업데이트로 돌아가기
New releaseAug 4, 2026

voidaccess v2.0.3

자체 호스팅 다크 웹 OSINT 플랫폼. 쿼리부터 그래프까지 13단계로 자동화된 위협 인텔리전스. Recorded Future, DarkOwl, Flare의 무료 대안.

공유

VoidAccess 로고

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

다크웹 조사 쿼리를 구조화된 위협 인텔리전스로 전환하는 자체 호스팅 가능한 OSINT 도구입니다. 수집, 강화, 관계 매핑, 내보내기를 하나의 워크플로에서 필요로 하는 보안 연구원, 위협 인텔리전스 팀, 인가된 조사자를 위해 설계되었습니다.

터미널 출력

VoidAccess

빠른 시작

pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

VoidAccess 조사 데모

기능

  • 병렬 수집 - Tor 인덱스, 페이스트 사이트, 코드 포지, 보안 피드, 선별된 .onion 시드를 검색합니다.
  • 엔티티 추출 - IOC, 지갑, 자격 증명, 핸들, 취약점, 액터, 악성코드, 개인, 조직을 찾아냅니다.
  • 다중 소스 강화 - 평판, 유출, 패시브 DNS, 샌드박스, 블록체인, 위협 피드 컨텍스트를 추가합니다.
  • 액터 인텔리전스 - 별칭, 인프라, 메모, 타임라인, 교차 조사 관계를 영구 저장합니다.
  • 관계 그래프 - 동시 발생 그래프, 커뮤니티, 경로, 인프라 클러스터를 구축합니다.
  • 콘텐츠 안전 - 필수 파이프라인 게이트에서 금지된 쿼리, URL, 콘텐츠, 추출된 엔티티를 필터링합니다.
  • 구조화된 내보내기 - STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON, IOC 패키지를 생성합니다.
  • CLI 및 웹 UI - SQLite로 로컬에서 실행하거나 PostgreSQL과 브라우저 인터페이스를 갖춘 Docker Compose 스택으로 실행합니다.

파이프라인

단계동작
1선택한 LLM으로 조사 쿼리를 정제합니다
2Tor 검색, 페이스트 사이트, 코드 포지, RSS 피드, 선별된 시드에서 병렬로 수집합니다
3노이즈가 많거나 관련 없는 페이지를 필터링합니다
4위협 인텔리전스 소스에서 쿼리와 초기 지표를 강화합니다
5추가 .onion 링크를 재귀적으로 발견합니다
6벡터 캐시에서 최근 처리된 페이지를 재사용합니다
7응답 크기 제한과 함께 Tor를 통해 선택한 페이지를 가져옵니다
8새로 수집된 콘텐츠를 영구 저장합니다
9수집 및 강화된 인텔리전스를 병합합니다
10정규식, NER, 선택적 LLM 분석으로 엔티티를 추출합니다
11엔티티를 과거 및 시드 데이터셋과 상호 참조합니다
12관계, 커뮤니티, 인프라 클러스터를 구축합니다
13최종 인텔리전스 요약과 내보내기 가능한 결과를 생성합니다

전체 파이프라인 동작, 타임아웃, 복구, 데이터 흐름은 아키텍처에 문서화되어 있습니다.

엔티티 유형

범주예시
암호화폐Bitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS
네트워크 지표IPv4, IPv6, 도메인, URL, .onion 주소, MAC 주소, PGP 키
파일 지표MD5, SHA-1, SHA-256, 악성코드 패밀리
자격 증명클라우드 키, 토큰, JWT, API 키, 스틸러 로그, 콤보리스트 항목
메시징Telegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr
취약점CVE, MITRE ATT&CK 기법 및 전술, Exploit-DB ID
탐지 콘텐츠YARA 규칙, Nuclei 템플릿, Snort 및 Suricata 지표
위협 인텔리전스액터 핸들, 랜섬웨어 그룹, 페이스트 링크, 개인, 조직, 위치

수집 및 강화

계층소스
다크웹 검색16개 이상의 Tor 검색 엔진과 선별된 .onion 시드
오픈웹 수집Pastebin, dpaste, paste.ee, Rentry, GitHub, GitLab, 선별된 RSS 피드
위협 피드AlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV
IP 및 도메인 컨텍스트Shodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP
파일 및 신원 컨텍스트VirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep
블록체인BlockCypher 및 Etherscan

API 키가 필요한 소스는 키가 없으면 깔끔하게 건너뜁니다. 전체 키 및 구성 참조는 아키텍처에 있습니다.

