Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Re2Pcap — تحويل طلبات/استجابات HTTP الخام إلى ملفات PCAP لاختبار قواعد Snort IDS وتحليل أمان الشبكة. يدعم النشر عبر Docker والاستخدام عبر سطر الأوامر. | Kitploit
أدوات/GitHubGitHub/cisco-talos/re2pcap
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالتهرب من IDS/IPSأمن الشبكات
GitHubcisco-talos/re2pcap

Re2Pcap

تحويل طلبات/استجابات HTTP الخام إلى ملفات PCAP لاختبار قواعد Snort IDS وتحليل أمان الشبكة. يدعم النشر عبر Docker والاستخدام عبر سطر الأوامر.

عرض المستودع
5922منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Re2Pcap: إنشاء ملف PCAP من طلب HTTP خام أو رد في ثوانٍ

Re2Pcap اختصار لـ Request2Pcap و Response2Pcap. يمكن لمستخدمي المجتمع إنشاء ملف PCAP بسرعة باستخدام Re2Pcap واختباره مقابل قواعد Snort.

يتيح لك Re2Pcap إنشاء ملف PCAP بسرعة لطلب HTTP خام كما هو موضح أدناه

root@kitploit:~
POST /admin/tools/iplogging.cgi HTTP/1.1
Host: 192.168.13.31:80
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:60.0) Gecko/20100101 Firefox/60.0
Accept: text/plain, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://192.168.13.31:80/admin/tools/iplogging.html
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 63
Cookie: token=1e9c07e135a15e40b3290c320245ca9a
Connection: close

tcpdumpParams=tcpdump -z reboot -G 2 -i eth0&stateRequest=start

الاستخدام

root@kitploit:~
git clone https://github.com/Cisco-Talos/Re2Pcap.git
cd Re2Pcap/
./re2pcap.sh

أو

root@kitploit:~
docker run --rm --cap-add NET_ADMIN -p 5000:5000 --name re2pcap amitraut/re2pcap

افتح localhost:5000 في متصفح الويب الخاص بك للوصول إلى Re2Pcap أو استخدم سكريبت Re2Pcap-cmd للتفاعل مع حاوية Re2Pcap للحصول على PCAP في دليل العمل الحالي

المتطلبات

  • Docker
  • طلب / رد HTTP خام
  • متصفح ويب (للحصول على أفضل النتائج، يُرجى استخدام متصفحات تعتمد على Chromium)

المزايا

  • إعداد سهل. لا حاجة لإعداد VM معقد متعدد
  • يعمل Re2Pcap على صورة Docker مبنية على Alpine Linux تزن أقل من 100 ميجابايت :D
  • يتيح لك تفريغ طلب HTTP خام ورد محاكى في ملف PCAP

ملف Docker

root@kitploit:~
FROM alpine

# Get required dependencies and setup for Re2Pcap
RUN echo "http://dl-cdn.alpinelinux.org/alpine/edge/testing" >> /etc/apk/repositories
RUN apk update && apk add python3 tcpdump tcpreplay
RUN pip3 install --upgrade pip
RUN pip3 install pexpect flask requests httpretty requests-toolbelt

COPY Re2Pcap/ /Re2Pcap
RUN cd Re2Pcap && chmod +x Re2Pcap.py

WORKDIR /Re2Pcap
EXPOSE 5000/tcp

# Run application at start of new container
CMD ["/usr/bin/python3", "Re2Pcap.py"]

شرح تفصيلي

  • يوضح الفيديو التوضيحي إنشاء pcap لثغرة حقن أوامر في Sierra Wireless AirLink ES450 ACEManager iplogging.cgi باستخدام واجهة Re2Pcap على الويب
Re2Pcap Demo Walkthrough
  • فيديو توضيحي لإنشاء PCAP لثغرة حقن أوامر في Sierra Wireless AirLink ES450 ACEManager iplogging.cgi باستخدام سكريبت Re2Pcap-cmd
Re2Pcap-cmd Demo

سير عمل Re2Pcap

Re2Pcap Workflow

كما هو موضح في الصورة أعلاه، Re2Pcap هو تطبيق Python3 مبني على Alpine Linux مع واجهة ويب Flask

يقوم Re2Pcap بتحليل البيانات المدخلة كطلب HTTP خام أو رد وينفذ فعليًا تفاعل عميل/خادم أثناء التقاط الحزم. بعد التفاعل، يعرض Re2Pcap الحزم الملتقطة كملف PCAP

توصيات

  • يُرجى استخدام Linux كنظام تشغيل مضيف لأن Re2Pcap تم اختباره جيدًا على Linux
  • إذا كنت تنشئ PCAP لـ Host: somedomain:5000 أي المنفذ 5000، يرجى تغيير تطبيق Flask ليعمل على منفذ آخر عن طريق تعديل استدعاء app.run في Re2Pcap.Py، وإلا سيحتوي PCAP على رد تطبيق Flask

القيود

  • إذا كان طلب HTTP الخام بدون رأس Accept-Encoding: فسيتم إضافة Accept-Encoding: identity في الطلب

    • هناك مشكلة معروفة في طلبات python. التالي هو ملاحظة إغلاق لتلك المشكلة

    هذا سيء حقًا. Accept-Encoding: identity صالح دائمًا، تنص RFCs على ذلك. يجب أن يكون غير ضار تمامًا إرساله. بخلاف ذلك، يتطلب إزالته استبدال httplib. هذا قدر كبير من العمل. =(

  • عناوين IP للمصدر والوجهة في PCAPs من Re2Pcap هي كما يلي

    • IP المصدر: 10.10.10.1
    • IP الوجهة: 172.17.0.2 أو (عنوان IP لحاوية Re2Pcap)

    يُرجى استخدام خيار tcprewrite -D لتعديل IP الوجهة إلى شيء آخر حسب احتياجك. يمكنك أيضًا استخدام tcpprep و tcprewrite لتعيين IPs أخرى كنقاط نهاية. نظرًا لعدم تناسق نتائج tcprewrite، استخدمت طريقة بديلة لتعيين IPs مصدر/وجهة مختلفة

  • تحديد HTTP/1.1 302 FOUND كرد سيؤدي إلى إنشاء PCAP بأقصى عدد ممكن من المحاولات للوصول إلى المورد المحدد في رأس Location:. يُرجى تصدير أول تدفق HTTP باستخدام wireshark في الاختبار إذا كنت لا تفضل الضوضاء الإضافية للتيارات الأخرى


أتمنى أن تجد Re2Pcap مفيدًا. إذا واجهت مشكلات مع Re2Pcap، يُرجى إنشاء مشكلة مع مدخلاتك. شكرًا لك! :)

استمتع 😊

تنزيل الأداة