Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
babyshark — Flows-first PCAP TUI (ケースファイル、美しいUX). ドドドド。 | Kitploit
ツール/GitHubGitHub/vignesh07/babyshark
パケットスニッフィングと分析ネットワークフォレンジックフォレンジックネットワークセキュリティユーティリティとフレームワークDNS分析異常検知ログ分析
GitHubvignesh07/babyshark

babyshark

Flows-first PCAP TUI (ケースファイル、美しいUX). ドドドド。

リポジトリを見る
565145ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

babyshark

ターミナルでWiresharkを簡単に使えます。

Babysharkは、以下の質問に答えるのに役立つPCAP TUIです。

  • ネットワークを使用しているのは?
  • 壊れている/おかしいところは?
  • 次に何を選択すべきか?

ステータス: v0.3.0 (alpha).

  • オフラインの.pcap / .pcapng表示はWiresharkなしで動作します。
  • ライブキャプチャにはtshark(Wireshark CLI)が必要です。

概要

DB99A3F0-4AB7-461C-A40F-496F9C950AFC

概要は「ここから始める」ダッシュボードです。 キャプチャを要約し、次に何をすべきかを提案します。

  • クイック集計(パケット/フロー)、トラフィックミックス、および「トップ」テーブル(ポート/ホスト/フロー)を表示します。
  • ライブモードでは、キャプチャステータス(pps + tsharkからの最終ステータス/エラー行)を表示します。

使用方法:

  • Dを押すとドメイン(ホスト名優先)にジャンプします。
  • Wを押すとおかしいところ(厳選された検出器)にジャンプします。
  • F(またはf)を押すとフロー(生)にジャンプします。
  • 多くの行はドリルダウンのエントリポイントです: 行を選択してEnterを押します。

ドメイン

5E1633E3-0E53-4085-AE98-6656121EAF8B

ドメインはトラフィックをホスト名でグループ化 するため、5タプルではなく名前から始めることができます。

  • ドメインごとのロールアップ(接続数/バイト数 + クエリ/応答/障害スタイルのカウンター)を表示します。
  • 詳細ペインには「IPヒント」が表示されます。DNS応答が表示されない場合(DoH/DoT/キャッシュ)でも、TLS SNI / HTTP Hostヒントを使用して観測されたIP(フローから) を表示できます。

使用方法:

  • ドメインを選択してEnterを押すと、関連するフローにドリルダウンします。
  • sを押してソートモードを変更します。
  • cを押してアクティブなサブセットフィルターをクリアします。

おかしいところ

B401B8AA-4EE7-42BE-A53A-DC4F6DFC562A

おかしいところは、厳選された検出器のセット で、Wiresharkの深い知識を必要とせずに「壊れている/遅いように見えるのは何か?」に答えるためのものです。

  • 各検出器には「なぜ重要か」の短い説明が含まれています。
  • 検出器でEnterを押すと、影響を受けるフローにフィルターされ、パケット/ストリームにドリルダウンできます。

使用方法:

  • 検出器を選択(1–9を押してジャンプ選択も可能)し、Enterを押します。
  • cを押してアクティブなサブセットフィルターをクリアします。

展開

Screenshot 2026-02-23 at 12 09 07 PM

展開 / 説明(?)は、見ているものに対して平易な英語のコンテキスト を提供します。

  • フローからEnterを押してパケットを開き、?を押して説明を開きます。
  • 説明はベストエフォートです: フローを分類し、「なぜそう思うか」+「次のステップ」を表示しようとします。

ヒント: hでヘルプ、gで用語集を表示します。


クイックスタート

リリースをダウンロード(推奨)

GitHub Releasesからバイナリを入手:

  • https://github.com/vignesh07/babyshark/releases

またはソースからビルド

root@kitploit:~
git clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help

機能

  • オフライン: .pcap / .pcapngを開いてブラウズ:
    • フロー一覧 → パケット一覧 → ストリーム追跡
    • ストリーム検索(ハイライト表示 + n / N ナビゲーション)
  • ライブ: TUIでトラフィックをキャプチャして検査:
    • キャプチャインターフェースの一覧表示
    • オプションの表示フィルターを使用したライブキャプチャ
    • キャプチャ中にファイルへ書き込むオプション
  • フローごとの分析:
    • ヘルスバッジ — RST、不完全なハンドシェイク、再送信に基づく各フローの色付きドット(緑/黄/赤)
    • 非対称ラベル — フロー一覧の DL/UL サフィックス + 詳細ペインの download-heavy/upload-heavy/balanced(ローカル側が不明な場合は A>B/B>A にフォールバック)
    • TCPタイミング — 詳細ペインのハンドシェイクRTT、サーバー思考時間、データ転送時間
    • TLSバージョン表示 — 見える場合はServerHelloからネゴシエートされたバージョンを表示。非推奨バージョン(TLS 1.1以下)にフラグを立てます。
  • おかしい検出器:
    • TCPリセット、ハンドシェイク未完了、DNS障害、再送/OOOヒント、高遅延フロー
    • 非推奨TLS — TLS 1.0または1.1を使用するフローにフラグを立てます。
    • おしゃべりなホスト — 60秒以内に同じ宛先に対して10以上のフローがある場合にフラグを立てます。
  • タイムライン表示(T):
    • ガントチャート — フェーズ色付きの水平バー(ハンドシェイク / TLS / データ / クローズ)+ホスト名ラベル
    • 散布図 — パケットごとの方向/再送信ドットプロット
    • 色の凡例、パターンコールアウト、詳細ペインの平易な英語の説明
  • メモ/エクスポート:
    • フローをブックマーク
    • マークダウンレポートをエクスポート(最新 + タイムスタンプ付きコピー)

