Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sniffglue — Sniffer di pacchetti multithread sicuro | Kitploit
Strumenti/GitHubGitHub/kpcyrd/sniffglue
Sniffing e Analisi dei PacchettiAnalisi Dinamica (Sandboxing)FuzzingSicurezza di ReteUtilità e FrameworkAnalisi DNS
GitHubkpcyrd/sniffglue

sniffglue

Sniffer di pacchetti multithread sicuro

Vedi Repository
1.3k10574 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sniffglue Build Status Crates.io

sniffglue è uno sniffer di rete scritto in Rust. I pacchetti di rete vengono analizzati concorrentemente utilizzando un pool di thread per sfruttare tutti i core della CPU. Gli obiettivi del progetto sono che si possa eseguire sniffglue in modo sicuro su reti non affidabili e che non debba crashare durante l'elaborazione dei pacchetti. L'output dovrebbe essere il più utile possibile per impostazione predefinita.

screenshot

Utilizzo

root@kitploit:~
# sniff with default filters (dhcp, dns, tls, http)
sniffglue enp0s25
# increase the filter sensitivity (arp)
sniffglue -v enp0s25
# increase the filter sensitivity (cjdns, ssdp, dropbox, packets with valid utf8)
sniffglue -vv enp0s25
# almost everything
sniffglue -vvv enp0s25
# everything
sniffglue -vvvv enp0s25
Scarica lo strumento

Installazione

Packaging status

Arch Linux

root@kitploit:~
pacman -S sniffglue

Mac OSX

root@kitploit:~
brew install sniffglue

Debian/Ubuntu/Kali

Incluso per la prima volta in Debian Bullseye, Ubuntu 21.04.

root@kitploit:~
apt install sniffglue

Alpine

root@kitploit:~
apk add sniffglue

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

root@kitploit:~
nix-env -i sniffglue

GNU Guix

root@kitploit:~
guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

root@kitploit:~
dnf copr enable atim/sniffglue -y
dnf install sniffglue

Da sorgente

Per compilare dai sorgenti assicurati di avere libpcap e libseccomp installati. Su sistemi basati su Debian:

root@kitploit:~
# install the dependencies
sudo apt install libpcap-dev libseccomp-dev
# install rust with rustup
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# install sniffglue and test it
cargo install sniffglue
sniffglue --help

Oppure puoi costruire un pacchetto Debian tramite cargo-deb:

root@kitploit:~
cargo deb

Protocolli

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

Puoi costruire sniffglue come immagine docker per debug delle configurazioni dei container. L'immagine è attualmente di circa 11.1MB. Si consiglia di inviarla al proprio registro.

root@kitploit:~
docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

Creazione della documentazione

root@kitploit:~
scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

Sicurezza

Per segnalare un problema di sicurezza contatta kpcyrd su ircs://irc.hackint.org.

Seccomp

Per garantire che un processo compromesso non comprometta il sistema, sniffglue utilizza seccomp per limitare le syscall che possono essere usate dopo l'avvio del processo. Questo viene fatto in due fasi: prima all'inizio (subito dopo l'inizializzazione di env_logger) e poi dopo che lo sniffer è stato configurato, ma prima che i pacchetti vengano letti dalla rete.

Hardening

Durante la seconda fase, viene applicato anche un hardening generale prima che tutte le syscall non necessarie vengano finalmente disabilitate. Queste sono specifiche del sistema, quindi un file di configurazione viene letto da /etc/sniffglue.conf. Questo file di configurazione specifica una directory vuota per chroot e un account senza privilegi in user che viene utilizzato per abbandonare i privilegi di root.

boxxy-rs

Questo progetto include una piccola shell basata su boxxy-rs che può essere utilizzata per esplorare il sandbox in varie fasi durante e dopo l'inizializzazione. Questo viene utilizzato anche da Travis per garantire che il sandbox blocchi effettivamente le syscall.

root@kitploit:~
cargo run --example boxxy

Build riproducibili

Questo progetto viene testato utilizzando reprotest. Attualmente le seguenti varianti sono escluse:

  • -time - necessaria perché il certificato di crates.io scade in futuro
  • -domain_host - richiede root per unshare(2) ed è stata esclusa

Non dimenticare di installare le dipendenze di build.

root@kitploit:~
ci/reprotest.sh

Fuzzing

L'elaborazione dei pacchetti di sniffglue può essere fuzzata usando cargo-fuzz. Tutto ciò di cui hai bisogno è fornito nella directory fuzz/ distribuita insieme al codice sorgente. Nota che questo programma si collega a libpcap che non è incluso nella configurazione di fuzzing corrente.

root@kitploit:~
cargo fuzz run read_packet

Licenza

GPLv3+