선택적 벡터 임베딩

기본 설치 환경은 PyTorch 없이도 실행할 수 있습니다. 임베딩 스택을 사용할 수 없으면 VoidAccess는 결정적 SHA-256 폴백 인코더를 사용한다고 로그에 기록합니다. 전체 sentence-transformer 벡터 임베딩을 활성화하려면 선택적 NLP 종속성을 설치하세요:

pip install "voidaccess[nlp]"

LLM 제공자

제공자일반적인 모델참고
OpenRouterDeepSeek, Llama, Claude기본 경로이며 무료 모델을 사용할 수 있습니다
GroqLlama무료 티어를 제공하는 빠른 호스팅 추론
OpenAIGPT 모델API 키 필요
AnthropicClaudeClaude Haiku가 테스트된 기본 모델입니다
Google GeminiGemini Flash and ProGoogle AI Studio 키 필요
Ollama설치된 모든 로컬 모델로컬 전용이며 네트워크 격리(air-gapped) 환경에 적합합니다

CLI 참조

명령설명
voidaccess investigate "QUERY"조사를 실행합니다
voidaccess show대화형 엔티티 브라우저를 엽니다
voidaccess export INVESTIGATION_ID --format FORMATSTIX, MISP, Sigma, YARA, Snort, Suricata, package, CSV, Markdown 또는 JSON으로 내보냅니다
voidaccess package INVESTIGATION_IDIOC 패키지 ZIP을 생성합니다
voidaccess enrich INVESTIGATION_ID저장된 조사를 다시 강화합니다
voidaccess list저장된 조사 목록을 표시합니다
voidaccess status구성, Tor, 캐시, 엔진, 시드 상태를 표시합니다
voidaccess actors영구 액터 프로필 목록을 표시합니다
voidaccess actor HANDLE액터 프로필을 표시합니다
voidaccess actor HANDLE --timeline액터 활동 타임라인을 표시합니다
voidaccess actor HANDLE --note "TEXT"액터 프로필에 분석가 메모를 추가합니다
voidaccess timeline HANDLE액터 타임라인을 직접 엽니다
voidaccess configure설정 마법사를 실행합니다
voidaccess configure llmLLM 제공자, 모델, 키를 구성합니다
voidaccess configure keys강화 API 키를 구성합니다
voidaccess configure torTor 프록시 호스트와 포트를 재정의합니다
voidaccess version설치된 버전을 출력합니다

선택적 클리어넷 요청은 --use-scraping-api 또는 --use-proxies와 함께 ScrapingAnt를 사용할 수 있습니다. Tor, .onion, GitHub, GitLab 트래픽에는 영향을 미치지 않습니다.

자체 호스팅

Docker Compose로 전체 PostgreSQL, Tor, FastAPI, Next.js 스택을 실행합니다. 자체 호스팅 가이드는 안내 설정, 환경 구성, 운영, 문제 해결을 다룹니다.

링크

자체 호스팅 가이드Docker Compose, 환경 구성, 운영, 문제 해결
아키텍처파이프라인 내부 구조, 모듈, 스키마, API, 강화, 그래프, 구성 참조
기여 가이드개발 환경 설정, 표준, 풀 리퀘스트
보안지원 버전 및 비공개 취약점 신고
사용 정책인가된 사용 요건 및 금지 활동
PyPI게시된 패키지 및 릴리스 파일
GitHub소스, 이슈, 릴리스

라이선스

MIT. VoidAccess는 인가된 보안 연구 및 위협 인텔리전스 작업에만 사용하세요. 사용 정책을 참조하십시오.

카테고리