Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharkMCP — PCAP फ़ाइलों के विश्लेषण के लिए एक स्विस-नाइफ MCP सर्वर | Kitploit
उपकरण/GitHubGitHub/weirdmachine64/sharkmcp
पैकेट स्निफिंग और विश्लेषणटोहीनेटवर्क फोरेंसिकफोरेंसिकजानकारी एकत्र करनानेटवर्क सुरक्षाडिजिटल फोरेंसिकCTFलर्निंग और शिक्षा
GitHubweirdmachine64/sharkmcp

SharkMCP

PCAP फ़ाइलों के विश्लेषण के लिए एक स्विस-नाइफ MCP सर्वर

733235 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharkMCP

एक MCP सर्वर जो sharkd — Wireshark का प्रोग्रामेटिक इंटरफ़ेस — को LLMs के लिए टूल के सेट के रूप में उजागर करता है। PCAP/PCAPNG फ़ाइलें लोड करें और प्राकृतिक भाषा में उनका विश्लेषण करें।

आवश्यकताएँ

  • Python 3.10+
  • Wireshark (sharkd प्रदान करता है)

स्थापना

git clone https://github.com/weirdmachine64/sharkmcp.git
cd sharkmcp
pip install -e .

या बिना इंस्टॉल किए सीधे रिपॉजिटरी से चलाएँ:

uvx --from git+https://github.com/weirdmachine64/sharkmcp sharkmcp

कॉन्फ़िगरेशन

अपने .mcp.json में जोड़ें:

{
  "mcpServers": {
    "sharkmcp": {
      "command": "uvx",
      "args": ["--from", "git+https://github.com/weirdmachine64/sharkmcp", "sharkmcp"],
      "env": {
        "SHARKMCP_TIMEOUT": "300"
      }
    }
  }
}
एनव वेरिएबलडिफ़ॉल्टविवरण
SHARKMCP_SHARKD_BINsharkdsharkd बाइनरी का पथ
SHARKMCP_TIMEOUT300प्रति अनुरोध टाइमआउट सेकंड में

उपकरण

प्रत्येक लोड की गई PCAP को एक समर्पित sharkd सबप्रोसेस मिलता है। महँगे स्कैन (कन्वर्सेशन, एक्सपर्ट जानकारी, एक्सपोर्ट ऑब्जेक्ट) के परिणाम मेमोरी में कैश किए जाते हैं ताकि पेजिनेटेड फॉलो-अप कॉल बिना पुनः स्कैन किए परोसे जा सकें।

सत्र

उपकरणविवरण
load_pcap(path, alias?)PCAP/PCAPNG फ़ाइल लोड करें
list_pcaps()सभी लोड की गई PCAPs सूचीबद्ध करें
unload_pcap(alias)सत्र समाप्त करें और मेमोरी मुक्त करें

सिंहावलोकन

उपकरणविवरण
pcap_summary(alias)फ्रेम गणना, अवधि, फ़ाइल आकार, देखे गए प्रोटोकॉल
server_info(alias)सभी उपलब्ध टैप प्रकार, फ़ॉलो प्रोटोकॉल, फ़ील्ड प्रकार

पैकेट निरीक्षण

उपकरणविवरण
list_packets(alias, filter?, columns?, refs?)डिस्प्ले फ़िल्टर के साथ पेजिनेटेड फ्रेम सूची
packet_detail(alias, frame, include_bytes?, include_hidden?)एक फ्रेम के लिए पूर्ण प्रोटोकॉल ट्री
extract_fields(alias, fields, filter?)प्रति पैकेट मनमाने फ़ील्ड को तालिका के रूप में निकालें

उपयोगिताएँ

उपकरणविवरण
validate(alias, filter?, field?)डिस्प्ले फ़िल्टर और/या फ़ील्ड नाम मान्य करें
complete(alias, field?, pref?)उपसर्ग द्वारा फ़ील्ड या प्राथमिकता नाम ऑटोकम्प्लीट करें
get_preference(alias, preference?)डिसेक्टर प्राथमिकताएँ पढ़ें
set_preference(alias, name, value)इस सत्र के लिए एक डिसेक्टर प्राथमिकता सेट करें
set_frame_comment(alias, frame, comment)एक फ्रेम पर टिप्पणी करें (सत्र-स्कोप्ड)

