Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sniffglue — أداة التقاط حزم متعددة الخيوط وآمنة | Kitploit
أدوات/GitHubGitHub/kpcyrd/sniffglue
التقاط وتحليل الحزمالتحليل الديناميكي (عزل)الاختبار العشوائيأمن الشبكاتالأدوات والمكوناتتحليل DNS
GitHubkpcyrd/sniffglue

sniffglue

أداة التقاط حزم متعددة الخيوط وآمنة

عرض المستودع
1.3k10519منذ 5 أشهرتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sniffglue Build Status Crates.io

sniffglue هو متشمم شبكة مكتوب بلغة Rust. يتم تحليل حزم الشبكة بشكل متزامن باستخدام مجموعة خيوط للاستفادة من جميع أنوية المعالجة. أهداف المشروع هي أنه يمكنك تشغيل sniffglue بأمان على شبكات غير موثوقة وألا يتعطل عند معالجة الحزم. يجب أن يكون الإخراج مفيدًا قدر الإمكان بشكل افتراضي.

screenshot

الاستخدام

# sniff with default filters (dhcp, dns, tls, http)
sniffglue enp0s25
# increase the filter sensitivity (arp)
sniffglue -v enp0s25
# increase the filter sensitivity (cjdns, ssdp, dropbox, packets with valid utf8)
sniffglue -vv enp0s25
# almost everything
sniffglue -vvv enp0s25
# everything
sniffglue -vvvv enp0s25

التثبيت

Packaging status

Arch Linux

pacman -S sniffglue

Mac OSX

brew install sniffglue

Debian/Ubuntu/Kali

مُدرَج لأول مرة في Debian Bullseye و Ubuntu 21.04.

apt install sniffglue

Alpine

apk add sniffglue

Gentoo

layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

nix-env -i sniffglue

GNU Guix

guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

dnf copr enable atim/sniffglue -y
dnf install sniffglue

من المصدر

للبناء من المصدر تأكد من تثبيت libpcap و libseccomp. على الأنظمة المبنية على Debian:

# install the dependencies
sudo apt install libpcap-dev libseccomp-dev
# install rust with rustup
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# install sniffglue and test it
cargo install sniffglue
sniffglue --help

أو يمكنك بناء حزمة Debian عبر cargo-deb:

cargo deb

البروتوكولات

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

يمكنك بناء sniffglue كصورة Docker لتصحيح إعدادات الحاويات. يبلغ حجم الصورة حالياً حوالي 11.1 ميجابايت. يُوصى بدفعها إلى سجل خاص بك.

docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

بناء التوثيق

scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

الأمان

للإبلاغ عن مشكلة أمنية، يرجى الاتصال بـ kpcyrd على ircs://irc.hackint.org.

Seccomp

لضمان عدم تمكن عملية مخترقة من اختراق النظام، يستخدم sniffglue seccomp لتقييد استدعاءات النظام التي يمكن استخدامها بعد بدء العملية. يتم ذلك على مرحلتين، أولاً في البداية (مباشرة بعد تهيئة env_logger) ومرة أخرى بعد إعداد المتشمم، ولكن قبل قراءة الحزم من الشبكة.

التشديد

خلال المرحلة الثانية، يتم أيضًا تطبيق بعض التشديد العام قبل تعطيل جميع استدعاءات النظام غير الضرورية نهائيًا. هذه الأمور خاصة بالنظام، لذا يتم قراءة ملف تهيئة من /etc/sniffglue.conf. يحدد ملف التهيئة هذا دليلاً فارغًا لـ chroot وحسابًا غير مميز في user يُستخدم لإسقاط صلاحيات الجذر.

boxxy-rs

يتضمن هذا المشروع شل صغيرة مبنية على boxxy-rs يمكن استخدامها لاستكشاف الصندوق الرملي في مراحل مختلفة أثناء وبعد التهيئة. يستخدمها Travis أيضًا لضمان أن الصندوق الرملي يحظر فعليًا استدعاءات النظام.

cargo run --example boxxy

بنيات قابلة للتكرار

يتم اختبار هذا المشروع باستخدام reprotest. حاليًا، يتم استثناء الاختلافات التالية:

  • -time - مطلوب لأن شهادة crates.io تنتهي في المستقبل
  • -domain_host - يتطلب صلاحيات الجذر لـ unshare(2) وقد تم استثناؤه

لا تنس تثبيت تبعيات البناء.

ci/reprotest.sh

التلغيم (Fuzzing)

يمكن تلغيم معالجة الحزم في sniffglue باستخدام cargo-fuzz. كل ما تحتاجه متوفر في دليل fuzz/ الموزع مع الكود المصدري. يرجى ملاحظة أن هذا البرنامج يرتبط بـ libpcap الذي لم يتم تضمينه في تكوين التلغيم الحالي.

cargo fuzz run read_packet

الترخيص

GPLv3+

تنزيل الأداة