Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Shadowbroker — 实时地理空间开源情报平台,聚合60多个公共遥测数据源(ADS-B、AIS、卫星、CCTV)到统一地图,配备服务器端侦察工具包、AI智能体通道和去中心化网状通信。 | Kitploit
工具/GitHubGitHub/bigbodycobain/shadowbroker
OSINT (开源情报)侦察网络映射漏洞分析信息收集恶意软件分析命令与控制威胁情报网络爬虫DNS 分析
GitHubbigbodycobain/shadowbroker

Shadowbroker

10.7k1.7k495天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

实时地理空间开源情报平台,聚合60多个公共遥测数据源(ADS-B、AIS、卫星、CCTV)到统一地图,配备服务器端侦察工具包、AI智能体通道和去中心化网状通信。

查看仓库

🛰️ S H A D O W B R O K E R

全球威胁拦截 — 实时地理空间情报平台


ShadowBroker

ShadowBroker 是一个去中心化情报平台,聚合来自 60 余个实时情报源的跨域 OSINT 遥测数据,整合至单一暗黑行动地图界面。飞机、船舶、卫星、冲突区域、CCTV 网络、GPS 干扰、联网设备、警用扫描仪、网状无线电节点以及突发地缘政治事件——均在同一个屏幕上实时更新,同时提供模糊化通信协议和信息交换基础设施。

🛰️ 项目描述

基于 Next.js、MapLibre GL、FastAPI 和 Python 构建。提供 40+ 个可切换数据层,包括 SAR 地面变化检测、Telegram OSINT(将公共频道预览地理解析至地图)、服务器端侦察工具包(DNS、WHOIS、制裁、BGP、IP 扫描等)、供应链风险叠加层以及恶意软件/C2 + CISA KEV 网络威胁情报源。多种视觉模式(DEFAULT / SATELLITE / FLIR / NVG / CRT)。右键点击地球上任意一点即可查看国家档案、元首信息、实体图谱扩展以及最新的 Sentinel-2 卫星照片。ShadowBroker 无账号、无产品遥测、无分析功能;仪表板与您自行托管的后端通信。敏感侦察和 Shodan 查询绝不会从浏览器访问第三方 API——它们通过带有 SSRF 防护和本地操作者认证的后端进行代理。OpenClaw / 代理命令通道 暴露相同的侦察后端以及完整的遥测搜索——无需额外的 API 集成。

专为分析师、研究人员、无线电操作员以及任何希望看到当所有公共信号齐聚同一地图时世界面貌的人而设计。


🌍 存在的原因

大量全球遥测数据其实已经公开——飞机 ADS-B 广播、海事 AIS 信号、卫星轨道数据、地震传感器、网状无线电网络、警用扫描仪信号、环境监测站、互联网基础设施遥测等等。这些数据散布在数十种工具和 API 中。ShadowBroker 将它们全部整合到一个界面中。

该项目并未引入新的监控能力——它只是聚合和可视化现有的公共数据集。项目完全开源,任何人都可以审计具体访问了哪些数据以及如何访问。ShadowBroker 不包含产品遥测、分析功能或账号。操作者提供的密钥保留在您的本地部署中,但实时 OSINT 功能必然会对您启用或查询的公共数据提供商发出出站请求。


📡 Shodan 与侦察(安全优先)

ShadowBroker 包含一个可选的 Shodan 连接器(供操作者提供 API 访问,需 SHODAN_API_KEY)和一个侦察工具包面板,用于无密钥的 OSINT 查询。两者均仅在服务器端运行:浏览器调用您自托管的 /api/osint/* 和 /api/tools/shodan/* 路由;出站请求由后端在 SSRF 验证后发起。侦察需要本地操作者访问(与图层切换和管理路由相同的信任模型)。Shodan 结果渲染为单独的地图叠加层,并受 Shodan 服务条款的约束。


