Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
flowsint — Uma plataforma moderna para investigações visuais, flexíveis e extensíveis baseadas em grafos. Para analistas e investigadores de cibersegurança. | Kitploit
Ferramentas/GitHubGitHub/reconurge/flowsint
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesInteligência de AmeaçasTop em OSINT (Inteligência de Fontes Abertas) nº13Top em Reconhecimento nº9
GitHubreconurge/flowsint

flowsint

Uma plataforma moderna para investigações visuais, flexíveis e extensíveis baseadas em grafos. Para analistas e investigadores de cibersegurança.

Ver Repositório
7.6k9501há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint é uma ferramenta de exploração de grafos OSINT de código aberto, projetada para investigação ética, transparência e verificação.

Ética: Por favor, leia ETHICS.md para diretrizes de uso responsável.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Contribuindo

Flowsint ainda está em desenvolvimento inicial e certamente precisa da ajuda da comunidade! Sinta-se à vontade para abrir issues, propor funcionalidades, etc.

Comece agora

Não quer ler? Tudo bem. Aqui estão as instruções de instalação:

Linux / macOS

1. Instale os pré-requisitos

  • Docker
  • Make

2. Execute o comando de instalação

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Não é necessário Make. Funciona tanto no Command Prompt (cmd) quanto no PowerShell.

1. Instale os pré-requisitos

  • Docker Desktop (certifique-se de que esteja em execução antes do próximo passo)
  • Git

2. Clone e configure os arquivos de ambiente

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Inicie

root@kitploit:~
docker compose -f docker-compose.prod.yml up -d

Isso baixa as imagens pré-construídas do GitHub Container Registry — não é necessário construir localmente.

Primeiro login

Depois, acesse http://localhost:5173/register e crie uma conta. Não há credenciais ou conta por padrão.

✅ Investigações de OSINT precisam de um alto nível de privacidade. Tudo é armazenado na sua máquina.

Implantar em uma rede (equipe / servidor)

A mesma configuração funciona imediatamente em um servidor: o frontend serve a UI e faz proxy de todas as chamadas da API internamente, portanto nenhuma configuração extra é necessária para os clientes.

root@kitploit:~
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Edite .env — veja "Antes de expor a uma rede" abaixo
docker compose -f docker-compose.prod.yml up -d

Qualquer pessoa na rede pode então acessar Flowsint em http://<ip-do-servidor>:5173.

Antes de expor a uma rede, altere os segredos padrão em .env:

  • AUTH_SECRET — assina tokens de autenticação. Gere um: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — criptografa chaves de API armazenadas. Gere um: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — senha do banco de dados Neo4j.

Também adicione o hostname/IP do seu servidor à lista de permissão do cabeçalho Host em flowsint-app/nginx.conf (procure por map $http_host $is_flowsint_host). A lista de permissão padrão aceita apenas localhost / 127.0.0.1 / [::1], o que protege instalações de usuário único contra DNS rebinding; implantações em LAN e públicas devem optar por incluir seu próprio hostname. Duas linhas de modelo comentadas no mesmo bloco map mostram o formato.

Apenas a porta 5173 é exposta à rede. PostgreSQL, Redis, Neo4j e a API estão vinculados a 127.0.0.1 no servidor e acessíveis apenas através do proxy do frontend.

Para fixar uma versão específica em vez de latest, defina FLOWSINT_VERSION em .env (ex.: FLOWSINT_VERSION=1.2.10).

HTTPS (recomendado além de uma LAN confiável): coloque qualquer proxy reverso na frente da porta 5173. Exemplo com Caddy:

root@kitploit:~
flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

Ao usar um proxy reverso, também vincule a porta do app ao localhost em docker-compose.prod.yml ("127.0.0.1:5173:8080") para que os clientes só possam acessar via HTTPS.

O que é?

Flowsint é uma ferramenta de investigação baseada em grafos focada em reconhecimento e OSINT (Open Source Intelligence). Ela permite explorar relacionamentos entre entidades por meio de uma interface de grafo visual e enriquecedores automatizados.

Enriquecedores Disponíveis

Enriquecedores de Domínio

  • Resolução DNS Reversa - Encontra domínios apontando para um IP
  • Resolução DNS - Resolve domínio para endereços IP
  • Descoberta de Subdomínios - Enumera subdomínios
  • Consulta WHOIS - Obtém informações de registro do domínio
  • Domínio para Site - Converte domínio em entidade de site
  • Domínio para Domínio Raiz - Extrai domínio raiz
  • Domínio para ASN - Encontra ASN associado ao domínio
  • Histórico de Domínio - Recupera dados históricos do domínio

Enriquecedores de IP

  • Informações de IP - Obtém geolocalização e detalhes de rede
  • IP para ASN - Encontra ASN para um endereço IP

Enriquecedores de ASN

  • ASN para CIDRs - Obtém faixas de IP para um ASN

Enriquecedores de CIDR

  • CIDR para IPs - Enumera IPs em um intervalo

Enriquecedores de Mídias Sociais

  • Maigret - Pesquisa de nome de usuário em plataformas sociais

Enriquecedores de Organização

  • Organização para ASN - Encontra ASNs pertencentes a uma organização
  • Informações de Organização - Obtém detalhes da empresa
  • Organização para Domínios - Encontra domínios pertencentes a uma organização

Enriquecedores de Criptomoedas

  • Carteira para Transações - Obtém histórico de transações
  • Carteira para NFTs - Encontra NFTs pertencentes a uma carteira

