Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sapito — Um sniffer e interpretador de mDNS. | Kitploit
Ferramentas/GitHubGitHub/eldraco/sapito
Sniffing e Análise de PacotesReconhecimentoColeta de InformaçõesSegurança de RedeAnálise de DNS
GitHubeldraco/sapito

Sapito

Um sniffer e interpretador de mDNS.

Ver Repositório
92146há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sapito

Docker Image CI GitHub last commit (branch) Docker Pulls

Autores: Sebastian Garcia ([email protected], @eldracote), Veronica Valeros ([email protected], @verovaleros)

Sobre o Sapito

O Sapito é um sniffer e interpretador de DNS multicast (mDNS) escrito em Python. O Sapito captura pacotes de um pcap ou interface e interpreta os resultados. Isso significa que o Sapito é capaz de entender as perguntas e respostas mDNS, dando sentido às mensagens. Ele também pode identificar certos dispositivos, como encontrar computadores MacOS e vários tipos de iPads. A saída com código de cores ajuda a destacar informações importantes.

Se você encontrar um bug, por favor reporte-o junto com a saída da ferramenta para [email protected]. Se você tiver o pcap com os pacotes problemáticos, seria extremamente útil enviá-lo junto com o relatório do bug.

Default Options

Imagem Docker

O Sapito tem uma imagem Docker pública com a versão mais recente no DockerHub, que funciona bem em sistemas Linux (MacOS ainda não suportado).

Para executar o Sapito:

root@kitploit:~
docker run --rm --network host --name sapito -it stratosphereips/sapito:latest  python3 sapito.py -i <interface>

Informações de Contexto Sobre Alguns Serviços

Sobre os Serviços Bonjour

._airplay._tcp.local

Este é um anúncio Bonjour para o serviço de rede que permite o AirPlay de conteúdo de vídeo. Ou seja, isso permite que dispositivos iOS descubram a Apple TV como um "display remoto" no qual podem exibir vídeo.

._mediaremotetv._tcp.local

Este é um dos serviços de rede que faz o Apple TV Remote funcionar - ou seja, o app ou o recurso integrado da Central de Controle para controlar remotamente dispositivos Apple TV a partir de iPhones e iPads. Este serviço é anunciado na rede via Bonjour para garantir que dispositivos iOS possam descobrir a AppleTV.

._companion-link._tcp.local

Este serviço aparentemente não é documentado pela Apple, mas parece estar envolvido em fazer o sistema AirPlay 2 funcionar.

._raop._tcp.local

Este serviço de rede é chamado de Remote Audio Output Protocol (Protocolo de Saída de Áudio Remoto). Ele essencialmente indica que a AppleTV funciona como um receptor de áudio AirPlay. Este anúncio Bonjour permite que dispositivos iOS descubram a Apple TV como um "alto-falante" para o qual você pode enviar áudio.

._sleep-proxy._udp.local

Este é um Sleep Proxy Bonjour. A ideia é que a AppleTV possa responder a várias consultas de rede para outros dispositivos que estão atualmente em modo de baixo consumo de energia para reduzir o uso de energia. Por exemplo, poderia ser um Mac oferecendo uma biblioteca iTunes compartilhada ou uma impressora compartilhada. A AppleTV pode então responder a solicitações de rede para esses servidores enquanto o Mac está em modo de suspensão - por exemplo, permitindo que o usuário liste as impressoras compartilhadas disponíveis na rede. No entanto, quando o usuário escolhe imprimir algo, a AppleTV acorda o Mac e transfere a solicitação para ele.

_homekit._tcp.local

Este é um serviço de rede relacionado ao HomeKit, o sistema da Apple para comunicar e controlar dispositivos na casa. Pense em lâmpadas controláveis, persianas, campainhas, o que for. A AppleTV funciona como um proxy nesse cenário, de modo que o usuário possa controlar dispositivos remotamente (ou seja, enquanto não está em casa), mesmo que os dispositivos sejam apenas Bluetooth e estejam fora do alcance. Observe que dispositivos HomeKit comuns na rede anunciam como _hap._tcp.

._touch-able._tcp.local

Este é outro dos serviços de rede que faz o Apple TV Remote funcionar. Este serviço diz respeito à autenticação de dispositivos. Ou seja, se você quiser, por exemplo, reproduzir um vídeo do Youtube na Apple TV, a Apple TV pode exigir que o dispositivo seja autenticado antes de permitir isso. Na prática, as autenticações funcionam com a Apple TV exibindo um código PIN na TV que o usuário digita no dispositivo iOS. Este código PIN é transferido usando o serviço anunciado como "touch-able" para autenticar o dispositivo.

Por que alguns pacotes têm uma pergunta e respostas no mesmo pacote?

Por causa da supressão de Known-Answer (resposta conhecida)1:

root@kitploit:~
Known-Answer Suppression (Supressão de Resposta Conhecida)

   Quando um consultador Multicast DNS envia uma consulta para a qual já
   conhece algumas respostas, ele preenche a Seção de Respostas da mensagem
   de consulta DNS com essas respostas.

   Geralmente, isso se aplica apenas a registros Compartilhados, não a
   registros Únicos, pois se um consultador Multicast DNS já tem pelo menos
   um registro Único em seu cache, então ele não deve esperar mais respostas
   diferentes para esta pergunta, já que o(s) registro(s) Único(s) que ele já
   possui compõem a resposta completa, então não há razão para enviar a
   consulta. Em contraste, ter alguns registros Compartilhados em seu cache
   não implica necessariamente que um consultador Multicast DNS não receberá
   mais respostas para esta consulta, e é nesse caso que é benéfico usar a
   lista Known-Answer para suprimir o envio repetido de respostas redundantes
   que o consultador já conhece.

Footnotes

  1. 'RFC 6762: Multicast DNS'. https://www.rfc-editor.org/rfc/rfc6762#section-7.1 (acessado em 01 de outubro de 2022). ↩

Baixar ferramenta