🗺️ 有趣的使用案例
  • 追踪空军一号、亿万富翁和独裁者的私人飞机,以及所有广播 ADS-B 的军用加油机、ISR 和战斗机。空军一号及其所有随行的总统/副总统专机从起飞那一刻起就会被高亮显示并监控。
  • 将 AI 代理作为协同分析师接入 ShadowBroker 的 HMAC 签名代理命令通道——支持 OpenClaw 及任何遵循该协议的代理(Claude、GPT、LangChain、自定义)。代理可读写全部 40+ 数据层、执行紧凑的跨层搜索(search_telemetry、search_news)、使用完整的侦察工具包(用于 IP/DNS/WHOIS/制裁/CVE 等的 osint_lookup)、扩展实体图谱、放置图钉、控制地图、进行 SAR 地面变化检测、网状网络以及警报投递。代理能看到操作者看到的一切,并能实时在地图上执行操作。
  • 在 InfoNet 测试网上通信——首个内置于 OSINT 工具的去中心化情报网络。通过门面身份进行模糊化消息传递、基于 Dead Drop 的点对点交换,以及内置终端 CLI。无需账号,无需注册。隐私尚未得到保证——这是一个实验性测试网——但协议已经上线并正在加强。
  • 右键点击地球上任意一点,获取国家档案(国家元首、人口、语言)、维基百科摘要以及最新的 10 米分辨率 Sentinel-2 卫星照片
  • 点击 KiwiSDR 节点,直接在仪表板中收听实时短波电台。点击警用扫描仪源,一键监听。
  • 观看 11,000 多个 CCTV 摄像头,覆盖 6 个国家——伦敦、纽约、加州、西班牙、新加坡等——在地图上实时直播
  • 实时查看 GPS 干扰区域——基于飞机应答器数据 NAC-P 降级分析得出
  • 监控头顶卫星,按任务类型颜色编码——军事侦察、SIGINT、SAR、早期预警、空间站——附带 SatNOGS 和 TinyGS 地面站网络
  • 跟踪海上交通,包括 25,000 多艘 AIS 船只、通过 Global Fishing Watch 获取的捕鱼活动以及亿万富翁超级游艇
  • 关注地震、火山喷发、活跃野火(NASA FIRMS)、恶劣天气警报以及全球空气质量读数
  • 标注军事基地、35,000 多座发电厂、2,000 多个数据中心以及互联网中断区域——自动交叉引用
  • 连接 Meshtastic 网状无线电节点和 APRS 业余无线电网络——在地图上可见并集成到 Mesh Chat 中
  • 通过 SAR(合成孔径雷达)穿透云层检测地面变化——来自 NASA OPERA 和 Copernicus EGMS 的毫米级地表形变、洪水范围、植被干扰和灾害评估。定义自己的监控区域并获取异常警报。使用 NASA Earthdata 账户免费获取。
  • 切换视觉模式——DEFAULT、SATELLITE、FLIR(热成像)、NVG(夜视)、CRT(复古终端)——通过 STYLE 按钮
  • 实时跟踪美国(Amtrak)和欧洲(DigiTraffic)的火车
  • 利用自动化 GDELT 新闻抓取估算美国航空母舰位置——没有其他开放工具能做到这一点
  • 通过 Shodan 搜索全球联网设备——摄像头、SCADA 系统、数据库——在地图上绘制为实时叠加层
  • 从左侧边栏运行完整的侦察工具包——IP 地理定位、DNS、RDAP/WHOIS、证书透明度、BGP/ASN、OFAC 制裁搜索、CVE 查询、Tor/OTX 威胁检查以及子网扫描(InternetDB 通过服务器端代理)
  • 选择飞机、船只、公司或 IP 时扩展实体图谱——Wikidata + OFAC + 实时商店交叉链接,在实体图谱面板中渲染
  • 监控供应链风险——一级/二级半导体和电池工厂根据附近的地震、野火和冲突事件进行评分(SCM 面板)
  • 切换恶意软件 C2 热点——abuse.ch Feodo Tracker + URLhaus 按国家映射的源数据(可选图层)
  • 监控 Telegram OSINT 频道——公共 t.me/s 战争/冲突源(OSINTdefender、NEXTA 等)每小时抓取一次、进行风险评分、地理解析至都市锚点,并作为可点击地图图钉呈现,附带内联媒体
  • 叠加全球海底电缆——静态 TeleGeography 衍生电缆路由(可选图层)

⚡ 快速启动(Docker)

从 GitHub 部署(默认——使用 GHCR 镜像)```bash

git clone https://github.com/bigbodycobain/Shadowbroker.git cd Shadowbroker docker compose pull docker compose up -d

### 来自 GitLab(uses GitLab Container Registry)```bash
git clone https://gitlab.com/bigbodycobain/Shadowbroker.git
cd Shadowbroker
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml pull
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml up -d

两条路径都会生成完全相同的容器——相同的源代码、相同的CI、相同的镜像,字节对字节。选择你已经使用的生态系统即可。

打开 http://localhost:3000 查看仪表板!(需要 Docker Desktop 或 Docker Engine)

加入私有 InfoNet 集群 (sb-testnet-0): 在仪表板中点击 NODE,或运行 ./meshnode.sh 作为无头参与者。无需手动对等列表——舰队默认会自动发现种子节点并拉取签名清单。在 .env 中设置 MESH_INFONET_FLEET_JOIN=false 以运行私有单节点。

后端端口已被占用? 浏览器只需要端口 3000,但后端 API 也会发布到主机端口 8000 用于本地诊断。如果另一个应用程序已经占用了 8000,请在 docker-compose.yml 旁边创建或编辑 .env 文件,设置 BACKEND_PORT=8001,然后运行 docker compose up -d。

几分钟后新闻/UAP/基地/废水空白? 使用 docker events --since 30m --filter container=shadowbroker-backend --filter event=oom 检查后端是否有 OOM 重启。默认的 compose 文件为后端分配了 4GB;如果你的主机内存较少,可以减少启用的数据源,或设置 BACKEND_MEMORY_LIMIT=3G,并预计较慢/较重的层会逐渐预热。

