Voltar às atualizações
New releaseAug 4, 2026

voidaccess v2.0.3

Plataforma de OSINT auto-hospedada para a dark web. Inteligência de ameaças automatizada, da consulta ao grafo em 13 etapas. Alternativa gratuita ao Recorded Future, DarkOwl e Flare.

Compartilhar

Logotipo VoidAccess

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

OSINT auto-hospedável para transformar consultas de pesquisa na dark web em inteligência de ameaças estruturada. Criado para pesquisadores de segurança, equipes de inteligência de ameaças e investigadores autorizados que precisam de coleta, enriquecimento, mapeamento de relacionamentos e exportação em um único fluxo de trabalho.

Saída do Terminal

VoidAccess

Início Rápido

pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

Demonstração de investigação do VoidAccess

O Que Ele Faz

  • Coleta paralela - pesquisa índices Tor, sites de paste, forjas de código, feeds de segurança e sementes .onion selecionadas.
  • Extração de entidades - encontra IOCs, carteiras, credenciais, handles, vulnerabilidades, atores, malware, pessoas e organizações.
  • Enriquecimento multiorigem - adiciona contexto de reputação, violações, DNS passivo, sandbox, blockchain e feeds de ameaças.
  • Inteligência de atores - persiste aliases, infraestrutura, notas, linhas do tempo e relacionamentos entre investigações.
  • Grafos de relacionamento - constrói grafos de coocorrência, comunidades, caminhos e clusters de infraestrutura.
  • Segurança de conteúdo - filtra consultas, URLs, conteúdo e entidades extraídas proibidos em pontos obrigatórios do pipeline.
  • Exportação estruturada - produz pacotes STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON e IOC.
  • CLI e interface web - executa localmente com SQLite ou como uma pilha Docker Compose com PostgreSQL e uma interface de navegador.

Pipeline

EtapaAção
1Refinar a consulta de investigação com o LLM selecionado
2Coletar de busca Tor, sites de paste, forjas de código, feeds RSS e sementes selecionadas em paralelo
3Filtrar páginas ruidosas ou irrelevantes
4Enriquecer a consulta e os indicadores iniciais com fontes de inteligência de ameaças
5Descobrir links .onion adicionais recursivamente
6Reutilizar páginas processadas recentemente do cache vetorial
7Buscar páginas selecionadas através do Tor com limites de tamanho de resposta
8Persistir conteúdo recém-coletado
9Mesclar inteligência coletada e enriquecida
10Extrair entidades com regex, NER e análise opcional por LLM
11Cruzar referências de entidades com conjuntos de dados históricos e de sementes
12Construir relacionamentos, comunidades e clusters de infraestrutura
13Gerar o resumo final de inteligência e o resultado pronto para exportação

O comportamento completo do pipeline, tempos limite, recuperação e fluxo de dados estão documentados em Arquitetura.

Tipos de Entidade

CategoriaExemplos
CriptomoedasBitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS
Indicadores de redeIPv4, IPv6, domínios, URLs, endereços .onion, endereços MAC, chaves PGP
Indicadores de arquivoMD5, SHA-1, SHA-256, famílias de malware
CredenciaisChaves de nuvem, tokens, JWTs, chaves de API, logs de stealer, entradas de combo-list
MensageriaTelegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr
VulnerabilidadesCVEs, técnicas e táticas do MITRE ATT&CK, IDs do Exploit-DB
Conteúdo de detecçãoRegras YARA, modelos Nuclei, indicadores Snort e Suricata
Inteligência de ameaçasHandles de atores, grupos de ransomware, links de paste, pessoas, organizações, locais

Coleta e Enriquecimento

CamadaFontes
Busca na dark web16+ mecanismos de busca Tor e sementes .onion selecionadas
Coleta na web abertaPastebin, dpaste, paste.ee, Rentry, GitHub, GitLab e feeds RSS selecionados
Feeds de ameaçasAlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV
Contexto de IP e domínioShodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP
Contexto de arquivo e identidadeVirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep
BlockchainBlockCypher e Etherscan

Fontes que precisam de chaves de API são ignoradas de forma limpa quando as chaves estão ausentes. A referência completa de chaves e configuração está em Arquitetura.

Embeddings vetoriais opcionais

A instalação padrão pode ser executada sem PyTorch. Quando a pilha de embeddings não está disponível, o VoidAccess registra que está usando um codificador alternativo determinístico SHA-256. Instale as dependências opcionais de PLN para ativar os embeddings vetoriais completos de sentence-transformer:

pip install "voidaccess[nlp]"

Provedores de LLM

ProvedorModelos típicosObservações
OpenRouterDeepSeek, Llama, ClaudeRota padrão; modelos gratuitos estão disponíveis
GroqLlamaInferência hospedada rápida com plano gratuito
OpenAIGPT modelsRequer chave de API
AnthropicClaudeClaude Haiku é o padrão testado
Google GeminiGemini Flash e ProRequer chave do Google AI Studio
OllamaQualquer modelo local instaladoLocal e adequado para implantações isoladas (air-gapped)

Referência da CLI

ComandoDescrição
voidaccess investigate "QUERY"Executar uma investigação
voidaccess showAbrir o navegador interativo de entidades
voidaccess export INVESTIGATION_ID --format FORMATExportar como STIX, MISP, Sigma, YARA, Snort, Suricata, pacote, CSV, Markdown ou JSON
voidaccess package INVESTIGATION_IDConstruir um pacote ZIP de IOC
voidaccess enrich INVESTIGATION_IDReenriquecer uma investigação salva
voidaccess listListar investigações salvas
voidaccess statusMostrar status de configuração, Tor, cache, mecanismo e sementes
voidaccess actorsListar perfis persistentes de atores
voidaccess actor HANDLEExibir um perfil de ator
voidaccess actor HANDLE --timelineExibir uma linha do tempo de atividade do ator
voidaccess actor HANDLE --note "TEXT"Adicionar uma nota de analista a um perfil de ator
voidaccess timeline HANDLEAbrir uma linha do tempo de ator diretamente
voidaccess configureExecutar o assistente de configuração
voidaccess configure llmConfigurar provedor, modelo e chave do LLM
voidaccess configure keysConfigurar chaves de API de enriquecimento
voidaccess configure torSubstituir o host e a porta do proxy Tor
voidaccess versionExibir a versão instalada

Categorias