Enriquecedores de Site

  • Rastreador de Sites - Rastreia e mapeia a estrutura do site
  • Site para Links - Extrai todos os links
  • Site para Domínio - Extrai domínio de uma URL
  • Site para Rastreadores Web - Identifica scripts de rastreamento
  • Site para Texto - Extrai conteúdo textual

Enriquecedores de Email

  • Email para Gravatar - Encontra perfil no Gravatar
  • Email para Vazamentos - Verifica bancos de dados de vazamentos de dados
  • Email para Domínios - Encontra domínios associados

Enriquecedores de Telefone

  • Telefone para Vazamentos - Verifica número de telefone em vazamentos

Enriquecedores de Indivíduo

  • Indivíduo para Organização - Encontra afiliações organizacionais
  • Indivíduo para Domínios - Encontra domínios associados à pessoa

Enriquecedores de Integração

  • Conector N8n - Conecta a fluxos de trabalho N8n

Estrutura do projeto

O projeto está organizado em módulos autônomos:

Módulos principais

  • flowsint-core: Utilitários principais, orquestrador, cofre, tarefas Celery e classes base
  • flowsint-types: Modelos Pydantic e definições de tipos
  • flowsint-enrichers: Módulos de enriquecedores, lógica de varredura e ferramentas
  • flowsint-api: Servidor FastAPI, rotas da API e schemas apenas
  • flowsint-app: Aplicação frontend

Dependências entre módulos

root@kitploit:~
flowsint-app (frontend)
    ↓
flowsint-api (servidor da API)
    ↓
flowsint-core (orquestrador, tarefas, cofre)
    ↓
flowsint-enrichers (enriquecedores e ferramentas)
    ↓
flowsint-types (tipos)

Configuração de desenvolvimento

Pré-requisitos

  • Docker

Executar

Linux / macOS (requer Make):

root@kitploit:~
make dev

Windows (cmd ou PowerShell, sem Make — crie os arquivos .env primeiro, veja Comece agora):

root@kitploit:~
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

Desenvolvimento

O app está acessível em http://localhost:5173.

Detalhes dos módulos

flowsint-core

Utilitários principais e classes base usadas por todos os outros módulos:

  • Conexões com banco de dados (PostgreSQL, Neo4j)
  • Autenticação e autorização
  • Logging e manipulação de eventos
  • Gerenciamento de configuração
  • Classes base para enriquecedores e ferramentas
  • Funções utilitárias

flowsint-types

Modelos Pydantic para todos os tipos de dados:

  • Domínio, IP, ASN, CIDR
  • Indivíduo, Organização, Email, Telefone
  • Site, Perfis sociais, Credenciais
  • Carteiras de cripto, Transações, NFTs
  • E muitos mais...

flowsint-enrichers

Módulos de enriquecedores que processam dados:

  • Enriquecedores de domínio (subdomínios, WHOIS, resolução)
  • Enriquecedores de IP (geolocalização, consulta ASN)
  • Enriquecedores de mídias sociais (Maigret, Sherlock)
  • Enriquecedores de email (vazamentos, Gravatar)
  • Enriquecedores de cripto (transações, NFTs)
  • E muitos mais...

flowsint-api

Servidor FastAPI que fornece:

  • Endpoints REST API
  • Gerenciamento de autenticação e usuários
  • Integração com banco de dados de grafo
  • Streaming de eventos em tempo real

flowsint-app

Aplicação frontend.

  • Interface moderna e amigável
  • Construído para desempenho (sem lag mesmo com milhares de nós)

Fluxo de desenvolvimento

  1. Adicionar novos tipos: Adicione ao módulo flowsint-types
  2. Adicionar novos enriquecedores: Adicione ao módulo flowsint-enrichers
  3. Adicionar novos endpoints da API: Adicione ao módulo flowsint-api
  4. Adicionar novos utilitários: Adicione ao módulo flowsint-core

Testes

Cada módulo tem seu próprio conjunto de testes (incompleto):

root@kitploit:~
# Testar módulo core
cd flowsint-core
uv run pytest

# Testar módulo de tipos
cd ../flowsint-types
uv run pytest

# Testar módulo de enriquecedores
cd ../flowsint-enrichers
uv run pytest

# Testar módulo da API
cd ../flowsint-api
uv run pytest

Contribuindo

  1. Siga a estrutura modular
  2. Use Poetry para gerenciamento de dependências
  3. Escreva testes para novas funcionalidades
  4. Atualize a documentação conforme necessário

⚖️ Uso Legal e Ético

Ética: Por favor, leia ETHICS.md para diretrizes de uso responsável.

Flowsint foi projetado estritamente para fins lícitos e éticos de investigação e pesquisa.

Foi criado para auxiliar:

  • Pesquisadores e analistas de segurança cibernética
  • Jornalistas e investigadores de OSINT
  • Equipes de aplicação da lei ou investigação de fraudes
  • Organizações que realizam inteligência de ameaças interna ou análise de risco digital

Flowsint não deve ser usado para:

  • Intrusão, vigilância ou coleta de dados não autorizada
  • Assédio, doxxing ou segmentação de indivíduos
  • Manipulação política, desinformação ou violação de leis de privacidade

Qualquer uso indevido deste software é estritamente proibido e vai contra os princípios éticos definidos em ETHICS.md.

❤️ Apoie

Buy Me A Coffee Ko-fi

Baixar ferramenta