Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
voidaccess — 自托管暗网OSINT平台。从查询到图谱,13步自动化威胁情报。Recorded Future、DarkOwl和Flare的免费替代方案。 | Kitploit
工具/GitHubGitHub/katrielmoses/voidaccess
OSINT (开源情报)侦察加密/解密工具威胁源与聚合器漏洞分析哈希分析数据泄露信息收集恶意软件分析威胁情报网络爬虫
GitHub
5908317天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
katrielmoses/voidaccess

voidaccess

自托管暗网OSINT平台。从查询到图谱,13步自动化威胁情报。Recorded Future、DarkOwl和Flare的免费替代方案。

查看仓库

VoidAccess 标志

VoidAccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

可自托管的 OSINT 工具,将暗网研究查询转化为结构化威胁情报。专为安全研究人员、威胁情报团队以及需要在单一工作流中完成收集、增强、关系映射和导出的授权调查人员而构建。

终端输出

VoidAccess

快速开始

root@kitploit:~
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

VoidAccess 调查演示

它能做什么

  • 并行收集 - 搜索 Tor 索引、粘贴站点、代码托管平台、安全源和精选的 .onion 种子。
  • 实体提取 - 发现 IOC、钱包、凭据、句柄、漏洞、行为者、恶意软件、人员和组织。
  • 多源增强 - 添加信誉、泄露、被动 DNS、沙箱、区块链和威胁源上下文。
  • 行为者情报 - 持久化别名、基础设施、备注、时间线以及跨调查关系。
  • 关系图谱 - 构建共现图谱、社区、路径和基础设施集群。
  • 内容安全 - 在强制流水线关口过滤禁止的查询、URL、内容和提取的实体。
  • 结构化导出 - 生成 STIX 2.1、MISP、Sigma、YARA、Snort、Suricata、CSV、Markdown、JSON 和 IOC 包。
  • CLI 和 Web UI - 使用 SQLite 在本地运行,或作为带 PostgreSQL 和浏览器界面的 Docker Compose 栈运行。

流水线

完整的流水线行为、超时、恢复和数据流记录在 架构 中。

实体类型

收集与增强

需要 API 密钥的数据源在缺少密钥时会自动跳过。完整的密钥与配置参考见 架构。

可选的向量嵌入

默认安装可以在没有 PyTorch 的情况下运行。当嵌入栈不可用时,VoidAccess 会记录其正在使用确定性的 SHA-256 回退编码器。安装可选的 NLP 依赖以启用完整的 sentence-transformer 向量嵌入:

root@kitploit:~
pip install "voidaccess[nlp]"

LLM 提供商

CLI 参考

可选的明网请求可通过 --use-scraping-api 或 --use-proxies 使用 ScrapingAnt;Tor、.onion、GitHub 和 GitLab 流量不受影响。

自托管

使用 Docker Compose 运行完整的 PostgreSQL、Tor、FastAPI 和 Next.js 技术栈。自托管指南 涵盖引导式设置、环境配置、运维和故障排查。

链接

许可证

MIT。仅将 VoidAccess 用于经授权的安全研究和威胁情报工作;请参阅 使用政策。

下载工具
阶段操作
1使用所选 LLM 优化调查查询
2并行从 Tor 搜索、粘贴站点、代码托管平台、RSS 源和精选种子中收集
3过滤噪声或无关页面
4从威胁情报源增强查询和早期指标
5递归发现其他 .onion 链接
6复用向量缓存中最近处理过的页面
7通过 Tor 获取所选页面,并设置响应大小限制
8持久化新收集的内容
9合并收集到的和增强后的情报
10使用正则表达式、NER 和可选的 LLM 分析提取实体
11将实体与历史数据集和种子数据集交叉比对
12构建关系、社区和基础设施集群
13生成最终情报摘要和可导出的结果
类别示例
加密货币Bitcoin、Ethereum、Monero、Litecoin、Zcash、Solana、Tron、ENS
网络指标IPv4、IPv6、域名、URL、.onion 地址、MAC 地址、PGP 密钥
文件指标MD5、SHA-1、SHA-256、恶意软件家族
凭据云密钥、令牌、JWT、API 密钥、窃密日志、组合列表条目
消息传递Telegram、Discord、XMPP、Tox、Session、Matrix、Wire、ICQ、Wickr
漏洞CVE、MITRE ATT&CK 技术与战术、Exploit-DB ID
检测内容YARA 规则、Nuclei 模板、Snort 与 Suricata 指标
威胁情报行为者句柄、勒索软件组织、粘贴链接、人员、组织、位置
层来源
暗网搜索16+ 个 Tor 搜索引擎和精选的 .onion 种子
开放网络收集Pastebin、dpaste、paste.ee、Rentry、GitHub、GitLab 和精选的 RSS 源
威胁情报源AlienVault OTX、abuse.ch、MalwareBazaar、ThreatFox、URLhaus、ransomware.live、CISA KEV
IP 与域名上下文Shodan InternetDB、GreyNoise、AbuseIPDB、Feodo Tracker、C2IntelFeeds、crt.sh、URLScan.io、Wayback Machine、CIRCL PDNS、RDAP
文件与身份上下文VirusTotal、Hybrid Analysis、Have I Been Pwned、EmailRep
区块链BlockCypher 和 Etherscan
提供商典型模型备注
OpenRouterDeepSeek、Llama、Claude默认路由;提供免费模型
GroqLlama带免费额度的快速托管推理
OpenAIGPT 模型需要 API 密钥
AnthropicClaudeClaude Haiku 是经过测试的默认模型
Google GeminiGemini Flash 和 Pro需要 Google AI Studio 密钥
Ollama任意已安装的本地模型本地运行,适合隔离网络部署
命令描述
voidaccess investigate "QUERY"运行一次调查
voidaccess show打开交互式实体浏览器
voidaccess export INVESTIGATION_ID --format FORMAT导出为 STIX、MISP、Sigma、YARA、Snort、Suricata、包、CSV、Markdown 或 JSON
voidaccess package INVESTIGATION_ID构建 IOC 包 ZIP
voidaccess enrich INVESTIGATION_ID重新增强已保存的调查
voidaccess list列出已保存的调查
voidaccess status显示配置、Tor、缓存、引擎和种子状态
voidaccess actors列出持久化行为者档案
voidaccess actor HANDLE显示行为者档案
voidaccess actor HANDLE --timeline显示行为者活动时间线
voidaccess actor HANDLE --note "TEXT"向行为者档案添加分析备注
voidaccess timeline HANDLE直接打开行为者时间线
voidaccess configure运行设置向导
voidaccess configure llm配置 LLM 提供商、模型和密钥
voidaccess configure keys配置增强 API 密钥
voidaccess configure tor覆盖 Tor 代理主机和端口
voidaccess version打印已安装的版本
自托管指南Docker Compose、环境设置、运维和故障排查
架构流水线内部机制、模块、模式、API、增强、图谱和配置参考
贡献指南开发环境搭建、标准和拉取请求
安全受支持的版本和私有漏洞报告
使用政策授权使用要求和禁止活动
PyPI已发布的包和发布文件
GitHub源代码、问题和发布