업데이트로 돌아가기
New releaseJul 24, 2026

L0p4Map v1.0.3

전문적인 네트워크 모니터링 및 시각화 도구입니다. L0P4Map은 고속 ARP 발견과 완전한 nmap 통합, 실시간 대화형 네트워크 토폴로지 엔진을 결합합니다. 로컬 네트워크와 사용자 지정 IP/웹사이트 모두에서 작동합니다.

공유

L0p4Map

트래픽 분석기

Nmap은 눈이 멀었습니다. L0p4Map은 봅니다.

Python Platform License Status

보안 연구자를 위해 제작된 전문 네트워크 모니터링 및 시각화 도구입니다.

https://github.com/user-attachments/assets/745eb888-0636-47e8-9293-38a706a8e897


L0p4Map이란?

L0p4Map은 nmap의 강력함과 깔끔하고 현대적인 다크 UI를 결합한 전문가급 네트워크 모니터링 도구입니다. 인프라에 대한 빠르고 상세한 가시성을 필요로 하는 보안 연구자 및 네트워크 관리자를 위해 설계되었습니다.

불필요한 기능은 없습니다. 그저 순수한 네트워크 인텔리전스입니다.

이제 Linux, Windows 및 macOS에서 사용할 수 있습니다.


기능

  • 멀티 플랫폼 지원: 동일한 인터페이스와 동일한 기능 세트로 Linux(Debian/Arch), Windows 및 macOS에서 작동
  • 지속적인 모니터링: 네트워크 전체를 다시 스캔할 필요 없이 ARP 및 mDNS 트래픽을 수동적으로 감시하는 경량 데몬/에이전트
  • 알림: 네트워크에 새로운 승인되지 않은 장치가 나타나면 실시간 알림
  • 지속적인 SNMP 폴링: 주기적인 SNMP 쿼리를 통해 다음 스캔 주기를 기다리지 않고 장치 상태를 실시간으로 업데이트
  • ARP 네트워크 스캔: 로컬 IEEE OUI 데이터베이스 조회를 통한 빠른 호스트 검색
  • 범위 지도 작성: 모든 IP/CIDR/범위 스캔. 라우팅된 범위는 traceroute를 통해 매핑(호스트는 마지막 홉 라우터 아래에 그룹화)
  • 호스트 이름 확인: 역방향 DNS, NetBIOS(Windows) 및 mDNS/Avahi(Linux, Mac, IoT)를 통한 다중 메서드 감지
  • 장치 지문 인식: TTL 기반 OS 힌트(Linux/macOS, Windows, 네트워크 장치), 토폴로지 관련 포트의 TCP 포트 프로빙, 원시 SNMP sysDescr 쿼리(외부 라이브러리 불필요)
  • 내장 서비스 지문 인식: 배너 그래빙을 통해 iLO/InfoPrint/XPort/SATO/Zebra를 수동적으로 감지하고 그래프에서 기본 자격 증명과 함께 제공되는 것으로 알려진 장치로 플래그 지정하여 수동 확인
  • 역할 감지: 각 호스트의 자동 분류: 게이트웨이, 라우터, 액세스 포인트, 스위치, PC, Apple, 모바일, Raspberry Pi, 가상 머신, 알 수 없음. 벤더, 호스트 이름, TTL, 열린 포트 및 SNMP 응답 결합
  • 실제 네트워크 토폴로지 그래프: 실제 네트워크 구조를 반영하는 계층적 vis.js 그래프: 게이트웨이가 상단, 중간 장치(라우터/AP/스위치)가 두 번째 계층, 클라이언트는 상위 장치 아래에 그룹화. 계층적 및 Force Atlas 레이아웃 전환 가능
  • 서브넷 경계 상자: 감지된 각 서브넷이 그래프 캔버스에 직접 점선 오버레이로 그려지고 CIDR 레이블이 표시됨
  • 유형화된 에지: 세 가지 시각적으로 다른 링크 유형: 업링크(게이트웨이에서 인터넷), 백본(중간 장치에서 게이트웨이), 클라이언트 링크(장치에서 상위)
  • 토폴로지 패널: 서브넷, 게이트웨이 IP, 총 장치 수 및 중간 장치 수를 보여주는 라이브 오버레이
  • 전체 nmap 통합: SYN 스캔, UDP, OS 감지, 서비스 버전, NSE 스크립트
  • 배너 그래빙: HTTP, SMB, FTP, SSH, SSL 열거
  • 취약점 탐지: vulners, 취약점 및 악성 스크립트를 통한 CVE 조회
  • 공격 표면: 호스트당 노출된 서비스, 열린 포트 및 CVE 개요(CVSS 점수 및 NVD 직접 링크 포함). 결과를 CSV로 내보내기 가능
  • 트래픽 분석기: 장치별 통계, 프로토콜 색상, 필터 막대, 더블 클릭으로 포트 스캔 기능이 포함된 실시간 패킷 캡처. CSV로 내보내기 가능
  • Traceroute: ICMP 기반 실시간 출력
  • 인터페이스 선택: 스캔할 네트워크 인터페이스 선택
  • 실시간 모니터링: 구성 가능한 간격(30초/60초/120초)으로 네트워크 그래프 자동 새로 고침
  • 스캔 내보내기: 전체 nmap 출력을 .txt로 저장
  • 그래프 내보내기: 네트워크 토폴로지를 CSV 또는 PNG로 내보내기
  • 사용자 정의 노드 레이블: 그래프에서 직접 모든 장치에 사용자 정의 이름 할당(더블 클릭)
  • 어두운 전문 UI: PyQt6으로 구축