Podman 用户: Podman 可以工作,但 podman compose 是一个包装器,仍然需要安装 Compose 提供程序。在 Windows/WSL 上,如果看到 looking up compose provider failed,请安装 podman-compose,然后在克隆的 Shadowbroker 文件夹内依次运行 podman-compose pull 和 podman-compose up -d。在 Linux/macOS/WSL shell 中,也可以使用 ./compose.sh --engine podman pull 和 ./compose.sh --engine podman up -d。


🔄 如何更新

ShadowBroker 使用预构建的 Docker 镜像——无需本地构建。更新只需几秒钟:```bash docker compose pull docker compose up -d

好了。`pull` 拉取最新镜像,`up -d` 重启容器。

> **从旧版本迁移?** 先拉取最新的仓库代码,再拉取镜像:
>
> ```bash
> git pull origin main
> docker compose down
> docker compose pull
> docker compose up -d
> ```
>
> Podman 用户应运行相应的提供者命令,例如 `podman-compose pull` 和 `podman-compose up -d`,或在 bash 兼容的 shell 中使用 `./compose.sh --engine podman pull` 和 `./compose.sh --engine podman up -d`。

### 更新完整性

Docker 更新通过签名容器仓库分发。旧版 ZIP 自更新器按以下顺序验证发布档案:

* `MESH_UPDATE_SHA256`,当操作员明确固定摘要时使用。
* `backend/data/release_digests.json`,用于捆绑的发布固定值。
* GitHub 上发布的 `SHA256SUMS.txt` 文件(当捆绑固定值不存在时使用)。

发布维护者在发布前应运行 `python backend/scripts/release_helper.py hash <ShadowBroker_vX.Y.Z.zip>`,然后发布 `SHA256SUMS.txt` 并在发布 ZIP 更新目标时更新 `backend/data/release_digests.json`。更新器会保留操作员覆盖路径,而不是在缺少捆绑摘要时失败关闭,这样现有安装不会因为发布流程错误而被卡住。

### CSP 强化

生产前端附带一个 hydration 兼容的 CSP,以及在 `Content-Security-Policy-Report-Only` 中的严格 nonce 唯一 CSP。仅在验证您的部署中确切构建能正确 hydration 后,再设置 `SHADOWBROKER_STRICT_CSP=1`。运行时不需要 Google 字体;捆绑的 Next 字体管道从应用构建中提供仪表板字体。

### ⚠️ **卡在旧版本?**

**如果 `git pull` 失败,或者 `docker compose up` 始终从源代码构建而不是拉取镜像**,说明您的克隆早于 2026 年 3 月的仓库迁移,该迁移重写了提交历史。普通的 `git pull` 无法修复此问题。请运行:```bash
# Back up any local config you want to keep (.env, etc.)
cd ..
rm -rf Shadowbroker
git clone https://github.com/bigbodycobain/Shadowbroker.git
cd Shadowbroker
docker compose pull
docker compose up -d

如何确认是否受影响: 如果 docker compose up 显示 RUN apt-get、RUN npm ci 或 RUN pip install——说明它在从源码构建而非拉取预构建镜像。你需要重新克隆一份副本。

其他故障排除方法:

  • 强制重新拉取: docker compose pull --no-cache
  • 清理旧镜像: docker image prune -f
  • 查看日志: docker compose logs -f backend

☸️ Kubernetes / Helm(高级)

对于高可用部署或家庭实验室集群,ShadowBroker 支持通过 Helm 进行部署。该图表基于 bjw-s-labs 模板,为后端和前端提供了健壮、模块化的配置。

1. 添加仓库:```bash helm repo add bjw-s-labs https://bjw-s-labs.github.io/helm-charts/ helm repo update

**2. 安装 Chart:**```bash
# Default — pulls images from GHCR
helm install shadowbroker ./helm/chart --create-namespace --namespace shadowbroker

# GitLab registry variant
helm install shadowbroker ./helm/chart --create-namespace --namespace shadowbroker \
  -f helm/chart/values.yaml \
  -f helm/chart/values-gitlab.yaml

3. 主要特性:

  • 模块化架构: 可独立扩展情报后端和 HUD 前端。
  • 安全上下文: 使用受限 UID(1001)运行以强化容器。
  • Ingress 就绪: 兼容 Traefik、Cert-Manager 和 Gateway API,可安全地外部访问你的情报节点。

特别感谢 @chr0n1x 贡献了初始的 Kubernetes 架构。


🌐 实验性测试网 — 无隐私保障

ShadowBroker v0.9.7 发布了 InfoNet(去中心化情报网格 + Sovereign Shell 治理经济)、一个 代理型 AI 命令通道(支持 OpenClaw 和任何 HMAC 签名代理)、时间机器快照回放 以及 SAR 卫星地面变化检测。这是一个实验性测试网 — 不是私人信使,也不是生产级治理系统。

下载工具