ट्रैफ़िक संरचना

उपकरणविवरण
protocol_hierarchy(alias, filter?)फ्रेम/बाइट गणना के साथ नेस्टेड प्रोटोकॉल ट्री
io_stats(alias, interval_ms?, filter?)प्रति-अंतराल फ्रेम और बाइट गणना
iograph(alias, graphs, interval_ms?, filters?)बहु-पंक्ति ट्रैफ़िक ग्राफ़; packets, bytes, bits, sum:<field>, avg:<field>, min:<field>, max:<field>, load:<field>, frames:<field> समर्थित
follow_stream(alias, protocol, filter)एक स्ट्रीम को पुनः संयोजित करें (tcp, udp, tls, http, http2, quic, sip, dccp, websocket)

वार्तालाप और टोपोलॉजी

उपकरणविवरण
conversations(alias, type?, sort_by?)वार्तालाप तालिका — प्रति पीयर जोड़ी बाइट्स/फ्रेम
endpoints(alias, type?, sort_by?)एंडपॉइंट तालिका — प्रति होस्ट tx/rx

दोनों के लिए समर्थित लेयर प्रकार: tcp, udp, ip, ipv6, eth, sctp, dccp, mptcp, wifi, bluetooth, zigbee, fc, fddi, usb, और अन्य।

प्रोटोकॉल सांख्यिकी

उपकरणविवरण
expert_info(alias, filter?)प्रति-फ्रेम विसंगति पहचान — त्रुटियाँ, चेतावनियाँ, नोट्स, चैट
protocol_stats(alias, protocol)dns, http, http_requests, http_server, sip, dhcp, h225, http2, rtsp के लिए समग्र आँकड़े
service_response_time(alias, protocol)smb, smb2, snmp, ldap, diameter, rpc, gtp, और अधिक के लिए अनुरोध/प्रतिक्रिया विलंबता
response_time_delay(alias, protocol)radius, h225_ras, megaco, mgcp के लिए राउंड-ट्रिप विलंब
sequence_diagram(alias, type?)tcp, icmp, icmpv6, any के लिए प्रवाह आरेख डेटा

मीडिया और VoIP

उपकरणविवरण
voip_calls(alias, filter?)स्थिति और प्रतिभागियों के साथ SIP/H.323 कॉल सूची
rtp_streams(alias, stream_spec?)RTP स्ट्रीम इन्वेंटरी; प्रति-स्ट्रीम जिटर/हानि के लिए stream_spec पास करें
multicast_streams(alias, filter?)UDP मल्टीकास्ट स्ट्रीम सांख्यिकी

निर्यात और ऑब्जेक्ट

उपकरणविवरण
export_objects(alias, type?)निकालने योग्य ऑब्जेक्ट सूचीबद्ध करें (http, imf, smb, tftp, dicom, ftp-data)
download_object(alias, token)किसी ऑब्जेक्ट, TLS सत्र कुंजी (ssl-secrets), या RTP ऑडियो (rtp:<spec>) को base64 के रूप में डाउनलोड करें

एस्केप हैच

उपकरणविवरण
tap(alias, specs, filter?, skip?, limit?)कोई भी sharkd टैप सीधे चलाएँ — एक PCAP स्कैन में अधिकतम 16 स्पेक्स। मान्य पहचानकर्ता खोजने के लिए server_info का उपयोग करें।

उदाहरण

> load_pcap("/captures/traffic.pcap", alias="traffic")
> protocol_hierarchy("traffic")
> expert_info("traffic", limit=20)
> conversations("traffic", type="tcp", sort_by="bytes")
> extract_fields("traffic", ["dns.qry.name", "dns.a"], filter="dns")
> follow_stream("traffic", "http", "tcp.stream eq 0")
> export_objects("traffic", type="http")
> download_object("traffic", "eo:http_0")

आर्किटेक्चर

    LLM
     │  MCP (stdio)
     ▼
 SharkMCP सर्वर
     │  JSON-RPC 2.0 (stdin/stdout)
     ├─ sharkd [pcap-1]
     ├─ sharkd [pcap-2]
     └─ sharkd [pcap-N]

प्रति लोड की गई PCAP एक sharkd सबप्रोसेस। सत्र पृथक हैं — विभिन्न उपनामों पर समवर्ती क्वेरी एक-दूसरे को कभी ब्लॉक नहीं करतीं।

टूल डाउनलोड करें