Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sniffglue — أداة التقاط حزم متعددة الخيوط وآمنة | Kitploit
أدوات/GitHubGitHub/kpcyrd/sniffglue
التقاط وتحليل الحزمالتحليل الديناميكي (عزل)الاختبار العشوائيأمن الشبكاتالأدوات والمكوناتتحليل DNS
GitHubkpcyrd/sniffglue

sniffglue

أداة التقاط حزم متعددة الخيوط وآمنة

عرض المستودع
1.3k105منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

sniffglue Build Status Crates.io

sniffglue هو متشمم شبكة مكتوب بلغة Rust. يتم تحليل حزم الشبكة بشكل متزامن باستخدام مجموعة خيوط للاستفادة من جميع أنوية المعالجة. أهداف المشروع هي أنه يمكنك تشغيل sniffglue بأمان على شبكات غير موثوقة وألا يتعطل عند معالجة الحزم. يجب أن يكون الإخراج مفيدًا قدر الإمكان بشكل افتراضي.

screenshot

الاستخدام

root@kitploit:~
# sniff with default filters (dhcp, dns, tls, http)
sniffglue enp0s25
# increase the filter sensitivity (arp)
sniffglue -v enp0s25
# increase the filter sensitivity (cjdns, ssdp, dropbox, packets with valid utf8)
sniffglue -vv enp0s25
# almost everything
sniffglue -vvv enp0s25
# everything
sniffglue -vvvv enp0s25

التثبيت

Packaging status

Arch Linux

root@kitploit:~
pacman -S sniffglue

Mac OSX

root@kitploit:~
brew install sniffglue

Debian/Ubuntu/Kali

مُدرَج لأول مرة في Debian Bullseye و Ubuntu 21.04.

root@kitploit:~
apt install sniffglue

Alpine

root@kitploit:~
apk add sniffglue

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

root@kitploit:~
nix-env -i sniffglue

GNU Guix

root@kitploit:~
guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

root@kitploit:~
dnf copr enable atim/sniffglue -y
dnf install sniffglue

من المصدر

للبناء من المصدر تأكد من تثبيت libpcap و libseccomp. على الأنظمة المبنية على Debian:

root@kitploit:~
# install the dependencies
sudo apt install libpcap-dev libseccomp-dev
# install rust with rustup
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# install sniffglue and test it
cargo install sniffglue
sniffglue --help

أو يمكنك بناء حزمة Debian عبر cargo-deb:

root@kitploit:~
cargo deb

البروتوكولات

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

يمكنك بناء sniffglue كصورة Docker لتصحيح إعدادات الحاويات. يبلغ حجم الصورة حالياً حوالي 11.1 ميجابايت. يُوصى بدفعها إلى سجل خاص بك.

root@kitploit:~
docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

بناء التوثيق

root@kitploit:~
scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

الأمان

للإبلاغ عن مشكلة أمنية، يرجى الاتصال بـ kpcyrd على ircs://irc.hackint.org.

Seccomp

لضمان عدم تمكن عملية مخترقة من اختراق النظام، يستخدم sniffglue seccomp لتقييد استدعاءات النظام التي يمكن استخدامها بعد بدء العملية. يتم ذلك على مرحلتين، أولاً في البداية (مباشرة بعد تهيئة env_logger) ومرة أخرى بعد إعداد المتشمم، ولكن قبل قراءة الحزم من الشبكة.

التشديد

خلال المرحلة الثانية، يتم أيضًا تطبيق بعض التشديد العام قبل تعطيل جميع استدعاءات النظام غير الضرورية نهائيًا. هذه الأمور خاصة بالنظام، لذا يتم قراءة ملف تهيئة من /etc/sniffglue.conf. يحدد ملف التهيئة هذا دليلاً فارغًا لـ chroot وحسابًا غير مميز في user يُستخدم لإسقاط صلاحيات الجذر.

boxxy-rs

يتضمن هذا المشروع شل صغيرة مبنية على boxxy-rs يمكن استخدامها لاستكشاف الصندوق الرملي في مراحل مختلفة أثناء وبعد التهيئة. يستخدمها Travis أيضًا لضمان أن الصندوق الرملي يحظر فعليًا استدعاءات النظام.

root@kitploit:~
cargo run --example boxxy

بنيات قابلة للتكرار

يتم اختبار هذا المشروع باستخدام reprotest. حاليًا، يتم استثناء الاختلافات التالية:

  • -time - مطلوب لأن شهادة crates.io تنتهي في المستقبل
  • -domain_host - يتطلب صلاحيات الجذر لـ unshare(2) وقد تم استثناؤه

لا تنس تثبيت تبعيات البناء.

root@kitploit:~
ci/reprotest.sh

التلغيم (Fuzzing)

يمكن تلغيم معالجة الحزم في sniffglue باستخدام cargo-fuzz. كل ما تحتاجه متوفر في دليل fuzz/ الموزع مع الكود المصدري. يرجى ملاحظة أن هذا البرنامج يرتبط بـ libpcap الذي لم يتم تضمينه في تكوين التلغيم الحالي.

root@kitploit:~
cargo fuzz run read_packet

الترخيص

GPLv3+

تنزيل الأداة