Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tsharkVM — tshark + ELK एनालिटिक्स वर्चुअल मशीन | Kitploit
उपकरण/GitHubGitHub/h21lab/tsharkvm
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणनेटवर्क सुरक्षाघुसपैठ का पता लगानालर्निंग और शिक्षालॉग विश्लेषण
GitHubh21lab/tsharkvm

tsharkVM

tshark + ELK एनालिटिक्स वर्चुअल मशीन

रिपॉजिटरी देखें
681876 महीने पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💡 अद्यतन: tshark-opensearch

अब नया एप्लिकेशन tshark-opensearch उपलब्ध है।

आप इसे https://github.com/h21-lab/apps-collection-info रिपॉजिटरी में पा सकते हैं। 👉 पहुंच प्राप्त करें

tshark ELK VM उपकरण

यह प्रोजेक्ट एक वर्चुअल मशीन बनाता है जिसका उपयोग tshark -T ek (ndjson) आउटपुट के विश्लेषण के लिए किया जा सकता है। वर्चुअल उपकरण vagrant का उपयोग करके बनाया गया है, जो पूर्व-स्थापित और पूर्व-कॉन्फ़िगर ELK स्टैक के साथ Debian बनाता है।

VM चालू होने के बाद, प्रक्रिया सरल है:

  • डिकोड किए गए pcaps (tshark -T ek output / ndjson) TCP/17570 के माध्यम से VM को भेजे जाते हैं
  • VM में ELK स्टैक डेटा को प्रोसेस और इंडेक्स करेगा
  • Kibana VM में चल रहा है और http://127.0.0.1:15601/app/kibana#/dashboards पर एक्सेस किया जा सकता है

Ubuntu डेस्कटॉप से VM बनाने के निर्देश

स्रोत कोड क्लोन करें

root@kitploit:~
git clone https://github.com/H21lab/tsharkVM.git

tshark VM बनाएं

root@kitploit:~
sudo apt update
sudo apt install tshark virtualbox vagrant
vagrant plugin install vagrant-disksize
vagrant plugin install vagrant-scp
bash ./build.sh

VM पर pcaps अपलोड करें

root@kitploit:~
# copy your pcaps into ./Trace

# upload the pcaps (with filenames)
bash upload_pcaps_with_filenames.sh

# or use vagrant scp to copy the ndjson files into /home/vagrant/input

# or upload the pcaps (without filenames)
bash upload_pcaps.sh

# or use tshark directly towards 127.0.0.1 17570/tcp
tshark -r trace.pcapng -x -T ek > /dev/tcp/localhost/17570

ब्राउज़र से Kibana खोलें

root@kitploit:~
firefox http://127.0.0.1:15601/app/kibana#/dashboards

मुख्य डैशबोर्ड खोलें और नमूना pcaps देखने के लिए समय सीमा बढ़ाएँ, जैसे पिछले 100 वर्ष।

VM से SSH कनेक्ट करें

root@kitploit:~
cd ./VM
vagrant ssh

VM हटाएं

root@kitploit:~
cd ./VM
vagrant destroy default

VM शुरू करें

root@kitploit:~
cd ./VM
vagrant up

VM रोकें

root@kitploit:~
cd ./VM
vagrant halt

VM में SSH करें और जांचें कि ELK सही ढंग से चल रहा है या नहीं

root@kitploit:~
cd ./VM
vagrant ssh
sudo systemctl status kibana.service
sudo systemctl status elasticsearch.service
sudo systemctl status logstash.service

Elasticsearch मैपिंग टेम्पलेट

प्रोजेक्ट में frame,eth,ip,udp,tcp,dhcp प्रोटोकॉल के लिए उत्पन्न एक सरल Elasticsearch मैपिंग टेम्पलेट शामिल है। अतिरिक्त प्रोटोकॉल को कुशलतापूर्वक संभालने के लिए मैपिंग टेम्पलेट को निम्नलिखित तरीके से अपडेट करना आवश्यक हो सकता है:

root@kitploit:~
# 1. Create custom mapping, by selecting required protocols
tshark -G elastic-mapping --elastic-mapping-filter frame,eth,ip,udp,tcp,dns > ./Kibana/custom_tshark_mapping.json

# 2. Deduplicate and post-process the mapping to fit current Elasticsearch version
ruby ./Public/process_tshark_mapping_json.rb

# 3. Upload file to vagrant VM
cd VM
vagrant upload ../Kibana/custom_tshark_mapping_deduplicated.json /home/vagrant/tsharkVM/Kibana/custom_tshark_mapping_deduplicated.json
cd ..

# 4. Connect to VM and upload template in the Elasticsearch
cd VM
vagrant ssh
cd tsharkVM/Kibana
curl -X PUT "localhost:9200/_index_template/packets_template" -H 'Content-Type: application/json' -d@custom_tshark_mapping_deduplicated.json

वैकल्पिक रूप से डायनामिक मैपिंग का उपयोग किया जा सकता है। टेम्पलेट ./Kibana/template_tshark_mapping_dynamic.json देखें। और मैपिंग आवश्यकताओं और उपयोग किए गए pcaps के आधार पर numeric_detection पैरामीटर को true/false सेट करने पर विचार करें। ऊपर वर्णित समान तरीके से टेम्पलेट को Elasticsearch में अपलोड करें।

सीमाएँ

tshark -G elastic-mapping --elastic-mapping-filter मैपिंग पुरानी हो सकती है, यह Elasticsearch परिवर्तनों का ठीक से पालन नहीं कर रही है और आउटपुट डुप्लिकेट हो सकता है। मैपिंग टेम्पलेट के मैन्युअल कॉन्फ़िगरेशन और पोस्ट-प्रोसेसिंग की आवश्यकता है।

प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के।

लाइसेंस

इस प्रोजेक्ट के अंदर प्रदान किए गए स्रोत कोड का डिफ़ॉल्ट लाइसेंस Apache License v2.0 है।

simple-NIDS को AGPLv3 (मुक्त ओपन सोर्स GNU Affero GPL v3.0) के तहत लाइसेंस प्राप्त है।

इसके अतिरिक्त स्थापित सॉफ़्टवेयर के व्यक्तिगत लाइसेंस और उपयोग की शर्तों को देखें (Wireshark, Elastic और अन्य के लाइसेंस देखें)।

श्रेय

उन लोगों का विशेष धन्यवाद जिन्होंने Wireshark विकास में मदद की या अन्यथा इस कार्य में योगदान दिया:

  • Anders Broman
  • Alexis La Goutte
  • Christoph Wurm
  • Dario Lombardo
  • Vic Hargrave

./Traces उपफ़ोल्डर में उदाहरण pcap https://wiki.wireshark.org/SampleCaptures से डाउनलोड किया गया था

मार्टिन कैसर द्वारा निर्मित

Copyright 2021 H21 lab, सर्वाधिकार सुरक्षित, https://www.h21lab.com

टूल डाउनलोड करें