Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
snitch — une façon plus élégante d'inspecter les connexions réseau | Kitploit
Outils/GitHubGitHub/karol-broda/snitch
Utilitaires GénérauxSniffing et Analyse de PaquetsCartographie RéseauCollecte d'InformationsAnalyse DNS
GitHubkarol-broda/snitch

snitch

une façon plus élégante d'inspecter les connexions réseau

Voir le dépôt
3.5k5512il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

snitch

un ss / netstat plus convivial pour les humains. inspectez les connexions réseau avec une tui propre ou des tableaux stylisés.

snitch demo

installation

homebrew

root@kitploit:~
brew install snitch

merci à @bevanjkay d'avoir ajouté snitch à homebrew-core

go

root@kitploit:~
go install github.com/karol-broda/snitch@latest

nixpkgs

root@kitploit:~
nix-env -iA nixpkgs.snitch

merci à @DieracDelta d'avoir ajouté snitch à nixpkgs

Télécharger l’outil

nixos / nix (flake)

root@kitploit:~
# try it
nix run github:karol-broda/snitch

# install to profile
nix profile install github:karol-broda/snitch

# or add to flake inputs
{
  inputs.snitch.url = "github:karol-broda/snitch";
}
# then use: inputs.snitch.packages.${system}.default

home-manager (flake)

add snitch to your flake inputs and import the home-manager module:

root@kitploit:~
{
  inputs = {
    nixpkgs.url = "github:NixOS/nixpkgs/nixos-unstable";
    home-manager.url = "github:nix-community/home-manager";
    snitch.url = "github:karol-broda/snitch";
  };

  outputs = { nixpkgs, home-manager, snitch, ... }: {
    homeConfigurations."user" = home-manager.lib.homeManagerConfiguration {
      pkgs = nixpkgs.legacyPackages.x86_64-linux;
      modules = [
        snitch.homeManagerModules.default
        {
          programs.snitch = {
            enable = true;
            # optional: use the flake's package instead of nixpkgs
            # package = snitch.packages.x86_64-linux.default;
            settings = {
              defaults = {
                theme = "catppuccin-mocha";
                interval = "2s";
                resolve = true;
              };
            };
          };
        }
      ];
    };
  };
}

thèmes disponibles : ansi, catppuccin-mocha, catppuccin-macchiato, catppuccin-frappe, catppuccin-latte, gruvbox-dark, gruvbox-light, dracula, nord, tokyo-night, tokyo-night-storm, tokyo-night-light, solarized-dark, solarized-light, one-dark, mono

arch linux (aur)

root@kitploit:~
# with yay
yay -S snitch-bin

# with paru
paru -S snitch-bin

script shell

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | sh

installe dans ~/.local/bin si disponible, sinon /usr/local/bin. surchargez avec :

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | INSTALL_DIR=~/bin sh

macos : le script d'installation supprime automatiquement l'attribut de quarantaine (com.apple.quarantine) du binaire pour lui permettre de s'exécuter sans avertissements de gatekeeper. pour désactiver cela, définissez KEEP_QUARANTINE=1.

docker

images oci pré-construites disponibles depuis le registre de conteneurs github :

root@kitploit:~
# pull from ghcr.io
docker pull ghcr.io/karol-broda/snitch:latest          # alpine (default)
docker pull ghcr.io/karol-broda/snitch:latest-alpine   # alpine (~17MB)
docker pull ghcr.io/karol-broda/snitch:latest-scratch  # minimal, binary only (~9MB)
docker pull ghcr.io/karol-broda/snitch:latest-debian   # debian trixie
docker pull ghcr.io/karol-broda/snitch:latest-ubuntu   # ubuntu 24.04

# or use a specific version
docker pull ghcr.io/karol-broda/snitch:0.2.0-alpine

alternativement, construisez localement via nix flake :

root@kitploit:~
nix build github:karol-broda/snitch#snitch-alpine
docker load < result

exécution du conteneur :

root@kitploit:~
# basic usage - sees host sockets but not process names
docker run --rm --net=host snitch:latest ls

# full info - includes PID, process name, user
docker run --rm --net=host --pid=host --cap-add=SYS_PTRACE snitch:latest ls
drapeauobjectif
--net=hostpartager l'espace de noms réseau de l'hôte (nécessaire pour voir les connexions de l'hôte)
--pid=hostpartager l'espace de noms PID de l'hôte (nécessaire pour les informations de processus)
--cap-add=SYS_PTRACElire les détails du processus depuis /proc/<pid>

note : CAP_NET_ADMIN et CAP_NET_RAW ne sont pas requis. snitch lit depuis /proc/net/* qui ne nécessite pas de capacités réseau spéciales.

binaire

téléchargez depuis releases :

  • linux : snitch_<version>_linux_<arch>.tar.gz ou .deb/.rpm/.apk
  • macos : snitch_<version>_darwin_<arch>.tar.gz
root@kitploit:~
tar xzf snitch_*.tar.gz
sudo mv snitch /usr/local/bin/

macos : si bloqué avec "cannot be opened because the developer cannot be verified", exécutez :

root@kitploit:~
xattr -d com.apple.quarantine /usr/local/bin/snitch

démarrage rapide

root@kitploit:~
snitch              # launch interactive tui
snitch -l           # tui showing only listening sockets
snitch ls           # print styled table and exit
snitch ls -l        # listening sockets only
snitch ls -t -e     # tcp established connections
snitch ls -p        # plain output (parsable)

commandes

snitch / snitch top

tui interactif avec liste de connexions mise à jour en direct.

