Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PcapViz — Visualizar topologías de red y recopilar estadísticas de grafos basadas en archivos pcap | Kitploit
Herramientas/GitHubGitHub/1ultimat3/pcapviz
Sniffing y Análisis de PaquetesMapeo de RedesForensia de RedRecopilación de Información
GitHub1ultimat3/pcapviz

PcapViz

Visualizar topologías de red y recopilar estadísticas de grafos basadas en archivos pcap

Ver Repositorio
35964hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PcapViz

PcapViz dibuja redes como topologías de dispositivos y flujos de información utilizando la información de paquetes en archivos pcap capturados de un dispositivo de red mediante tcpcap u otro software de captura. Filtra y opcionalmente muestra los paquetes capturados en cualquiera de los 3 "niveles". Estos son:

  • topología de tráfico a nivel de dispositivo,
  • comunicación IP y
  • comunicación TCP/UDP

Cada uno genera un gráfico de red distinto a partir del mismo conjunto de paquetes de red. Esta separación hace que sea mucho más fácil ver los flujos de datos en cada nivel, en lugar de mezclarlos como hacen muchos otros paquetes de visualización. Debería ser posible determinar nodos topológicos clave o detectar patrones de intentos de exfiltración de datos más fácilmente.

Características

  • Gráficos de topología de red - 2 = dispositivo; gráficos de flujo de información de conversación: 3 = IP, 4 = TCP/UDP
  • Las etiquetas de los nodos del gráfico de comunicación muestran información del país y estadísticas de conexión
  • Lista las máquinas más contactadas y que más envían
  • Las etiquetas de los nodos incluyen el nombre de dominio del host si está disponible mediante una consulta DNS inversa.
  • Elección en línea de comandos del motor de diseño de Graphviz, como dot o sfdp.

Uso

root@kitploit:~
usage: main.py [-h] [-i [PCAPS [PCAPS ...]]] [-o OUT] [-g GRAPHVIZ] [--layer2]
               [--layer3] [--layer4] [-fi] [-fo] [-G GEOPATH] [-l GEOLANG]
               [-E LAYOUTENGINE] [-s SHAPE]

pcap topology and message mapper

optional arguments:
  -h, --help            show this help message and exit
  -i [PCAPS [PCAPS ...]], --pcaps [PCAPS [PCAPS ...]]
                        space delimited list of capture files to be analyzed
  -o OUT, --out OUT     topology will be stored in the specified file
  -g GRAPHVIZ, --graphviz GRAPHVIZ
                        graph will be exported to the specified file (dot
                        format)
  --layer2              device topology network graph
  --layer3              ip message graph. Default
  --layer4              tcp/udp message graph
  -fi, --frequent-in    print frequently contacted nodes to stdout
  -fo, --frequent-out   print frequent source nodes to stdout
  -G GEOPATH, --geopath GEOPATH
                        path to maxmind geodb data
  -l GEOLANG, --geolang GEOLANG
                        Language to use for geoIP names
  -E LAYOUTENGINE, --layoutengine LAYOUTENGINE
                        Graph layout method - dot, sfdp etc.
  -s SHAPE, --shape SHAPE
                        Graphviz node shape - circle, diamond, box etc.

Ejemplos de la ejecución de tests/core.py en el archivo test.pcap

Dibujando un gráfico de comunicación (nivel 2), segmento

root@kitploit:~
python main.py -i tests/test.pcap -o test2.png --layer2

layer 2 sample

Nivel 3 con diseño sfdp por defecto

layer 3 sample

Nivel 4 con diseño sfdp por defecto

layer 4 sample

Mostrar los hosts con mayor número de paquetes entrantes:

root@kitploit:~
python3 main.py -i tests/test.pcap -fi --layer3
4 172.16.11.12
1 74.125.19.17
1 216.34.181.45 slashdot.org
1 172.16.11.1
1 96.17.211.172 a96-17-211-172.deploy.static.akamaitechnologies.com

Instalación

Requisitos:

  • GraphViz Consulte las notas del sistema a continuación

  • Dependencias de Pip La API de Maxmind Python y otras dependencias se instalarán cuando ejecute:

    root@kitploit:~
    pip3 install -r requirements.txt
    

    ¡así que, por supuesto, ejecute eso! ¿Está usando un entorno virtual de Python, verdad?

    root@kitploit:~

Instalación Debian

Para distribuciones basadas en Debian, debe instalar GraphViz con algunas dependencias adicionales:

root@kitploit:~
apt-get install python3-dev
apt-get install graphviz libgraphviz-dev pkg-config

Instalación OSX

Scapy no funciona de manera predeterminada en OSX. Siga las instrucciones específicas de la plataforma del sitio web de scapy

root@kitploit:~
brew install graphviz
brew install --with-python libdnet
brew install https://raw.githubusercontent.com/secdev/scapy/master/.travis/pylibpcap.rb

Pruebas

Las pruebas unitarias se pueden ejecutar desde el directorio tests:

root@kitploit:~
python3 core.py

Las imágenes de ejemplo anteriores son los gráficos de salida de las pruebas.

Tenga en que hay actualmente 2 advertencias sobre funciones obsoletas en graphviz y para que las pruebas funcionen, es posible que necesite ajustar los argumentos falsos para que apunten a su copia del archivo de datos geoIP. Sin acceso a los datos geoIP, dos de las pruebas siempre fallarán.

Descargar herramienta