Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Above — Sniffer passivo di sicurezza di rete che analizza 28 protocolli (ARP, STP, OSPF, VLAN, SCADA) per rilevare vulnerabilità nelle apparecchiature di rete senza generare traffico. | Kitploit
Strumenti/GitHubGitHub/caster0x00/above
Sniffing e Analisi dei PacchettiRicognizioneAnalisi delle VulnerabilitàSicurezza di RetePenetration Testing
GitHubcaster0x00/above

Above

Sniffer passivo di sicurezza di rete che analizza 28 protocolli (ARP, STP, OSPF, VLAN, SCADA) per rilevare vulnerabilità nelle apparecchiature di rete senza generare traffico.

Vedi Repository
86889179 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Above

Sniffer di sicurezza di rete per trovare vulnerabilità nella rete. Progettato per pentester e ingegneri della sicurezza.

        ___    __                  
       /   |  / /_  ____ _   _____ 
      / /| | / __ \/ __ \ | / / _ \
     / ___ |/ /_/ / /_/ / |/ /  __/
    /_/  |_/_.___/\____/|___/\___/ 

    Above: Network Security Sniffer
    Developer: Mahama Bazarov (Caster)
    Contact: [email protected]
    Version: 2.8.1
    Codename: Rubens Barrichello
    Documentation & Usage: https://github.com/caster0x00/Above

Disclaimer

Tutte le informazioni contenute in questo repository sono fornite esclusivamente a scopo didattico e di ricerca. L'autore non è responsabile per qualsiasi uso illegale di questo strumento.

Si tratta di uno strumento specializzato per la sicurezza di rete che aiuta sia i pentester che i professionisti della sicurezza.


Meccanica

Above è uno sniffer di sicurezza di rete per trovare vulnerabilità nelle apparecchiature di rete. Si basa interamente sull'analisi del traffico di rete, quindi non genera alcun rumore sull'aria. È invisibile. Completamente basato sulla libreria Scapy.

Above consente ai pentester di automatizzare il processo di individuazione delle vulnerabilità nell'hardware di rete. Protocolli di scoperta, routing dinamico, 802.1Q, protocolli di risoluzione, ICS, FHRP, STP, LLMNR/NBT-NS, ecc.

Protocolli supportati

Rileva fino a 28 protocolli:

MACSec (802.1X AE)
EAPOL (Checking 802.1X versions)
ARP (Host Discovery)
CDP (Cisco Discovery Protocol)
DTP (Dynamic Trunking Protocol)
LLDP (Link Layer Discovery Protocol) 
VLAN (802.1Q)
S7COMM (Siemens) (SCADA)
OMRON (SCADA)
TACACS+ (Terminal Access Controller Access Control System Plus)
ModbusTCP (SCADA)
STP (Spanning Tree Protocol)
OSPF (Open Shortest Path First)
EIGRP (Enhanced Interior Gateway Routing Protocol)
BGP (Border Gateway Protocol)
VRRP (Virtual Router Redundancy Protocol)
HSRP (Host Standby Redundancy Protocol)
GLBP (Gateway Load Balancing Protocol)
IGMP (Internet Group Management Protocol)
LLMNR (Link Local Multicast Name Resolution)
NBT-NS (NetBIOS Name Service)
MDNS (Multicast DNS)
DHCP (Dynamic Host Configuration Protocol)
DHCPv6 (Dynamic Host Configuration Protocol v6)
ICMPv6 (Internet Control Message Protocol v6)
SSDP (Simple Service Discovery Protocol)
MNDP (MikroTik Neighbor Discovery Protocol)
SNMP (Simple Network Management Protocol)

Meccanismo di funzionamento

Above funziona in due modalità:

  • Modalità calda: Sniffing sull'interfaccia specificando un timer
  • Modalità fredda: Analisi di dump di traffico

Lo strumento è molto semplice nel suo funzionamento ed è guidato da argomenti:

  • Interfaccia: Specifica l'interfaccia di rete su cui verrà eseguito lo sniffing
  • Timer: Tempo durante il quale verrà eseguita l'analisi del traffico
  • Input: Lo strumento prende come input un file .pcap già pronto e cerca protocolli al suo interno
  • Output: Above registrerà il traffico ascoltato in un file .pcap, il cui nome viene specificato dall'utente
  • ARP passivo: Rilevamento degli host in un segmento utilizzando ARP passivo
  • Ricerca VLAN: Ricerca di segmenti VLAN estraendo gli ID VLAN nel traffico
usage: above.py [-h] [--interface INTERFACE] [--timer TIMER] [--output OUTPUT] [--input INPUT] [--passive-arp] [--search-vlan]

options:
  -h, --help            show this help message and exit
  --interface INTERFACE
                        Interface for traffic listening
  --timer TIMER         Time in seconds to capture packets, default: not set
  --output OUTPUT       File name where the traffic will be recorded, default: not set
  --input INPUT         File name of the traffic dump
  --passive-arp         Passive ARP (Host Discovery)
  --search-vlan         VLAN Search

Informazioni sui protocolli

Le informazioni ottenute saranno utili non solo al pentester, ma anche all'ingegnere della sicurezza, che saprà a cosa prestare attenzione.

