Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sniffglue — Sniffer de paquetes multihilo seguro | Kitploit
Herramientas/GitHubGitHub/kpcyrd/sniffglue
Sniffing y Análisis de PaquetesAnálisis Dinámico (Sandboxing)FuzzingSeguridad de RedesUtilidades y FrameworksAnálisis de DNS
GitHubkpcyrd/sniffglue

sniffglue

Sniffer de paquetes multihilo seguro

Ver Repositorio
1.3k105hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

sniffglue Build Status Crates.io

sniffglue es un sniffer de red escrito en rust. Los paquetes de red se analizan de forma concurrente mediante un grupo de subprocesos para utilizar todos los núcleos de la CPU. Los objetivos del proyecto son que puedas ejecutar sniffglue de forma segura en redes no confiables y que no se bloquee al procesar paquetes. La salida debería ser lo más útil posible por defecto.

screenshot

Uso

root@kitploit:~
# sniff with default filters (dhcp, dns, tls, http)
sniffglue enp0s25
# increase the filter sensitivity (arp)
sniffglue -v enp0s25
# increase the filter sensitivity (cjdns, ssdp, dropbox, packets with valid utf8)
sniffglue -vv enp0s25
# almost everything
sniffglue -vvv enp0s25
# everything
sniffglue -vvvv enp0s25

Instalación

Estado del empaquetado

Arch Linux

root@kitploit:~
pacman -S sniffglue

Mac OSX

root@kitploit:~
brew install sniffglue

Debian/Ubuntu/Kali

Incluido por primera vez en Debian bullseye, Ubuntu 21.04.

root@kitploit:~
apt install sniffglue

Alpine

root@kitploit:~
apk add sniffglue

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

root@kitploit:~
nix-env -i sniffglue

GNU Guix

root@kitploit:~
guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

root@kitploit:~
dnf copr enable atim/sniffglue -y
dnf install sniffglue

Desde el código fuente

Para compilar desde el código fuente, asegúrate de tener libpcap y libseccomp instalados. En sistemas basados en Debian:

root@kitploit:~
# install the dependencies
sudo apt install libpcap-dev libseccomp-dev
# install rust with rustup
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# install sniffglue and test it
cargo install sniffglue
sniffglue --help

O puedes compilar un paquete Debian mediante cargo-deb:

root@kitploit:~
cargo deb

Protocolos

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

Puedes compilar sniffglue como una imagen docker para depurar configuraciones de contenedores. La imagen mide actualmente unos 11.1MB. Se recomienda subirla a tu propio registro.

root@kitploit:~
docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

Generar documentación

root@kitploit:~
scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

Seguridad

Para informar de un problema de seguridad, ponte en contacto con kpcyrd en ircs://irc.hackint.org.

Seccomp

Para garantizar que un proceso comprometido no comprometa el sistema, sniffglue usa seccomp para restringir las syscalls que se pueden utilizar después de que el proceso se haya iniciado. Esto se hace en dos etapas: primero al principio (inmediatamente después de que env_logger se inicialice) y luego una vez que el sniffer se ha configurado, pero antes de que los paquetes se lean de la red.

Endurecimiento

Durante la segunda etapa, también se aplica cierto endurecimiento general antes de que se deshabiliten finalmente todas las syscalls innecesarias. Estas son específicas del sistema, por lo que se lee un archivo de configuración desde /etc/sniffglue.conf. Este archivo de configuración especifica un directorio vacío para chroot y una cuenta sin privilegios en user que se utiliza para abandonar los privilegios de root.

boxxy-rs

Este proyecto incluye una pequeña shell basada en boxxy-rs que se puede utilizar para explorar el sandbox en varias etapas durante y después de la inicialización. Travis también la usa para garantizar que el sandbox realmente bloquee las syscalls.

root@kitploit:~
cargo run --example boxxy

Compilaciones reproducibles

Este proyecto se prueba con reprotest. Actualmente se excluyen las siguientes variaciones:

  • -time - necesario porque el certificado de crates.io caduca en el futuro
  • -domain_host - requiere root para unshare(2) y se ha excluido

No olvides instalar las dependencias de compilación.

root@kitploit:~
ci/reprotest.sh

Fuzzing

El procesamiento de paquetes de sniffglue se puede someter a fuzzing con cargo-fuzz. Todo lo que necesitas está en el directorio fuzz/, que se distribuye junto con su código fuente. Ten en cuenta que este programa enlaza con libpcap, que no se incluye en la configuración de fuzzing actual.

root@kitploit:~
cargo fuzz run read_packet

Licencia

GPLv3+

Descargar herramienta