インストール

オプションA: GitHubリリース(推奨)

プレビルドバイナリをダウンロード:

  • https://github.com/vignesh07/babyshark/releases

オプションB: ソースからビルド

前提条件:

  • Rustツールチェーン(stable)
  • (ライブモードのみ)tshark
root@kitploit:~
git clone https://github.com/vignesh07/babyshark
cd babyshark/rust
cargo install --path . --force
babyshark --help

オプションC: cargo install(開発者向け)

root@kitploit:~
cargo install --git https://github.com/vignesh07/babyshark --bin babyshark

tsharkのインストール(--liveに必要)

tsharkはWiresharkの公式CLIです。

macOS

root@kitploit:~
# macOS(Homebrew)
brew install wireshark

Linux

Debian/Ubuntu:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y tshark

Fedora:

root@kitploit:~
sudo dnf install -y wireshark-cli

Arch:

root@kitploit:~
sudo pacman -S wireshark-cli

確認:

root@kitploit:~
tshark --version
tshark -D

権限に関する注意: ライブキャプチャには昇格された権限(sudo、dumpcapのcapability、またはwiresharkグループへの所属)が必要な場合があります。babysharkが権限エラーを出力した場合は、出力されるガイダンスに従ってください。


トラブルシューティング

gitでbabysharkを更新したが、コマンドが古い動作のまま

cargo installでインストールした場合は、プル後に再インストールが必要です:

root@kitploit:~
cd babyshark/rust
cargo install --path . --force

ライブキャプチャが失敗する(権限)

sudoで実行してみてください:

root@kitploit:~
sudo babyshark --live en0

それが動作する場合、お使いのOSでキャプチャ権限(dumpcap、wiresharkグループなど)を設定する必要がある可能性があります。

ドメインですべてにips=0と表示される

これは多くの場合、DNS応答が見えない(DoH/DoTまたはキャッシュ)場合に発生します。Babysharkは、利用可能な場合、TLS SNI / HTTP Hostヒントを使用して観測されたIP(フローから) を引き続き表示します。


使用法

オフラインPCAP

root@kitploit:~
babyshark --pcap ./capture.pcap

ライブインターフェースを一覧表示

root@kitploit:~
babyshark --list-ifaces

ライブキャプチャ

root@kitploit:~
babyshark --live en0

Wireshark表示フィルターを使用したライブキャプチャ

root@kitploit:~
babyshark --live en0 --dfilter "tcp.port==443"

ライブキャプチャしてファイルに書き込み

root@kitploit:~
babyshark --live en0 --write-pcap /tmp/live.pcapng

スクリーンショット例(サニタイズ済み)

以下はTUIで表示される内容のテキストのみの例です。IP/ドメインは匿名化されています。

概要(ライブ)

root@kitploit:~
PCAP Viewer
babyshark   Overview  flows:114 packets:4227  tcp:on udp:on q=—

Overview  (D domains, W weird, F flows)
In plain English
Packets: 4227   Flows: 114   Top talker: 10.0.0.6 (2711.9KB)   Top talker (pkts): 10.0.0.6 (4046 pkts)
Live: 88s   pps~14.6   dropped~0   | last: Capturing on 'Wi‑Fi: en0'

pps: ▁▁▂▂▃▄▅▆▆▇▆▅▄▃▂▂▁  (max 1372/bucket)

Top flow (bytes): UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1359.3KB)
Top flow (pkts):  UDP 10.0.0.6:57315 ↔ 203.0.113.123:443 (1284 pkts)

What should I click?
• Domains (human view)  (press D)
• Weird stuff (troubleshoot)  (press W)
• Flows (raw)  (press F)
• Timeline (Gantt + Scatter)  (press T)
  ↳ Detected: High-latency flows (rough) (29 flows)

ドメイン

root@kitploit:~
Domains  (Enter show flows, s sort (conn/bytes/fail), c clear, Esc back)

  1 wikipedia.com                      conn=9  bytes=21.0KB  q=9  r=6  fail=0  ips=2
❯ 2 chat.openai.com                    conn=5  bytes=28.2KB  q=5  r=3  fail=0  ips=2

Domain details
chat.openai.com

queries=5 responses=3 failures=0

Observed IPs (from flows):
10.0.0.6
198.51.100.42

Tip: Enter applies a subset filter (prefers observed IPs; DNS IPs if available).

