Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pacmap — Visualiseur de trafic réseau axé sur les graphes pour la capture en direct et la relecture de PCAP avec comparaison de points de contrôle, traçage de chemin et filtres d'affichage de type Wireshark pour l'analyse de sécurité. | Kitploit
Outils/GitHubGitHub/m0vi0/pacmap
Sniffing et Analyse de PaquetsCartographie RéseauAnalyse ForensiqueSécurité RéseauRenseignement sur les MenacesRéponse aux IncidentsAnalyse DNS
GitHubm0vi0/pacmap

pacmap

Visualiseur de trafic réseau axé sur les graphes pour la capture en direct et la relecture de PCAP avec comparaison de points de contrôle, traçage de chemin et filtres d'affichage de type Wireshark pour l'analyse de sécurité.

Voir le dépôt
13il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pacmap

PacMap est un visualiseur de trafic réseau orienté graphe, pour la capture en direct et la relecture de PCAP, qui vous aide à voir ce qui a changé, ce qui est bruyant, et ce qu'il faut inspecter ensuite.

Considérez-le comme un Git pour le comportement réseau : capturez, différenciez et rejouez visuellement l'état du réseau.

pacmap demo

Modes d'entrée

PacMap prend en charge deux flux de travail :

  • Capture en direct — inspectez ce qui se passe actuellement sur une interface locale.
  • Relecture PCAP — téléchargez un fichier .pcap ou .pcapng sauvegardé et rejouez le flux de paquets dans le temps.

Installation

Depuis la racine du dépôt :

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

Sous Windows, créez et activez un venv en utilisant votre flux de travail Python habituel, puis installez les mêmes paquets. La capture de paquets sous Windows nécessite Npcap.

Capture en direct

Démarrez PacMap depuis la racine du dépôt :

root@kitploit:~
npm start -- --iface en0

Exemples d'interfaces courantes :

  • macOS Wi-Fi : en0
  • Linux Ethernet : eth0
  • Linux Wi-Fi : wlan0
  • Windows Wi-Fi/Ethernet : utilisez le nom d'interface Npcap affiché par Scapy

Ouvrez :

root@kitploit:~
http://127.0.0.1:5176

Utilisez ensuite le panneau de contrôle pour démarrer la capture en direct.

La capture brute de paquets nécessite généralement des privilèges locaux élevés. Sur macOS/Linux :

root@kitploit:~
sudo npm start -- --iface en0

Sous Windows, exécutez le terminal en tant qu'Administrateur.

Relecture PCAP

Ouvrez l'application web, basculez la source vers PCAP Replay, et téléchargez un fichier .pcap ou .pcapng. Utilisez ensuite :

  • lecture / pause / redémarrage
  • contrôle de vitesse
  • curseur de chronologie
  • contrôles du mode d'étiquetage pour les étiquettes IP et MAC brutes/résolues

La relecture s'exécute dans le navigateur et ne nécessite pas que le serveur de capture Python soit en cours d'exécution.

La relecture comprend des panneaux d'investigation pour les conversations, les points d'extrémité, la ventilation des protocoles, la résolution de noms et l'activité chronologique des E/S.

Limites de fichier : 100 Mo et 100 000 paquets. Les trames non prises en charge sont ignorées et comptabilisées dans l'interface utilisateur.

Prise en charge actuelle de la relecture :

  • .pcap classique et .pcapng basique
  • captures Ethernet courantes, IP brut, Linux cooked et loopback
  • paquets IPv4 et IPv6
  • TCP, UDP, DNS et autres paquets IP

Filtre d'affichage

La capture en direct et la relecture prennent en charge une barre de filtre d'affichage de type Wireshark. Saisissez un filtre et appuyez sur Entrée pour l'appliquer ; effacez le champ et appuyez sur Entrée pour le supprimer.

Syntaxe prise en charge :

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

Les filtres composés (&&) combinent deux filtres de champ. L'application d'un filtre réduit le graphe aux nœuds et arêtes correspondants ; son effacement restaure la vue complète pour la fenêtre de capture en cours.

Traçage de chemin

Un filtre composé ip.src == X && ip.dst == Y active le traçage de chemin. PacMap exécute un BFS sur l'ensemble de la capture pour trouver la chaîne de sauts entre les deux points d'extrémité. Un panneau apparaît sous le panneau de contrôle montrant chaque saut avec les comptes de paquets et d'octets par arête, et les nœuds intermédiaires sont mis en évidence dans le graphe.

Points de contrôle

Les points de contrôle capturent l'état réseau actuel — nœuds, arêtes, volumes de trafic — à un instant donné.

  • Point de contrôle manuel : cliquez sur Checkpoint dans la barre de filtre pour enregistrer l'état actuel avec une étiquette personnalisée.
  • Point de contrôle automatique : l'application peut créer automatiquement un point de contrôle lors de la découverte d'un nouvel hôte ou d'événements de connexion externe (configurable dans le panneau de contrôle).
  • Diff : sélectionnez deux points de contrôle dans le panneau d'historique pour les comparer ; les nœuds et arêtes ajoutés, supprimés et modifiés sont mis en évidence dans le graphe et listés dans le panneau de différences.
  • Comparaison de fenêtre : utilisez le curseur de chronologie pour sélectionner une plage temporelle et la comparer à une ligne de base de point de contrôle sauvegardée.

Les points de contrôle persistent dans localStorage sous pacmap_checkpoints (jusqu'à 50 entrées).

Pourquoi un assistant local ?

Les navigateurs ne peuvent pas renifler le trafic réseau hôte ni démarrer une capture de paquets privilégiée directement. PacMap utilise un assistant WebSocket Python local avec Scapy pour la capture en direct, puis diffuse les résumés de paquets vers l'application React à :

root@kitploit:~
ws://127.0.0.1:8765

La relecture PCAP est différente : le navigateur lit le fichier téléchargé et réutilise la même visualisation de graphe sans nécessiter d'accès aux paquets en direct.

Développement

Frontend uniquement :

root@kitploit:~
cd client
npm install
npm run dev

Build de production :

root@kitploit:~
npm run build

Serveur de capture uniquement :

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

Dépannage

  • Si l'interface utilisateur indique que le serveur de capture est hors ligne, server.py n'est pas en cours d'exécution ou le port WebSocket est indisponible.
  • Si la capture échoue, vérifiez le nom de l'interface et exécutez avec les privilèges locaux requis.
  • Si aucun nœud en direct n'apparaît, générez du trafic avec une navigation normale, ping 8.8.8.8, des requêtes DNS ou autre activité réseau.
  • Si un PCAP se charge avec de nombreux paquets ignorés, il utilise peut-être un type de liaison non pris en charge, du trafic chiffré/non IP, ou des types de paquets que PacMap ne résume pas encore.

Technique

  • React + Vite
  • Three.js
  • Serveur Python WebSocket
  • Scapy pour la capture de paquets
Télécharger l’outil