Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharkMCP — Ein Schweizer Taschenmesser MCP Server zum Analysieren von PCAP-Dateien | Kitploit
Tools/GitHubGitHub/weirdmachine64/sharkmcp
Paket-Sniffing & AnalyseAufklärungNetzwerkforensikForensikInformationsbeschaffungNetzwerksicherheitDigitale ForensikCTFLernen & Bildung
GitHubweirdmachine64/sharkmcp

SharkMCP

Ein Schweizer Taschenmesser MCP Server zum Analysieren von PCAP-Dateien

733vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

SharkMCP

Ein MCP-Server, der sharkd – Wiresharks programmatische Schnittstelle – als eine Reihe von Werkzeugen für LLMs bereitstellt. Laden Sie PCAP/PCAPNG-Dateien und analysieren Sie sie mit natürlicher Sprache.

Voraussetzungen

  • Python 3.10+
  • Wireshark (stellt sharkd bereit)

Installation

root@kitploit:~
git clone https://github.com/weirdmachine64/sharkmcp.git
cd sharkmcp
pip install -e .

Oder direkt aus dem Repository ausführen ohne Installation:

root@kitploit:~
uvx --from git+https://github.com/weirdmachine64/sharkmcp sharkmcp

Konfiguration

Fügen Sie zu Ihrer .mcp.json hinzu:

root@kitploit:~
{
  "mcpServers": {
    "sharkmcp": {
      "command": "uvx",
      "args": ["--from", "git+https://github.com/weirdmachine64/sharkmcp", "sharkmcp"],
      "env": {
        "SHARKMCP_TIMEOUT": "300"
      }
    }
  }
}
UmgebungsvariableStandardBeschreibung
SHARKMCP_SHARKD_BINsharkdPfad zur sharkd-Binärdatei
SHARKMCP_TIMEOUT300Zeitüberschreitung pro Anfrage in Sekunden

Werkzeuge

Jede geladene PCAP erhält einen eigenen sharkd-Unterprozess. Ergebnisse von aufwändigen Scans (Konversationen, Experteninfo, Exportobjekte) werden im Arbeitsspeicher zwischengespeichert, sodass paginierte Folgeaufrufe ohne erneuten Scan bedient werden.

Sitzung

ToolBeschreibung
load_pcap(path, alias?)Eine PCAP/PCAPNG-Datei laden
list_pcaps()Alle geladenen PCAPs auflisten
unload_pcap(alias)Sitzung beenden und Arbeitsspeicher freigeben

Übersicht

ToolBeschreibung
pcap_summary(alias)Frame-Anzahl, Dauer, Dateigröße, gesehene Protokolle
server_info(alias)Alle verfügbaren Tap-Typen, Follow-Protokolle, Feldtypen

Paketinspektion

ToolBeschreibung
list_packets(alias, filter?, columns?, refs?)Paginierte Frame-Liste mit Anzeigefilter
packet_detail(alias, frame, include_bytes?, include_hidden?)Vollständiger Protokollbaum für einen Frame
extract_fields(alias, fields, filter?)Beliebige Felder pro Paket als Tabelle extrahieren

Dienstprogramme

Verkehrsstruktur

Konversationen & Topologie

ToolBeschreibung
conversations(alias, type?, sort_by?)Konversationstabelle – Bytes/Frames pro Peer-Paar
endpoints(alias, type?, sort_by?)Endpunkttabelle – TX/RX pro Host

Unterstützte Schichttypen für beide: tcp, udp, ip, ipv6, eth, sctp, dccp, mptcp, wifi, bluetooth, zigbee, fc, fddi, usb und mehr.

Protokollstatistiken

Medien & VoIP

ToolBeschreibung
voip_calls(alias, filter?)SIP/H.323-Anrufliste mit Status und Teilnehmern
rtp_streams(alias, stream_spec?)RTP-Stream-Inventar; stream_spec für Jitter/Verlust pro Stream übergeben
multicast_streams(alias, filter?)

Export & Objekte

Notluke

ToolBeschreibung
tap(alias, specs, filter?, skip?, limit?)Einen beliebigen sharkd-Tap direkt ausführen – bis zu 16 Spezifikationen in einem PCAP-Scan. Verwenden Sie server_info, um gültige Bezeichner zu entdecken.

Beispiel

root@kitploit:~
> load_pcap("/captures/traffic.pcap", alias="traffic")
> protocol_hierarchy("traffic")
> expert_info("traffic", limit=20)
> conversations("traffic", type="tcp", sort_by="bytes")
> extract_fields("traffic", ["dns.qry.name", "dns.a"], filter="dns")
> follow_stream("traffic", "http", "tcp.stream eq 0")
> export_objects("traffic", type="http")
> download_object("traffic", "eo:http_0")

Architektur

root@kitploit:~
    LLM
     │  MCP (stdio)
     ▼
 SharkMCP server
     │  JSON-RPC 2.0 (stdin/stdout)
     ├─ sharkd [pcap-1]
     ├─ sharkd [pcap-2]
     └─ sharkd [pcap-N]

Ein sharkd-Unterprozess pro geladener PCAP. Sitzungen sind isoliert – gleichzeitige Abfragen auf verschiedenen Aliasen blockieren sich nie gegenseitig.

Tool herunterladen
ToolBeschreibung
validate(alias, filter?, field?)Einen Anzeigefilter und/oder Feldnamen validieren
complete(alias, field?, pref?)Feld- oder Präferenznamen per Präfix autovervollständigen
get_preference(alias, preference?)Dissector-Präferenzen auslesen
set_preference(alias, name, value)Eine Dissector-Präferenz für diese Sitzung setzen
set_frame_comment(alias, frame, comment)Einen Frame kommentieren (sitzungsweit)
ToolBeschreibung
protocol_hierarchy(alias, filter?)Verschachtelter Protokollbaum mit Frame-/Byte-Zählern
io_stats(alias, interval_ms?, filter?)Frame- und Byte-Zählungen pro Intervall
iograph(alias, graphs, interval_ms?, filters?)Mehrlinien-Verkehrsdiagramm; unterstützt packets, bytes, bits, sum:<field>, avg:<field>, min:<field>, max:<field>, load:<field>, frames:<field>
follow_stream(alias, protocol, filter)Einen Stream reassemblieren (tcp, udp, tls, http, http2, quic, sip, dccp, websocket)
ToolBeschreibung
expert_info(alias, filter?)Frame-basierte Anomalieerkennung – Fehler, Warnungen, Notizen, Chats
protocol_stats(alias, protocol)Aggregierte Statistiken für dns, http, http_requests, http_server, sip, dhcp, h225, http2, rtsp
service_response_time(alias, protocol)Anfrage/Antwort-Latenz für smb, smb2, snmp, ldap, diameter, rpc, gtp und mehr
response_time_delay(alias, protocol)Round-Trip-Verzögerung für radius, h225_ras, megaco, mgcp
sequence_diagram(alias, type?)Flussdiagrammdaten für tcp, icmp, icmpv6, any
UDP-Multicast-Stream-Statistiken
ToolBeschreibung
export_objects(alias, type?)Extrahierbare Objekte auflisten (http, imf, smb, tftp, dicom, ftp-data)
download_object(alias, token)Ein Objekt, TLS-Sitzungsschlüssel (ssl-secrets) oder RTP-Audio (rtp:<spec>) als Base64 herunterladen