Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pacmap — Visualizzatore di traffico di rete basato sui grafi per cattura live e replay di PCAP con confronto di checkpoint, tracciamento dei percorsi e filtri di visualizzazione stile Wireshark per analisi di sicurezza. | Kitploit
Strumenti/GitHubGitHub/m0vi0/pacmap
Sniffing e Analisi dei PacchettiMappatura della ReteInformatica ForenseSicurezza di ReteThreat IntelligenceRisposta agli IncidentiAnalisi DNS
GitHubm0vi0/pacmap

pacmap

Visualizzatore di traffico di rete basato sui grafi per cattura live e replay di PCAP con confronto di checkpoint, tracciamento dei percorsi e filtri di visualizzazione stile Wireshark per analisi di sicurezza.

Vedi Repository
134 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pacmap

PacMap è un visualizzatore di traffico di rete basato su grafi per la cattura in tempo reale e la riproduzione di PCAP, che aiuta a vedere cosa è cambiato, cosa è rumoroso e cosa ispezionare dopo.

Pensalo come Git per il comportamento di rete: istantanee, differenze e riproduzione visiva dello stato della rete.

pacmap demo

Modalità di Input

PacMap supporta due flussi di lavoro:

  • Cattura in tempo reale — ispeziona cosa sta succedendo in questo momento su un'interfaccia locale.
  • Riproduzione PCAP — carica un file .pcap o .pcapng salvato e riproduce il flusso di pacchetti nel tempo.

Installazione

Dalla radice del repository:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install websockets scapy
npm install --prefix client

Su Windows, crea e attiva un venv usando il tuo normale flusso di lavoro Python, poi installa gli stessi pacchetti. La cattura di pacchetti su Windows richiede Npcap.

Cattura in tempo reale

Avvia PacMap dalla radice del repository:

root@kitploit:~
npm start -- --iface en0

Esempi di interfacce comuni:

  • macOS Wi-Fi: en0
  • Linux Ethernet: eth0
  • Linux Wi-Fi: wlan0
  • Windows Wi-Fi/Ethernet: usa il nome dell'interfaccia Npcap mostrato da Scapy

Apri:

root@kitploit:~
http://127.0.0.1:5176

Poi usa il dock di controllo per avviare la cattura in tempo reale.

La cattura grezza di pacchetti di solito richiede privilegi locali elevati. Su macOS/Linux:

root@kitploit:~
sudo npm start -- --iface en0

Su Windows, esegui il terminale come amministratore.

Riproduzione PCAP

Apri l'app web, passa la sorgente a Riproduzione PCAP e carica un file .pcap o .pcapng. Poi usa:

  • play / pausa / riavvia
  • controllo velocità
  • timeline scrubber
  • controlli modalità etichetta per etichette IP e MAC grezze/risolte

La riproduzione viene eseguita nel browser e non richiede che il server di cattura Python sia in esecuzione.

La riproduzione include pannelli di indagine per conversazioni, endpoint, suddivisione dei protocolli, risoluzione dei nomi e attività della timeline I/O.

Limiti dei file: 100 MB e 100.000 pacchetti. I frame non supportati vengono saltati e contati nell'interfaccia utente.

Supporto attuale per la riproduzione:

  • .pcap classico e .pcapng base
  • Catture comuni Ethernet, IP grezzo, Linux cooked e loopback
  • Pacchetti IPv4 e IPv6
  • Pacchetti TCP, UDP, DNS e altri IP

Filtro di visualizzazione

Sia la Cattura in tempo reale che la Riproduzione supportano una barra dei filtri di visualizzazione stile Wireshark. Digita un filtro e premi Invio per applicarlo; cancella il campo e premi Invio per rimuoverlo.

Sintassi supportata:

root@kitploit:~
tcp          udp          dns          http         arp
ip.addr == 192.168.1.10
ip.src == 10.0.0.1
ip.dst == 8.8.8.8
tcp.port == 443
udp.port == 53
port == 80
ip.src == 10.0.0.1 && ip.dst == 8.8.8.8

I filtri composti (&&) combinano due filtri di campo. Applicare un filtro restringe il grafico ai nodi e ai bordi corrispondenti; cancellarlo ripristina la vista completa per la finestra di cattura corrente.

Tracciamento del percorso

Un filtro composto ip.src == X && ip.dst == Y attiva il tracciamento del percorso. PacMap esegue BFS sull'intera cattura per trovare la catena di hop tra i due endpoint. Un pannello appare sotto il dock di controllo che mostra ogni hop con conteggi di pacchetti e byte per bordo, e i nodi intermedi vengono evidenziati nel grafico.

Checkpoint

I checkpoint catturano lo stato corrente della rete — nodi, bordi, volumi di traffico — in un punto nel tempo.

  • Checkpoint manuale: clicca su Checkpoint nella barra dei filtri per salvare lo stato corrente con un'etichetta personalizzata.
  • Auto-checkpoint: l'app può creare automaticamente checkpoint alla scoperta di nuovi host o eventi di connessione esterna (configurabile nel dock di controllo).
  • Differenza: seleziona due checkpoint nel pannello della cronologia per confrontarli; nodi e bordi aggiunti, rimossi e modificati vengono evidenziati nel grafico e elencati nel pannello delle differenze.
  • Confronto finestra: usa il timeline scrubber per selezionare un intervallo di tempo e confrontarlo con una baseline di checkpoint salvata.

I checkpoint persistono in localStorage sotto pacmap_checkpoints (fino a 50 voci).

Perché un helper locale?

I browser non possono sniffare il traffico di rete dell'host o avviare la cattura privilegiata di pacchetti direttamente. PacMap utilizza un helper locale Python WebSocket con Scapy per la cattura in tempo reale, quindi trasmette i sommari dei pacchetti all'app React a:

root@kitploit:~
ws://127.0.0.1:8765

La riproduzione PCAP è diversa: il browser legge il file caricato e riutilizza la stessa visualizzazione del grafico senza necessità di accesso live ai pacchetti.

Sviluppo

Solo frontend:

root@kitploit:~
cd client
npm install
npm run dev

Build di produzione:

root@kitploit:~
npm run build

Solo server di cattura:

root@kitploit:~
source venv/bin/activate
python3 server.py --iface en0

Risoluzione dei problemi

  • Se l'interfaccia utente dice che il server di cattura è offline, server.py non è in esecuzione o la porta WebSocket non è disponibile.
  • Se la cattura fallisce, controlla il nome dell'interfaccia ed esegui con i privilegi locali richiesti.
  • Se non appaiono nodi live, genera traffico con navigazione normale, ping 8.8.8.8, lookup DNS o altre attività di rete.
  • Se un PCAP viene caricato con molti pacchetti saltati, potrebbe utilizzare un tipo di collegamento non supportato, traffico crittografato/non IP, o tipi di pacchetto che PacMap non riassume ancora.

Tecnologia

  • React + Vite
  • Three.js
  • Server WebSocket Python
  • Cattura pacchetti Scapy
Scarica lo strumento