Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pacmap — Visualizador de tráfico de red centrado en grafos para captura en vivo y reproducción de PCAP con comparación de puntos de control, trazado de rutas y filtros de visualización estilo Wireshark para análisis de seguridad. | Kitploit
Herramientas/GitHubGitHub/m0vi0/pacmap
Sniffing y Análisis de PaquetesMapeo de RedesAnálisis ForenseSeguridad de RedesInteligencia de AmenazasRespuesta a IncidentesAnálisis de DNS
GitHubm0vi0/pacmap

pacmap

Visualizador de tráfico de red centrado en grafos para captura en vivo y reproducción de PCAP con comparación de puntos de control, trazado de rutas y filtros de visualización estilo Wireshark para análisis de seguridad.

Ver Repositorio
13hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pacmap

PacMap es un visualizador de tráfico de red basado en grafos para captura en vivo y reproducción de PCAP que te ayuda a ver qué cambió, qué es ruidoso y qué inspeccionar a continuación.

Piénsalo como Git para el comportamiento de red: instantánea, diff y reproducción visual del estado de la red.

Demostración de PacMap

Modos de Entrada

PacMap admite dos flujos de trabajo:

  • Captura en Vivo — inspecciona lo que está sucediendo ahora mismo en una interfaz local.
  • Reproducción de PCAP — sube un archivo .pcap o .pcapng guardado y reproduce el flujo de paquetes a lo largo del tiempo.

Instalación

Desde la raíz del repositorio:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

En Windows, crea y activa un venv usando tu flujo de trabajo normal de Python, luego instala los mismos paquetes. La captura de paquetes en Windows requiere Npcap.

Captura en Vivo

Inicia PacMap desde la raíz del repositorio:

root@kitploit:~
npm start -- --iface en0

Ejemplos comunes de interfaces:

  • macOS Wi-Fi: en0
  • Linux Ethernet: eth0
  • Linux Wi-Fi: wlan0
  • Windows Wi-Fi/Ethernet: usa el nombre de interfaz de Npcap que muestra Scapy

Abre:

root@kitploit:~
http://127.0.0.1:5176

Luego usa el panel de control para iniciar la captura en vivo.

La captura de paquetes en bruto normalmente requiere privilegios locales elevados. En macOS/Linux:

root@kitploit:~
sudo npm start -- --iface en0

En Windows, ejecuta la terminal como Administrador.

Reproducción de PCAP

Abre la aplicación web, cambia la fuente a Reproducción de PCAP y sube un archivo .pcap o .pcapng. Luego usa:

  • reproducir / pausar / reiniciar
  • control de velocidad
  • línea de tiempo deslizante
  • controles de modo de etiqueta para etiquetas IP y MAC en bruto/resueltas

La reproducción se ejecuta en el navegador y no requiere que el servidor de captura Python esté en ejecución.

La reproducción incluye paneles de investigación para conversaciones, puntos finales, desglose de protocolos, resolución de nombres y actividad de la línea de tiempo de E/S.

Límites de archivo: 100 MB y 100 000 paquetes. Las tramas no compatibles se omiten y se contabilizan en la interfaz de usuario.

Soporte actual de reproducción:

  • .pcap clásico y .pcapng básico
  • capturas comunes de Ethernet, IP sin procesar, Linux cooked y loopback
  • paquetes IPv4 e IPv6
  • paquetes TCP, UDP, DNS y otros IP

Filtro de Visualización

Tanto la Captura en Vivo como la Reproducción admiten una barra de filtro de visualización estilo Wireshark. Escribe un filtro y presiona Enter para aplicarlo; borra el campo y presiona Enter para eliminarlo.

Sintaxis admitida:

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

Los filtros compuestos (&&) combinan dos filtros de campo. Aplicar un filtro reduce el gráfico a los nodos y aristas coincidentes; borrarlo restaura la vista completa para la ventana de captura actual.

Trazado de Rutas

Un filtro compuesto ip.src == X && ip.dst == Y activa el trazado de rutas. PacMap ejecuta BFS sobre la captura completa para encontrar la cadena de saltos entre los dos puntos finales. Aparece un panel debajo del panel de control que muestra cada salto con conteos de paquetes y bytes por arista, y los nodos intermedios se resaltan en el gráfico.

Puntos de Control

Los puntos de control capturan el estado actual de la red — nodos, aristas, volúmenes de tráfico — en un momento determinado.

  • Punto de control manual: haz clic en Punto de control en la barra de filtros para guardar el estado actual con una etiqueta personalizada.
  • Punto de control automático: la aplicación puede crear puntos de control automáticamente al descubrir un nuevo host o eventos de conexión externa (configurable en el panel de control).
  • Diff: selecciona dos puntos de control en el panel de historial para compararlos; los nodos y aristas añadidos, eliminados y modificados se resaltan en el gráfico y se enumeran en el panel de diferencias.
  • Comparación de ventana: usa el deslizador de la línea de tiempo para seleccionar un rango de tiempo y compararlo con una línea base de punto de control guardada.

Los puntos de control persisten en localStorage bajo pacmap_checkpoints (hasta 50 entradas).

¿Por qué un Ayudante Local?

Los navegadores no pueden olfatear el tráfico de red del host ni iniciar la captura privilegiada de paquetes directamente. PacMap utiliza un ayudante local de Python WebSocket con Scapy para la captura en vivo, luego transmite resúmenes de paquetes a la aplicación React en:

root@kitploit:~
ws://127.0.0.1:8765

La reproducción de PCAP es diferente: el navegador lee el archivo subido y reutiliza la misma visualización de gráfico sin necesidad de acceso a paquetes en vivo.

Desarrollo

Solo frontend:

root@kitploit:~
cd client
npm install
npm run dev

Compilación de producción:

root@kitploit:~
npm run build

Solo servidor de captura:

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

Solución de Problemas

  • Si la interfaz de usuario dice que el servidor de captura está fuera de línea, server.py no se está ejecutando o el puerto WebSocket no está disponible.
  • Si la captura falla, verifica el nombre de la interfaz y ejecuta con los privilegios locales requeridos.
  • Si no aparecen nodos en vivo, genera tráfico con navegación normal, ping 8.8.8.8, consultas DNS u otra actividad de red.
  • Si un PCAP se carga con muchos paquetes omitidos, puede usar un tipo de enlace no compatible, tráfico cifrado/no IP o tipos de paquetes que PacMap aún no resume.

Tecnología

  • React + Vite
  • Three.js
  • Servidor Python WebSocket
  • Captura de paquetes con Scapy
Descargar herramienta