Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
flowsint — Современная платформа для визуальных, гибких и расширяемых расследований на основе графов. Для специалистов по кибербезопасности и следователей. | Kitploit
Инструменты/GitHubGitHub/reconurge/flowsint
OSINT (Разведка открытых источников)РазведкаСбор информацииРазведка угроз
GitHubreconurge/flowsint

flowsint

Современная платформа для визуальных, гибких и расширяемых расследований на основе графов. Для специалистов по кибербезопасности и следователей.

Репозиторий
7.6k950777 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Flowsint

License Ethical Software Buy Me A Coffee Ko-fi Discord

Flowsint — это инструмент с открытым исходным кодом для исследования графов OSINT, предназначенный для этических расследований, прозрачности и верификации.

Этика: Пожалуйста, ознакомьтесь с ETHICS.md для получения рекомендаций по ответственному использованию.

hero-dark

https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6

https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644

https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd

Вклад в проект

Flowsint находится на ранней стадии разработки и определённо нуждается в помощи сообщества! Не стесняйтесь создавать issues, предлагать функции и т.д.

Начало работы

Не хотите читать? Понятно. Вот инструкции по установке:

Linux / macOS

1. Установите предварительные требования

  • Docker
  • Make

2. Выполните команду установки

git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

Make не требуется. Работает как в Command Prompt (cmd), так и в PowerShell.

1. Установите предварительные требования

  • Docker Desktop (убедитесь, что он запущен перед следующим шагом)
  • Git

2. Клонируйте репозиторий и настройте файлы окружения

git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. Запуск

docker compose -f docker-compose.prod.yml up -d

Это загружает предварительно собранные образы из GitHub Container Registry — локальная сборка не требуется.

Первый вход

Затем перейдите на http://localhost:5173/register и создайте учётную запись. По умолчанию учётных данных или аккаунта нет.

✅ Расследования OSINT требуют высокого уровня конфиденциальности. Все данные хранятся на вашей машине.

Развёртывание в сети (команда / сервер)

Та же настройка работает из коробки на сервере: фронтенд обслуживает интерфейс и проксирует все API-вызовы внутри, поэтому для клиентов не требуется дополнительная настройка.

git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# Отредактируйте .env — см. «Перед открытием доступа к сети» ниже
docker compose -f docker-compose.prod.yml up -d

Любой пользователь в сети сможет получить доступ к Flowsint по адресу http://<server-ip>:5173.

Перед открытием доступа к сети измените секреты по умолчанию в .env:

  • AUTH_SECRET — подписывает токены аутентификации. Сгенерируйте: openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — шифрует хранящиеся API-ключи. Сгенерируйте: python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — пароль базы данных Neo4j.

Также добавьте имя хоста/IP вашего сервера в список разрешённых Host-заголовков в flowsint-app/nginx.conf (найдите map $http_host $is_flowsint_host). Список по умолчанию принимает только localhost / 127.0.0.1 / [::1], что защищает однопользовательские установки от DNS-ребдинга; для LAN и публичных развёртываний необходимо добавить собственное имя хоста. Две закомментированные строки-шаблона в том же блоке map показывают формат.

В сети открыт только порт 5173. PostgreSQL, Redis, Neo4j и API привязаны к 127.0.0.1 на сервере и доступны только через прокси фронтенда.

Чтобы закрепить конкретную версию вместо latest, установите FLOWSINT_VERSION в .env (например, FLOWSINT_VERSION=1.2.10).

HTTPS (рекомендуется за пределами доверенной LAN): разместите любой обратный прокси перед портом 5173. Пример с Caddy:

flowsint.example.com {
    reverse_proxy 127.0.0.1:5173
}

При использовании обратного прокси также привяжите порт приложения к localhost в docker-compose.prod.yml ("127.0.0.1:5173:8080"), чтобы клиенты могли обращаться только через HTTPS.

Что это такое?

Flowsint — это инструмент для расследований на основе графов, ориентированный на разведку и OSINT (Open Source Intelligence — разведка по открытым источникам). Он позволяет исследовать связи между сущностями через визуальный графовый интерфейс и автоматизированные обогатители.

Доступные обогатители

Обогатители доменов

  • Reverse DNS Resolution — поиск доменов, указывающих на IP
  • DNS Resolution — разрешение домена в IP-адреса
  • Subdomain Discovery — перечисление поддоменов
  • WHOIS Lookup — получение информации о регистрации домена
  • Domain to Website — преобразование домена в сущность веб-сайта
  • Domain to Root Domain — извлечение корневого домена
  • Domain to ASN — поиск ASN, связанного с доменом
  • Domain History — получение исторических данных о домене

Обогатители IP

  • IP Information — получение геолокации и сетевых данных
  • IP to ASN — поиск ASN для IP-адреса

Обогатители ASN

  • ASN to CIDRs — получение диапазонов IP для ASN

Обогатители CIDR

  • CIDR to IPs — перечисление IP-адресов в диапазоне

Обогатители социальных сетей

  • Maigret — поиск имени пользователя по социальным платформам

Обогатители организаций

  • Organization to ASN — поиск ASN, принадлежащих организации
  • Organization Information — получение данных о компании
  • Organization to Domains — поиск доменов, принадлежащих организации

Обогатители криптовалют

  • Wallet to Transactions — получение истории транзакций
  • Wallet to NFTs — поиск NFT, принадлежащих кошельку

Обогатители веб-сайтов

  • Website Crawler — обход и построение карты структуры сайта
  • Website to Links — извлечение всех ссылок
  • Website to Domain — извлечение домена из URL
  • Website to Webtrackers — выявление скриптов отслеживания
  • Website to Text — извлечение текстового содержимого

Обогатители email

  • Email to Gravatar — поиск профиля Gravatar
  • Email to Breaches — проверка баз данных утечек
  • Email to Domains — поиск связанных доменов

Обогатители телефонов

  • Phone to Breaches — проверка номера телефона в утечках

Обогатители физических лиц

  • Individual to Organization — поиск организационных связей
  • Individual to Domains — поиск доменов, связанных с человеком

Интеграционные обогатители

  • N8n Connector — подключение к рабочим процессам N8n

Структура проекта

Проект организован в автономные модули:

Основные модули

  • flowsint-core: основные утилиты, оркестратор, хранилище, задачи celery и базовые классы
  • flowsint-types: модели Pydantic и определения типов
  • flowsint-enrichers: модули обогатителей, логика сканирования и инструменты
  • flowsint-api: сервер FastAPI, маршруты API и схемы
  • flowsint-app: фронтенд-приложение

Зависимости модулей

flowsint-app (frontend)
    ↓
flowsint-api (API server)
    ↓
flowsint-core (orchestrator, tasks, vault)
    ↓
flowsint-enrichers (enrichers & tools)
    ↓
flowsint-types (types)

Настройка для разработки

Предварительные требования

  • Docker

Запуск

Linux / macOS (требуется Make):

make dev
Скачать инструмент