Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Network_Assessment — Con Wireshark o TCPdump, puedes determinar si hay actividad dañina en tu tráfico de red que hayas registrado en la red que monitoreas. | Kitploit
Herramientas/GitHubGitHub/alperenugurlu/network_assessment
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesSeguridad de RedesDetección de IntrusionesDetección de Anomalías
GitHubalperenugurlu/network_assessment

Network_Assessment

Con Wireshark o TCPdump, puedes determinar si hay actividad dañina en tu tráfico de red que hayas registrado en la red que monitoreas.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
14739hace 3 añosRevisado por Kitploit

Evaluación de Red

Con Wireshark o TCPdump, puedes determinar si hay actividad dañina en el tráfico de red que has registrado en la red que supervisas.

Este script de Python analiza el tráfico de red en un archivo .pcap dado e intenta detectar las siguientes actividades y ataques sospechosos de red:

  1. Túnel DNS
  2. Túnel SSH
  3. Secuestro de sesión TCP
  4. Ataque SMB
  5. Ataque SMTP o DNS
  6. Ataque de fragmentación IPv6
  7. Ataque TCP RST
  8. Ataque de inundación SYN
  9. Ataque de inundación UDP
  10. Ataque Slowloris

El script también intenta detectar paquetes que contienen palabras clave sospechosas (por ejemplo, "password", "login", "admin", etc.). Las actividades y ataques sospechosos detectados se muestran al usuario en la consola.

Las funciones principales son:

  • get_user_input(): Obtiene la ruta del archivo .pcap del usuario.
  • get_all_ip_addresses(capture): Devuelve un conjunto que contiene todas las direcciones IP de origen y destino.
  • Las funciones detect_*: Se utilizan para detectar ataques específicos y actividades sospechosas.
  • main(): Realiza las operaciones principales del script. Primero, obtiene la ruta del archivo .pcap del usuario, y luego analiza el archivo para intentar detectar los ataques especificados y la actividad sospechosa.

¿Cómo instalar el script?

git clone https://github.com/alperenugurlu/Network_Assessment.git

pip3 install -r requirements.txt

¿Cómo ejecutar el script?

python3 Network_Compromise_Assessment.py

Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap (Ejemplo)

image

Creador del script

Alperen Ugurlu

Redes sociales:

https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/

Descargar herramienta