Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sniffglue — Sicherer Multithread-Paket-Sniffer | Kitploit
Tools/GitHubGitHub/kpcyrd/sniffglue
Paket-Sniffing & AnalyseDynamische Analyse (Sandboxing)FuzzingNetzwerksicherheitDienstprogramme & FrameworksDNS-Analyse
GitHubkpcyrd/sniffglue

sniffglue

Sicherer Multithread-Paket-Sniffer

Repository anzeigen
1.3k1057vor 4 MonatenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sniffglue Build Status Crates.io

sniffglue ist ein Netzwerk-Sniffer, geschrieben in Rust. Netzwerkpakete werden gleichzeitig mit einem Thread-Pool verarbeitet, um alle CPU-Kerne zu nutzen. Die Projektziele sind, dass sniffglue sicher in nicht vertrauenswürdigen Netzwerken ausgeführt werden kann und dass es beim Verarbeiten von Paketen nicht abstürzen darf. Die Ausgabe sollte standardmäßig so nützlich wie möglich sein.

Screenshot

Verwendung

root@kitploit:~
# Mit Standardfiltern schnüffeln (dhcp, dns, tls, http)
sniffglue enp0s25
# Filterempfindlichkeit erhöhen (arp)
sniffglue -v enp0s25
# Filterempfindlichkeit erhöhen (cjdns, ssdp, dropbox, Pakete mit gültigem UTF-8)
sniffglue -vv enp0s25
# Fast alles
sniffglue -vvv enp0s25
# Alles
sniffglue -vvvv enp0s25

Installation

Tool herunterladen

Paketierungsstatus

Arch Linux

root@kitploit:~
pacman -S sniffglue

Mac OSX

root@kitploit:~
brew install sniffglue

Debian/Ubuntu/Kali

Erstmals enthalten in debian bullseye, ubuntu 21.04.

root@kitploit:~
apt install sniffglue

Alpine

root@kitploit:~
apk add sniffglue

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

root@kitploit:~
nix-env -i sniffglue

GNU Guix

root@kitploit:~
guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

root@kitploit:~
dnf copr enable atim/sniffglue -y
dnf install sniffglue

Aus dem Quellcode

Um aus dem Quellcode zu bauen, stellen Sie sicher, dass libpcap und libseccomp installiert sind. Auf Debian-basierten Systemen:

root@kitploit:~
# Abhängigkeiten installieren
sudo apt install libpcap-dev libseccomp-dev
# Rust mit rustup installieren
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# sniffglue installieren und testen
cargo install sniffglue
sniffglue --help

Oder Sie können ein Debian-Paket über cargo-deb erstellen:

root@kitploit:~
cargo deb

Protokolle

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

Sie können sniffglue als Docker-Image erstellen, um Container-Setups zu debuggen. Das Image ist derzeit etwa 11.1MB. Es wird empfohlen, es in Ihre eigene Registry zu pushen.

root@kitploit:~
docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

Dokumentation erstellen

root@kitploit:~
scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

Sicherheit

Um ein Sicherheitsproblem zu melden, kontaktieren Sie bitte kpcyrd auf ircs://irc.hackint.org.

Seccomp

Um sicherzustellen, dass ein kompromittierter Prozess das System nicht gefährdet, verwendet sniffglue seccomp, um die Systemaufrufe einzuschränken, die nach dem Start des Prozesses verwendet werden können. Dies erfolgt in zwei Phasen, zuerst ganz am Anfang (direkt nach der Initialisierung von env_logger) und dann nachdem der Sniffer eingerichtet wurde, aber bevor Pakete aus dem Netzwerk gelesen werden.

Härtung

Während der zweiten Phase wird auch eine allgemeine Härtung angewendet, bevor alle unnötigen Systemaufrufe endgültig deaktiviert werden. Diese sind systemspezifisch, daher wird eine Konfigurationsdatei aus /etc/sniffglue.conf gelesen. Diese Konfigurationsdatei gibt ein leeres Verzeichnis für chroot und ein unprivilegiertes Konto in user an, mit dem Root-Rechte aufgegeben werden.

boxxy-rs

Dieses Projekt enthält eine kleine auf boxxy-rs basierende Shell, die verwendet werden kann, um die Sandbox in verschiedenen Phasen während und nach der Initialisierung zu erkunden. Dies wird auch von Travis verwendet, um sicherzustellen, dass die Sandbox tatsächlich Systemaufrufe blockiert.

root@kitploit:~
cargo run --example boxxy

Reproduzierbare Builds

Dieses Projekt wird mit reprotest getestet. Derzeit sind die folgenden Variationen ausgeschlossen:

  • -time - benötigt, weil das crates.io-Zertifikat in der Zukunft abläuft
  • -domain_host - erfordert root für unshare(2) und wurde ausgeschlossen

Vergessen Sie nicht, die Build-Abhängigkeiten zu installieren.

root@kitploit:~
ci/reprotest.sh

Fuzzing

Die Paketverarbeitung von sniffglue kann mit cargo-fuzz gefuzzt werden. Alles, was Sie benötigen, wird im Verzeichnis fuzz/ bereitgestellt, das zusammen mit dem Quellcode verteilt wird. Beachten Sie, dass dieses Programm mit libpcap verknüpft ist, das nicht in der aktuellen Fuzzing-Konfiguration enthalten ist.

root@kitploit:~
cargo fuzz run read_packet

Lizenz

GPLv3+