Quando Above rileva un protocollo, restituisce le informazioni necessarie per indicare il vettore di attacco o il problema di sicurezza:

  • Impatto: Che tipo di attacco può essere eseguito su questo protocollo;

  • Strumenti: Quale strumento può essere utilizzato per lanciare un attacco;

  • Informazioni tecniche: Informazioni necessarie per il pentester, indirizzi MAC/IP del mittente, ID del gruppo FHRP, domini OSPF/EIGRP, ecc.

  • Mitigazione: Raccomandazioni per risolvere i problemi di sicurezza

  • Indirizzi sorgente/destinazione: Per i protocolli, Above mostra informazioni sugli indirizzi MAC e IP di origine e destinazione


Installazione

Linux

Puoi installare Above direttamente dai repository Kali Linux

caster@kali:~$ sudo apt update && sudo apt install above

Oppure:

:~$ sudo apt-get install python3-scapy python3-colorama python3-setuptools
:~$ git clone https://github.com/caster0x00/above
:~$ cd above/
:~/above$ sudo python3 setup.py install

macOS:

# Install python3 first
brew install python3
# Then install required dependencies
sudo pip3 install scapy colorama setuptools

# Clone the repo
git clone https://github.com/caster0x00/above
cd above/
sudo python3 setup.py install

Non dimenticare di disattivare il firewall su macOS!

Impostazioni > Rete > Firewall


Come si usa

Modalità calda

Above richiede l'accesso come root per lo sniffing

Above può essere eseguito con o senza timer:

caster@kali:~$ sudo above --interface eth0 --timer 120

Per interrompere lo sniffing del traffico, premere CTRL + C

Esempio:

caster@kali:~$ sudo above --interface eth0 --timer 120
        ___    __                  
       /   |  / /_  ____ _   _____ 
      / /| | / __ \/ __ \ | / / _ \
     / ___ |/ /_/ / /_/ / |/ /  __/
    /_/  |_/_.___/\____/|___/\___/ 

    Above: Network Security Sniffer
    Developer: Mahama Bazarov (Caster)
    Contact: [email protected]
    Version: 2.8.1
    Codename: Rubens Barrichello
    Documentation & Usage: https://github.com/caster0x00/Above

[*] Start Sniffing

[+] Detected STP Frame
[*] Attack Impact: Partial MITM
[*] Tools: Yersinia, Scapy
[*] STP Root Switch MAC: 00:11:22:33:44:55
[*] STP Root ID: 32768
[*] STP Root Path Cost: 0
[*] Mitigation: Enable BPDU Guard or Portfast
[*] Vendor: Routerboard.com

Se è necessario registrare il traffico sniffato, utilizzare l'argomento --output

caster@kali:~$ sudo above --interface eth0 --timer 120 --output above.pcap

Se si interrompe lo strumento con CTRL+C, il traffico viene comunque scritto nel file

Modalità fredda

Se si dispone già di un traffico registrato, è possibile utilizzare l'argomento --input per cercare potenziali problemi di sicurezza

caster@kali:~$ above --input hsrp.cap

Esempio:

caster@kali:~$ sudo above --input hsrp.cap
        ___    __                  
       /   |  / /_  ____ _   _____ 
      / /| | / __ \/ __ \ | / / _ \
     / ___ |/ /_/ / /_/ / |/ /  __/
    /_/  |_/_.___/\____/|___/\___/ 

    Above: Network Security Sniffer
    Developer: Mahama Bazarov (Caster)
    Contact: [email protected]
    Version: 2.8.1
    Codename: Rubens Barrichello
    Documentation & Usage: https://github.com/caster0x00/Above

    [+] Analyzing pcap file...


[+] Detected HSRP Packet
[*] HSRP Active Router Priority: 90
[+] Attack Impact: MITM
[*] Tools: Loki, Scapy, Yersinia
[*] HSRP Group Number: 10
[+] HSRP Virtual IP Address: 10.28.168.254
[*] HSRP Sender IP: 10.28.168.253
[*] HSRP Sender MAC: 00:00:0c:07:ac:0a
[!] Authentication: Plaintext Phrase: cisco
[*] Mitigation: Priority 255, Authentication, Extended ACL
[*] Vendor: Cisco Systems

ARP passivo

Scarica lo strumento