로 로컬에서 실행하거나 PostgreSQL과 브라우저 인터페이스를 갖춘 Docker Compose 스택으로 실행합니다.
파이프라인
| 단계 | 동작 |
|---|---|
| 1 | 선택한 LLM으로 조사 쿼리를 정제합니다 |
| 2 | Tor 검색, 페이스트 사이트, 코드 포지, RSS 피드, 선별된 시드에서 병렬로 수집합니다 |
| 3 | 노이즈가 많거나 관련 없는 페이지를 필터링합니다 |
| 4 | 위협 인텔리전스 소스에서 쿼리와 초기 지표를 강화합니다 |
| 5 | 추가 .onion 링크를 재귀적으로 발견합니다 |
| 6 | 벡터 캐시에서 최근 처리된 페이지를 재사용합니다 |
| 7 | 응답 크기 제한과 함께 Tor를 통해 선택한 페이지를 가져옵니다 |
| 8 | 새로 수집된 콘텐츠를 영구 저장합니다 |
| 9 | 수집 및 강화된 인텔리전스를 병합합니다 |
| 10 | 정규식, NER, 선택적 LLM 분석으로 엔티티를 추출합니다 |
| 11 | 엔티티를 과거 및 시드 데이터셋과 상호 참조합니다 |
| 12 | 관계, 커뮤니티, 인프라 클러스터를 구축합니다 |
| 13 | 최종 인텔리전스 요약과 내보내기 가능한 결과를 생성합니다 |
전체 파이프라인 동작, 타임아웃, 복구, 데이터 흐름은 아키텍처에 문서화되어 있습니다.
엔티티 유형
| 범주 | 예시 |
|---|---|
| 암호화폐 | Bitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS |
| 네트워크 지표 | IPv4, IPv6, 도메인, URL, .onion 주소, MAC 주소, PGP 키 |
| 파일 지표 | MD5, SHA-1, SHA-256, 악성코드 패밀리 |
| 자격 증명 | 클라우드 키, 토큰, JWT, API 키, 스틸러 로그, 콤보리스트 항목 |
| 메시징 | Telegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr |
| 취약점 | CVE, MITRE ATT&CK 기법 및 전술, Exploit-DB ID |
| 탐지 콘텐츠 | YARA 규칙, Nuclei 템플릿, Snort 및 Suricata 지표 |
| 위협 인텔리전스 | 액터 핸들, 랜섬웨어 그룹, 페이스트 링크, 개인, 조직, 위치 |
수집 및 강화
| 계층 | 소스 |
|---|---|
| 다크웹 검색 | 16개 이상의 Tor 검색 엔진과 선별된 .onion 시드 |
| 오픈웹 수집 | Pastebin, dpaste, paste.ee, Rentry, GitHub, GitLab, 선별된 RSS 피드 |
| 위협 피드 | AlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV |
| IP 및 도메인 컨텍스트 | Shodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP |
| 파일 및 신원 컨텍스트 | VirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep |
| 블록체인 | BlockCypher 및 Etherscan |
API 키가 필요한 소스는 키가 없으면 깔끔하게 건너뜁니다. 전체 키 및 구성 참조는 아키텍처에 있습니다.
선택적 벡터 임베딩
기본 설치 환경은 PyTorch 없이도 실행할 수 있습니다. 임베딩 스택을 사용할 수 없으면 VoidAccess는 결정적 SHA-256 폴백 인코더를 사용한다고 로그에 기록합니다. 전체 sentence-transformer 벡터 임베딩을 활성화하려면 선택적 NLP 종속성을 설치하세요:
pip install "voidaccess[nlp]"
LLM 제공자
| 제공자 | 일반적인 모델 | 참고 |
|---|---|---|
| OpenRouter | DeepSeek, Llama, Claude | 기본 경로이며 무료 모델을 사용할 수 있습니다 |
| Groq | Llama | 무료 티어를 제공하는 빠른 호스팅 추론 |
| OpenAI | GPT 모델 | API 키 필요 |
| Anthropic | Claude | Claude Haiku가 테스트된 기본 모델입니다 |
| Google Gemini | Gemini Flash and Pro | Google AI Studio 키 필요 |
| Ollama | 설치된 모든 로컬 모델 | 로컬 전용이며 네트워크 격리(air-gapped) 환경에 적합합니다 |
CLI 참조
| 명령 | 설명 |
|---|---|
voidaccess investigate "QUERY" | 조사를 실행합니다 |
voidaccess show | 대화형 엔티티 브라우저를 엽니다 |
voidaccess export INVESTIGATION_ID --format FORMAT | STIX, MISP, Sigma, YARA, Snort, Suricata, package, CSV, Markdown 또는 JSON으로 내보냅니다 |
voidaccess package INVESTIGATION_ID | IOC 패키지 ZIP을 생성합니다 |
voidaccess enrich INVESTIGATION_ID | 저장된 조사를 다시 강화합니다 |
voidaccess list | 저장된 조사 목록을 표시합니다 |
voidaccess status | 구성, Tor, 캐시, 엔진, 시드 상태를 표시합니다 |
voidaccess actors | 영구 액터 프로필 목록을 표시합니다 |
voidaccess actor HANDLE | 액터 프로필을 표시합니다 |
voidaccess actor HANDLE --timeline | 액터 활동 타임라인을 표시합니다 |
voidaccess actor HANDLE --note "TEXT" | 액터 프로필에 분석가 메모를 추가합니다 |
voidaccess timeline HANDLE | 액터 타임라인을 직접 엽니다 |
voidaccess configure | 설정 마법사를 실행합니다 |
voidaccess configure llm | LLM 제공자, 모델, 키를 구성합니다 |
voidaccess configure keys | 강화 API 키를 구성합니다 |
voidaccess configure tor | Tor 프록시 호스트와 포트를 재정의합니다 |
voidaccess version | 설치된 버전을 출력합니다 |
선택적 클리어넷 요청은 --use-scraping-api 또는 --use-proxies와 함께 ScrapingAnt를 사용할 수 있습니다. Tor, .onion, GitHub, GitLab 트래픽에는 영향을 미치지 않습니다.
자체 호스팅
Docker Compose로 전체 PostgreSQL, Tor, FastAPI, Next.js 스택을 실행합니다. 자체 호스팅 가이드는 안내 설정, 환경 구성, 운영, 문제 해결을 다룹니다.
링크
| 자체 호스팅 가이드 | Docker Compose, 환경 구성, 운영, 문제 해결 |
| 아키텍처 | 파이프라인 내부 구조, 모듈, 스키마, API, 강화, 그래프, 구성 참조 |
| 기여 가이드 | 개발 환경 설정, 표준, 풀 리퀘스트 |
| 보안 | 지원 버전 및 비공개 취약점 신고 |
| 사용 정책 | 인가된 사용 요건 및 금지 활동 |
| PyPI | 게시된 패키지 및 릴리스 파일 |
| GitHub | 소스, 이슈, 릴리스 |
라이선스
MIT. VoidAccess는 인가된 보안 연구 및 위협 인텔리전스 작업에만 사용하세요. 사용 정책을 참조하십시오.