스크린샷

홈: 네트워크 스캐너

홈

포트 스캔: 전체 nmap 통합

포트 스캔

네트워크 토폴로지: 계층적 토폴로지 그래프

네트워크 토폴로지 그래프 | 계층적

네트워크 토폴로지: Force Atlas 레이아웃

네트워크 토폴로지 그래프 | Force Atlas

공격 표면: 노출된 서비스, 열린 포트 및 취약점 개요

공격 표면 섹션

트래픽 분석기: 실시간 네트워크 트래픽 분석

트래픽 분석기


요구 사항

Linux(Debian 또는 Arch)

  • Python 3.11+
  • nmap 설치 (sudo pacman -S nmap 또는 sudo apt install nmap)
  • 패킷 캡처를 위한 Npcap/libpcap(Debian/Arch에 일반적으로 이미 있음)
  • 루트 권한(ARP 스캔 및 패킷 캡처에 필요)

Windows 10/11

  • Python 3.11+
  • Windows용 Nmap(nmap.org의 공식 설치 프로그램, Npcap 포함)
  • "WinPcap API 호환" 모드로 설치된 Npcap(패킷 캡처에 필요)
  • 관리자로 실행(ARP 스캔 및 패킷 캡처에 필요)

macOS(Intel 및 Apple Silicon)

  • Python 3.11+
  • nmap 설치 (brew install nmap)
  • 루트 권한(ARP 스캔 및 패킷 캡처에 필요)

설치

Linux

Arch Linux 사용자는 AUR에서 직접 설치할 수 있습니다:

yay -S l0p4map

또는 모든 Linux 배포판에서:

git clone https://github.com/HaxL0p4/L0p4Map.git
cd L0p4Map
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
sudo chmod +x L0p4Map.sh

macOS

git clone https://github.com/HaxL0p4/L0p4Map.git
cd L0p4Map
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
chmod +x L0p4Map.sh

Windows

git clone https://github.com/HaxL0p4/L0p4Map.git
cd L0p4Map
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt

도구를 실행하기 전에 nmap과 Npcap이 설치되어 있고 시스템 PATH에서 사용 가능한지 확인하세요.


사용법

Linux 및 macOS

루트 권한으로 도구 실행:

sudo ./L0p4Map.sh

Windows

관리자 권한으로 터미널(PowerShell 또는 CMD)을 열고 다음 실행:

venv\Scripts\activate
python L0p4Map.py

워크플로우

  1. 툴바 드롭다운에서 네트워크 인터페이스 선택
  2. [ SCAN ] 버튼을 눌러 모든 장치 검색: 각 호스트는 TTL, 포트 프로빙 및 SNMP를 통해 지문 인식됨
  3. 장치를 클릭하여 세부 정보를 확인하고 빠른 작업(ping, traceroute, 포트 스캔) 실행
  4. 그래프로 전환하여 실제 네트워크 토폴로지 탐색: 노드 위에 마우스를 올리면 전체 장치 정보 확인, 더블 클릭하여 사용자 정의 레이블 할당
  5. 그래프 보기에서 [ HIERARCHICAL ][ FORCE ATLAS ] 레이아웃 전환
  6. 공격 표면을 사용하여 모든 호스트에 대한 심층 nmap + vulners 스캔을 실행하고 CVE 검토
  7. 트래픽 분석기를 사용하여 실시간 패킷 캡처, 장치 또는 프로토콜별 필터링, CSV로 내보내기
  8. 그래프 보기에서 [ LIVE ] 를 활성화하여 토폴로지를 자동으로 업데이트
  9. 지속적 모니터링을 활성화하여 에이전트가 ARP/mDNS를 수동적으로 수신하고 새 장치에 대한 알림을 받음으로써 전체 스캔을 다시 시작할 필요 없음

법적 고지

이 도구는 승인된 네트워크 감사용으로만 설계되었습니다. 자신이 소유하거나 테스트할 명시적 허가를 받은 네트워크에서만 L0p4Map을 사용하세요. 승인되지 않은 스캐닝은 불법입니다.


저자

HaxL0p4: GitHub


카테고리