root@kitploit:~
snitch                  # all connections
snitch -l               # listening only
snitch -t               # tcp only
snitch -e               # established only
snitch -i 2s            # 2 second refresh interval

raccourcis clavier :

root@kitploit:~
j/k, ↑/↓      navigate
g/G           top/bottom
t/u           toggle tcp/udp
l/e/o         toggle listen/established/other
s/S           cycle sort / reverse
w             watch/monitor process (highlight)
W             clear all watched
K             kill process (with confirmation)
/             search
enter         connection details
?             help
q             quit

snitch ls

sortie de tableau unique. utilise un pager automatiquement si la sortie dépasse la hauteur du terminal.

root@kitploit:~
snitch ls               # styled table (default)
snitch ls -l            # listening only
snitch ls -t -l         # tcp listeners
snitch ls -e            # established only
snitch ls -p            # plain/parsable output
snitch ls -o json       # json output
snitch ls -o csv        # csv output
snitch ls -n            # numeric (no dns resolution)
snitch ls --no-headers  # omit headers

snitch json

sortie json pour le scripting.

root@kitploit:~
snitch json
snitch json -l

snitch watch

diffuse des trames json à un intervalle.

root@kitploit:~
snitch watch -i 1s | jq '.count'
snitch watch -l -i 500ms

snitch upgrade

vérifier les mises à jour et mettre à niveau sur place.

root@kitploit:~
snitch upgrade              # check for updates
snitch upgrade --yes        # upgrade automatically
snitch upgrade -v 0.1.7     # install specific version

filtres

les drapeaux de raccourci fonctionnent sur toutes les commandes :

root@kitploit:~
-t, --tcp           tcp only
-u, --udp           udp only
-l, --listen        listening sockets
-e, --established   established connections
-4, --ipv4          ipv4 only
-6, --ipv6          ipv6 only

résolution

options de résolution de noms de domaine et de service :

root@kitploit:~
--resolve-addrs     resolve ip addresses to hostnames (default: true)
--resolve-ports     resolve port numbers to service names
--no-cache          disable dns caching (force fresh lookups)

les recherches dns sont effectuées en parallèle et mises en cache pour la performance. utilisez --no-cache pour contourner le cache lors du débogage ou lorsque les adresses changent fréquemment.

pour un filtrage plus spécifique, utilisez la syntaxe key=value avec ls :

root@kitploit:~
snitch ls proto=tcp state=listen
snitch ls pid=1234
snitch ls proc=nginx
snitch ls lport=443
snitch ls contains=google

sortie

tableau stylisé (par défaut) :

root@kitploit:~
  ╭─────────────────┬───────┬───────┬─────────────┬─────────────────┬────────╮
  │ PROCESS         │ PID   │ PROTO │ STATE       │ LADDR           │ LPORT  │
  ├─────────────────┼───────┼───────┼─────────────┼─────────────────┼────────┤
  │ nginx           │ 1234  │ tcp   │ LISTEN      │ *               │ 80     │
  │ postgres        │ 5678  │ tcp   │ LISTEN      │ 127.0.0.1       │ 5432   │
  ╰─────────────────┴───────┴───────┴─────────────┴─────────────────┴────────╯
  2 connections

sortie simple (-p) :

root@kitploit:~
PROCESS    PID    PROTO   STATE    LADDR       LPORT
nginx      1234   tcp     LISTEN   *           80
postgres   5678   tcp     LISTEN   127.0.0.1   5432

configuration

fichier de configuration optionnel à ~/.config/snitch/snitch.toml :

root@kitploit:~
[defaults]
numeric = false      # disable name resolution
dns_cache = true     # cache dns lookups (set to false to disable)
theme = "auto"       # color theme: auto, dark, light, mono

[tui]
remember_state = false   # remember view options between sessions

mémorisation des options d'affichage

lorsque remember_state = true, la tui sauvegarde et restaure :

  • les bascules de filtre (tcp/udp, listen/established/other)
  • le champ de tri et la direction
  • les paramètres de résolution d'adresse et de port

l'état est sauvegardé dans $XDG_STATE_HOME/snitch/tui.json (par défaut ~/.local/state/snitch/tui.json).

les drapeaux cli ont toujours la priorité sur l'état sauvegardé.

variables d'environnement

root@kitploit:~
SNITCH_THEME=dark          # définir le thème par défaut
SNITCH_RESOLVE=0           # désactiver la résolution dns
SNITCH_DNS_CACHE=0         # désactiver le cache dns
SNITCH_NO_COLOR=1          # désactiver les couleurs
SNITCH_CONFIG=/path/to     # chemin personnalisé du fichier de config

prérequis

  • linux ou macos
  • linux : lit depuis /proc/net/*, root ou CAP_NET_ADMIN pour les informations complètes sur les processus
  • macos : utilise les API système, peut nécessiter sudo pour les informations complètes sur les processus