おかしいところ

root@kitploit:~
Weird stuff  (Enter show flows, c clear, Esc back)

❯ 1 High-latency flows (rough)                          flows=42
  2 Chatty hosts (burst connections)                    flows=28
  3 TCP reliability hints (retransmits / out-of-order)  flows=16
  4 TCP resets (RST)                                    flows=11
  5 Deprecated TLS versions (≤ 1.1)                     flows=3
  6 Handshake not completed                             flows=0
  7 DNS failures (NXDOMAIN/SERVFAIL)                    flows=0

Why it matters
High-latency flows (rough)

If a flow takes a long time and has lots of packets, it can indicate latency,
congestion, or retries. This is a rough heuristic and depends on correct timestamps.

タイムライン

root@kitploit:~
Timeline: Gantt  (Tab switch, ↑/↓ move, Enter packets, Esc back)
█ handshake  █ TLS  █ data  █ close  █ UDP
09:31:02        09:31:10        09:31:18        09:31:26

  google.com (HTTPS)   ● ██████████████████████████████████
  chat.openai.com (HT… ● ████████████████
  wikipedia.org (HTTPS) ●  ██████████████████████████
  DNS 10.0.0.1:53      ● ██
Pattern: 3 connections opened simultaneously — likely a page load
Pattern: 2 DNS lookups preceded 3 encrypted connections to matching hosts

Details
TCP 10.0.0.6:57608 ↔ 198.51.100.42:443

What happened

1. Connected to google.com (TCP handshake took 12.5ms)
2. Negotiated encryption (TLS 1.3)
3. Transferred 28.2KB in 89ms (40 packets)
4. Mostly downloading (server sent more data)
5. Connection closed cleanly (FIN)

タイムラインはキャプチャの視覚的なストーリーです。 各接続がいつ開始され、どのフェーズ(ハンドシェイク、TLS、データ転送、クローズ)を経て、どのように重なっているかを示します。

  • ガントチャート — TCPフェーズで色分けされた水平バー+ホスト名ラベル
  • 散布図 — パケットごとの色付きドット(送信元→サーバー、サーバー→送信元、再送信)
  • パターン — 同時オープン、DNS→TLSホスト名/時間の相関、再送信警告の自動コールアウト
  • 説明 — 詳細パネルの平易な英語での「何が起こったか」(ローカル側が推測可能な場合のみアップロード/ダウンロードの表現を使用)

フロー

root@kitploit:~
Flows [LIVE en0] (63.8 pps)  (Enter packets, / filter, t/u toggles, b bookmark, E export, o overview)  subset=domain:chat.openai.com

● 1 UDP  510   10.0.0.6:59175 ↔ 203.0.113.123:443 DL
❯● 2 TCP   32   10.0.0.6:57608 ↔ 198.51.100.42:443 DL

Details
TCP 10.0.0.6:57608 ↔ 198.51.100.42:443

A→B: 14 pkts / 1386 bytes
B→A: 26 pkts / 26307 bytes
Direction: download-heavy

Handshake RTT: 12.450ms
Server think:  3.200ms
Data transfer: 89.100ms

TLS version: TLS 1.2

bookmarks: 1

キーバインド(TUI)

トップレベル:

  • o 概要
  • D ドメイン
  • W おかしいところ
  • F フロー
  • T タイムライン(ガント + 散布図)
  • h ヘルプ
  • g 用語集
  • q 終了

各ビュー内:

  • Enter ドリルダウン(ドメイン/おかしいところ → フロー、フロー → パケット)
  • Esc 戻る
  • c アクティブなサブセットフィルターをクリア
  • ? 選択したフローを説明
  • x オンボーディングヒントを閉じる(概要)

フロービュー:

  • ↑/↓ または j/k 移動
  • / フィルター
  • t / u TCP/UDPの切り替え
  • b フローをブックマーク
  • E レポートをエクスポート

タイムラインビュー:

  • Tab / Shift-Tab ガント/散布図の切り替え
  • ↑/↓ または j/k 移動
  • PgUp/PgDn ページ送り
  • Enter パケットにドリルイン

パケットビュー:

  • f ストリーム追跡

ストリームビュー:

  • / 検索
  • n / N 次の/前の一致
  • Tab / Shift-Tab ストリーム方向の切り替え
  • ↑/↓ スクロール

出力ファイル

ブックマーク/エクスポートすると、babysharkはPCAPの隣の隠しディレクトリに書き込みます:

  • .babyshark/case.json — ブックマーク
  • .babyshark/report.md — 最新レポート(上書き)
  • .babyshark/report-YYYYMMDD-HHMMSS.md — バージョン管理されたレポート

ロードマップ

  • より良いオンボーディング + ドキュメント(スクリーンショット/GIF)
  • ライブモードの--bpfキャプチャフィルターのパススルー
  • さらに優れたプロトコルヒントとフロー分類
  • 改善されたTCP再構成(ギャップ/再送信マーカー)
  • パッケージングの改善(未定)

ライセンス

MIT © 2026 Vignesh Natarajan

ツールをダウンロード