
voidaccess v2.0.3
Plataforma de OSINT auto-hospedada para a dark web. Inteligência de ameaças automatizada, da consulta ao grafo em 13 etapas. Alternativa gratuita ao Recorded Future, DarkOwl e Flare.
VoidAccess
OSINT auto-hospedável para transformar consultas de pesquisa na dark web em inteligência de ameaças estruturada. Criado para pesquisadores de segurança, equipes de inteligência de ameaças e investigadores autorizados que precisam de coleta, enriquecimento, mapeamento de relacionamentos e exportação em um único fluxo de trabalho.
Saída do Terminal

Início Rápido
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

O Que Ele Faz
- Coleta paralela - pesquisa índices Tor, sites de paste, forjas de código, feeds de segurança e sementes
.onionselecionadas. - Extração de entidades - encontra IOCs, carteiras, credenciais, handles, vulnerabilidades, atores, malware, pessoas e organizações.
- Enriquecimento multiorigem - adiciona contexto de reputação, violações, DNS passivo, sandbox, blockchain e feeds de ameaças.
- Inteligência de atores - persiste aliases, infraestrutura, notas, linhas do tempo e relacionamentos entre investigações.
- Grafos de relacionamento - constrói grafos de coocorrência, comunidades, caminhos e clusters de infraestrutura.
- Segurança de conteúdo - filtra consultas, URLs, conteúdo e entidades extraídas proibidos em pontos obrigatórios do pipeline.
- Exportação estruturada - produz pacotes STIX 2.1, MISP, Sigma, YARA, Snort, Suricata, CSV, Markdown, JSON e IOC.
- CLI e interface web - executa localmente com SQLite ou como uma pilha Docker Compose com PostgreSQL e uma interface de navegador.
Pipeline
| Etapa | Ação |
|---|---|
| 1 | Refinar a consulta de investigação com o LLM selecionado |
| 2 | Coletar de busca Tor, sites de paste, forjas de código, feeds RSS e sementes selecionadas em paralelo |
| 3 | Filtrar páginas ruidosas ou irrelevantes |
| 4 | Enriquecer a consulta e os indicadores iniciais com fontes de inteligência de ameaças |
| 5 | Descobrir links .onion adicionais recursivamente |
| 6 | Reutilizar páginas processadas recentemente do cache vetorial |
| 7 | Buscar páginas selecionadas através do Tor com limites de tamanho de resposta |
| 8 | Persistir conteúdo recém-coletado |
| 9 | Mesclar inteligência coletada e enriquecida |
| 10 | Extrair entidades com regex, NER e análise opcional por LLM |
| 11 | Cruzar referências de entidades com conjuntos de dados históricos e de sementes |
| 12 | Construir relacionamentos, comunidades e clusters de infraestrutura |
| 13 | Gerar o resumo final de inteligência e o resultado pronto para exportação |
O comportamento completo do pipeline, tempos limite, recuperação e fluxo de dados estão documentados em Arquitetura.
Tipos de Entidade
| Categoria | Exemplos |
|---|---|
| Criptomoedas | Bitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS |
| Indicadores de rede | IPv4, IPv6, domínios, URLs, endereços .onion, endereços MAC, chaves PGP |
| Indicadores de arquivo | MD5, SHA-1, SHA-256, famílias de malware |
| Credenciais | Chaves de nuvem, tokens, JWTs, chaves de API, logs de stealer, entradas de combo-list |
| Mensageria | Telegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr |
| Vulnerabilidades | CVEs, técnicas e táticas do MITRE ATT&CK, IDs do Exploit-DB |
| Conteúdo de detecção | Regras YARA, modelos Nuclei, indicadores Snort e Suricata |
| Inteligência de ameaças | Handles de atores, grupos de ransomware, links de paste, pessoas, organizações, locais |
Coleta e Enriquecimento
| Camada | Fontes |
|---|---|
| Busca na dark web | 16+ mecanismos de busca Tor e sementes .onion selecionadas |
| Coleta na web aberta | Pastebin, dpaste, paste.ee, Rentry, GitHub, GitLab e feeds RSS selecionados |
| Feeds de ameaças | AlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV |
| Contexto de IP e domínio | Shodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP |
| Contexto de arquivo e identidade | VirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep |
| Blockchain | BlockCypher e Etherscan |
Fontes que precisam de chaves de API são ignoradas de forma limpa quando as chaves estão ausentes. A referência completa de chaves e configuração está em Arquitetura.
Embeddings vetoriais opcionais
A instalação padrão pode ser executada sem PyTorch. Quando a pilha de embeddings não está disponível, o VoidAccess registra que está usando um codificador alternativo determinístico SHA-256. Instale as dependências opcionais de PLN para ativar os embeddings vetoriais completos de sentence-transformer:
pip install "voidaccess[nlp]"
Provedores de LLM
| Provedor | Modelos típicos | Observações |
|---|---|---|
| OpenRouter | DeepSeek, Llama, Claude | Rota padrão; modelos gratuitos estão disponíveis |
| Groq | Llama | Inferência hospedada rápida com plano gratuito |
| OpenAI | GPT models | Requer chave de API |
| Anthropic | Claude | Claude Haiku é o padrão testado |
| Google Gemini | Gemini Flash e Pro | Requer chave do Google AI Studio |
| Ollama | Qualquer modelo local instalado | Local e adequado para implantações isoladas (air-gapped) |
Referência da CLI
| Comando | Descrição |
|---|---|
voidaccess investigate "QUERY" | Executar uma investigação |
voidaccess show | Abrir o navegador interativo de entidades |
voidaccess export INVESTIGATION_ID --format FORMAT | Exportar como STIX, MISP, Sigma, YARA, Snort, Suricata, pacote, CSV, Markdown ou JSON |
voidaccess package INVESTIGATION_ID | Construir um pacote ZIP de IOC |
voidaccess enrich INVESTIGATION_ID | Reenriquecer uma investigação salva |
voidaccess list | Listar investigações salvas |
voidaccess status | Mostrar status de configuração, Tor, cache, mecanismo e sementes |
voidaccess actors | Listar perfis persistentes de atores |
voidaccess actor HANDLE | Exibir um perfil de ator |
voidaccess actor HANDLE --timeline | Exibir uma linha do tempo de atividade do ator |
voidaccess actor HANDLE --note "TEXT" | Adicionar uma nota de analista a um perfil de ator |
voidaccess timeline HANDLE | Abrir uma linha do tempo de ator diretamente |
voidaccess configure | Executar o assistente de configuração |
voidaccess configure llm | Configurar provedor, modelo e chave do LLM |
voidaccess configure keys | Configurar chaves de API de enriquecimento |
voidaccess configure tor | Substituir o host e a porta do proxy Tor |
voidaccess version | Exibir a versão instalada |