Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sniffglue — Analyseur de paquets sécurisé multithreadé | Kitploit
Outils/GitHubGitHub/kpcyrd/sniffglue
Sniffing et Analyse de PaquetsAnalyse Dynamique (Sandboxing)FuzzingSécurité RéseauUtilitaires et FrameworksAnalyse DNS
GitHubkpcyrd/sniffglue

sniffglue

Analyseur de paquets sécurisé multithreadé

Voir le dépôt
1.3k1057il y a 4 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sniffglue Build Status Crates.io

sniffglue est un renifleur réseau écrit en Rust. Les paquets réseau sont analysés simultanément à l'aide d'un pool de threads pour utiliser tous les cœurs du processeur. Les objectifs du projet sont que vous puissiez exécuter sniffglue en toute sécurité sur des réseaux non fiables et qu'il ne doit pas planter lors du traitement des paquets. La sortie doit être aussi utile que possible par défaut.

screenshot

Utilisation

root@kitploit:~
# sniff with default filters (dhcp, dns, tls, http)
sniffglue enp0s25
# increase the filter sensitivity (arp)
sniffglue -v enp0s25
# increase the filter sensitivity (cjdns, ssdp, dropbox, packets with valid utf8)
sniffglue -vv enp0s25
# almost everything
sniffglue -vvv enp0s25
# everything
sniffglue -vvvv enp0s25
Télécharger l’outil

Installation

État du paquetage

Arch Linux

root@kitploit:~
pacman -S sniffglue

Mac OSX

root@kitploit:~
brew install sniffglue

Debian/Ubuntu/Kali

Inclus pour la première fois dans Debian Bullseye, Ubuntu 21.04.

root@kitploit:~
apt install sniffglue

Alpine

root@kitploit:~
apk add sniffglue

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

root@kitploit:~
nix-env -i sniffglue

GNU Guix

root@kitploit:~
guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

root@kitploit:~
dnf copr enable atim/sniffglue -y
dnf install sniffglue

Depuis les sources

Pour compiler depuis les sources, assurez-vous d'avoir libpcap et libseccomp installés. Sur les systèmes basés sur Debian :

root@kitploit:~
# install the dependencies
sudo apt install libpcap-dev libseccomp-dev
# install rust with rustup
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# install sniffglue and test it
cargo install sniffglue
sniffglue --help

Ou vous pouvez construire un paquet Debian via cargo-deb :

root@kitploit:~
cargo deb

Protocoles

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

Vous pouvez construire sniffglue en tant qu'image Docker pour déboguer les configurations de conteneurs. L'image fait actuellement environ 11,1 Mo. Il est recommandé de la pousser vers votre propre registre.

root@kitploit:~
docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

Construction de la documentation

root@kitploit:~
scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

Sécurité

Pour signaler un problème de sécurité, veuillez contacter kpcyrd sur ircs://irc.hackint.org.

Seccomp

Pour garantir qu'un processus compromis ne compromette pas le système, sniffglue utilise seccomp pour restreindre les appels système qui peuvent être utilisés après le démarrage du processus. Cela se fait en deux étapes : d'abord tout au début (juste après l'initialisation d'env_logger), puis une fois après la configuration du renifleur, mais avant la lecture des paquets depuis le réseau.

Renforcement

Lors de la deuxième étape, un renforcement général est également appliqué avant que tous les appels système inutiles ne soient finalement désactivés. Ceux-ci sont spécifiques au système, donc un fichier de configuration est lu depuis /etc/sniffglue.conf. Ce fichier de configuration spécifie un répertoire vide pour chroot et un compte non privilégié dans user qui est utilisé pour abandonner les privilèges root.

boxxy-rs

Ce projet inclut un petit shell basé sur boxxy-rs qui peut être utilisé pour explorer le bac à sable à différentes étapes pendant et après l'initialisation. Il est également utilisé par Travis pour s'assurer que le bac à sable bloque effectivement les appels système.

root@kitploit:~
cargo run --example boxxy

Constructions reproductibles

Ce projet est testé en utilisant reprotest. Actuellement, les variations suivantes sont exclues :

  • -time - nécessaire car le certificat de crates.io expire dans le futur
  • -domain_host - nécessite root pour unshare(2) et a été exclu

N'oubliez pas d'installer les dépendances de construction.

root@kitploit:~
ci/reprotest.sh

Fuzzing

Le traitement des paquets de sniffglue peut être fuzzé en utilisant cargo-fuzz. Tout ce dont vous avez besoin est fourni dans le répertoire fuzz/ qui est distribué avec son code source. Veuillez noter que ce programme est lié à libpcap qui n'est pas inclus dans la configuration de fuzzing actuelle.

root@kitploit:~
cargo fuzz run read_packet

Licence

GPLv3+