Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PcapViz — Visualiser les topologies réseau et collecter des statistiques de graphe à partir de fichiers pcap | Kitploit
Outils/GitHubGitHub/1ultimat3/pcapviz
Sniffing et Analyse de PaquetsCartographie RéseauCriminalistique RéseauCollecte d'Informations
GitHub1ultimat3/pcapviz

PcapViz

Visualiser les topologies réseau et collecter des statistiques de graphe à partir de fichiers pcap

Voir le dépôt
35964il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PcapViz

PcapViz dessine les réseaux sous forme de topologies de périphériques et de flux d'informations en utilisant les informations de paquets contenues dans les fichiers pcap capturés depuis un périphérique réseau à l'aide de tcpcap ou d'un autre logiciel de capture. Il filtre et affiche optionnellement les paquets capturés à l'un des 3 « niveaux ». Ce sont :

  • topologie du trafic au niveau des périphériques,
  • communication IP et
  • communication TCP/UDP

Chacun produit un graphe réseau distinct à partir du même ensemble de paquets réseau. Cette séparation rend beaucoup plus facile la visualisation des flux de données à chaque niveau plutôt que de les mélanger comme le font de nombreux autres outils de visualisation. Il devrait être possible de déterminer les nœuds topologiques clés ou de repérer plus facilement les schémas de tentatives d'exfiltration de données.

Fonctionnalités

  • Graphes de topologie réseau - 2 = périphérique ; graphes de flux d'informations de conversation : 3 = IP, 4 = TCP/UDP
  • Les étiquettes des nœuds du graphe de communication affichent les informations de pays et les statistiques de connexion
  • Liste les machines les plus fréquemment contactées et les plus fréquemment émettrices
  • Les étiquettes des nœuds incluent le nom de domaine de l'hôte si disponible via une recherche DNS inverse.
  • Choix en ligne de commande du moteur de mise en page Graphviz, comme dot ou sfdp.

Utilisation

root@kitploit:~
usage: main.py [-h] [-i [PCAPS [PCAPS ...]]] [-o OUT] [-g GRAPHVIZ] [--layer2]
               [--layer3] [--layer4] [-fi] [-fo] [-G GEOPATH] [-l GEOLANG]
               [-E LAYOUTENGINE] [-s SHAPE]

pcap topology and message mapper

optional arguments:
  -h, --help            show this help message and exit
  -i [PCAPS [PCAPS ...]], --pcaps [PCAPS [PCAPS ...]]
                        space delimited list of capture files to be analyzed
  -o OUT, --out OUT     topology will be stored in the specified file
  -g GRAPHVIZ, --graphviz GRAPHVIZ
                        graph will be exported to the specified file (dot
                        format)
  --layer2              device topology network graph
  --layer3              ip message graph. Default
  --layer4              tcp/udp message graph
  -fi, --frequent-in    print frequently contacted nodes to stdout
  -fo, --frequent-out   print frequent source nodes to stdout
  -G GEOPATH, --geopath GEOPATH
                        path to maxmind geodb data
  -l GEOLANG, --geolang GEOLANG
                        Language to use for geoIP names
  -E LAYOUTENGINE, --layoutengine LAYOUTENGINE
                        Graph layout method - dot, sfdp etc.
  -s SHAPE, --shape SHAPE
                        Graphviz node shape - circle, diamond, box etc.

Exemples d'exécution de tests/core.py sur le fichier test.pcap

Dessin d'un graphe de communication (couche 2), segment

root@kitploit:~
python main.py -i tests/test.pcap -o test2.png --layer2

layer 2 sample

Layer3 avec mise en page sfdp par défaut

layer 3 sample

Layer4 avec mise en page sfdp par défaut

layer 4 sample

Retourne les hôtes avec le plus grand nombre de paquets entrants :

root@kitploit:~
python3 main.py -i tests/test.pcap -fi --layer3
4 172.16.11.12
1 74.125.19.17
1 216.34.181.45 slashdot.org
1 172.16.11.1
1 96.17.211.172 a96-17-211-172.deploy.static.akamaitechnologies.com

Installation

Requis :

  • GraphViz Voir les notes système ci-dessous

  • Exigences des packages Pip L'API Python Maxmind et les autres dépendances seront installées lorsque vous exécuterez :

    root@kitploit:~
    pip3 install -r requirements.txt
    

    alors bien sûr, exécutez-le ! Vous utilisez bien un environnement virtuel Python, n'est-ce pas ?

    root@kitploit:~

Installation sur Debian

Pour les distributions basées sur Debian, vous devez installer GraphViz avec quelques dépendances supplémentaires :

root@kitploit:~
apt-get install python3-dev
apt-get install graphviz libgraphviz-dev pkg-config

Installation sur OSX

Scapy ne fonctionne pas directement sur OSX. Suivez les instructions spécifiques à la plateforme depuis le site de Scapy

root@kitploit:~
brew install graphviz
brew install --with-python libdnet
brew install https://raw.githubusercontent.com/secdev/scapy/master/.travis/pylibpcap.rb

Tests

Les tests unitaires peuvent être exécutés depuis le répertoire tests :

root@kitploit:~
python3 core.py

Les exemples d'images ci-dessus sont les graphes produits par les tests.

Notez qu'il y a actuellement 2 avertissements concernant des fonctionnalités obsolètes dans graphviz et pour que les tests fonctionnent, vous devrez peut-être ajuster les faux arguments pour pointer vers votre copie du fichier de données geoIP. Sans accès aux données geoIP, deux des tests échoueront toujours.

Télécharger l’outil