Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
snitch — uma forma mais elegante de inspecionar conexões de rede | Kitploit
Ferramentas/GitHubGitHub/karol-broda/snitch
Utilitários de Propósito GeralSniffing e Análise de PacotesMapeamento de RedeColeta de InformaçõesAnálise de DNS
GitHubkarol-broda/snitch

snitch

uma forma mais elegante de inspecionar conexões de rede

Ver Repositório
3.5k55há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

snitch

um ss / netstat mais amigável para humanos. inspecione conexões de rede com uma tui limpa ou tabelas estilizadas.

snitch demo

instalação

homebrew

root@kitploit:~
brew install snitch

agradecimentos a @bevanjkay por adicionar snitch ao homebrew-core

go

root@kitploit:~
go install github.com/karol-broda/snitch@latest

nixpkgs

root@kitploit:~
nix-env -iA nixpkgs.snitch

agradecimentos a @DieracDelta por adicionar snitch ao nixpkgs

nixos / nix (flake)

root@kitploit:~
# experimente
nix run github:karol-broda/snitch

# instalar no profile
nix profile install github:karol-broda/snitch

# ou adicionar às entradas flake
{
  inputs.snitch.url = "github:karol-broda/snitch";
}
# então use: inputs.snitch.packages.${system}.default

home-manager (flake)

adicione snitch às suas entradas flake e importe o módulo home-manager:

root@kitploit:~
{
  inputs = {
    nixpkgs.url = "github:NixOS/nixpkgs/nixos-unstable";
    home-manager.url = "github:nix-community/home-manager";
    snitch.url = "github:karol-broda/snitch";
  };

  outputs = { nixpkgs, home-manager, snitch, ... }: {
    homeConfigurations."user" = home-manager.lib.homeManagerConfiguration {
      pkgs = nixpkgs.legacyPackages.x86_64-linux;
      modules = [
        snitch.homeManagerModules.default
        {
          programs.snitch = {
            enable = true;
            # opcional: use o pacote do flake em vez do nixpkgs
            # package = snitch.packages.x86_64-linux.default;
            settings = {
              defaults = {
                theme = "catppuccin-mocha";
                interval = "2s";
                resolve = true;
              };
            };
          };
        }
      ];
    };
  };
}

temas disponíveis: ansi, catppuccin-mocha, catppuccin-macchiato, catppuccin-frappe, catppuccin-latte, gruvbox-dark, gruvbox-light, dracula, nord, tokyo-night, tokyo-night-storm, tokyo-night-light, solarized-dark, solarized-light, one-dark,

arch linux (aur)

root@kitploit:~
# com yay
yay -S snitch-bin

# com paru
paru -S snitch-bin

script shell

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | sh

instala em ~/.local/bin se disponível, caso contrário /usr/local/bin. substitua com:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | INSTALL_DIR=~/bin sh

macos: o script de instalação remove automaticamente o atributo de quarentena (com.apple.quarantine) do binário para permitir sua execução sem avisos do gatekeeper. para desativar isso, defina KEEP_QUARANTINE=1.

docker

imagens oci pré-construídas disponíveis no registro de contêineres do github:

root@kitploit:~
# baixar do ghcr.io
docker pull ghcr.io/karol-broda/snitch:latest          # alpine (padrão)
docker pull ghcr.io/karol-broda/snitch:latest-alpine   # alpine (~17MB)
docker pull ghcr.io/karol-broda/snitch:latest-scratch  # mínimo, apenas binário (~9MB)
docker pull ghcr.io/karol-broda/snitch:latest-debian   # debian trixie
docker pull ghcr.io/karol-broda/snitch:latest-ubuntu   # ubuntu 24.04

# ou use uma versão específica
docker pull ghcr.io/karol-broda/snitch:0.2.0-alpine

alternativamente, construa localmente via nix flake:

root@kitploit:~
nix build github:karol-broda/snitch#snitch-alpine
docker load < result

executando o contêiner:

root@kitploit:~
# uso básico - vê sockets do host mas não nomes de processos
docker run --rm --net=host snitch:latest ls

# informações completas - inclui PID, nome do processo, usuário
docker run --rm --net=host --pid=host --cap-add=SYS_PTRACE snitch:latest ls
flagpropósito
--net=hostcompartilhar o namespace de rede do host (necessário para ver conexões do host)
--pid=hostcompartilhar o namespace pid do host (necessário para informações do processo)
--cap-add=SYS_PTRACEler detalhes do processo de /proc/<pid>

nota: CAP_NET_ADMIN e CAP_NET_RAW não são necessários. snitch lê de /proc/net/* que não precisa de capacidades de rede especiais.

binário

baixe de releases:

  • linux: snitch_<version>_linux_<arch>.tar.gz ou .deb/.rpm/.apk
  • macos: snitch_<version>_darwin_<arch>.tar.gz
root@kitploit:~
tar xzf snitch_*.tar.gz
sudo mv snitch /usr/local/bin/

macos: se bloqueado com "não pode ser aberto porque o desenvolvedor não pôde ser verificado", execute:

root@kitploit:~
xattr -d com.apple.quarantine /usr/local/bin/snitch

início rápido

root@kitploit:~
snitch              # inicia tui interativo
snitch -l           # tui mostrando apenas sockets em escuta
snitch ls           # imprime tabela estilizada e sai
snitch ls -l        # apenas sockets em escuta
snitch ls -t -e     # conexões tcp estabelecidas
snitch ls -p        # saída simples (analisável)

comandos

snitch / snitch top

tui interativo com lista de conexões atualizada ao vivo.

root@kitploit:~
snitch                  # todas as conexões
snitch -l               # apenas escuta
snitch -t               # apenas tcp
snitch -e               # apenas estabelecidas
snitch -i 2s            # intervalo de atualização de 2 segundos

atalhos de teclado:

root@kitploit:~
j/k, ↑/↓      navegar
g/G           topo/fundo
t/u           alternar tcp/udp
l/e/o         alternar escuta/estabelecido/outro
s/S           ciclar ordenação / inverter
w             vigiar/monitorar processo (destacar)
W             limpar todos os vigiados
K             matar processo (com confirmação)
/             pesquisar
enter         detalhes da conexão
?             ajuda
q             sair

snitch ls

saída de tabela única. usa um pager automaticamente se a saída exceder a altura do terminal.

root@kitploit:~
snitch ls               # tabela estilizada (padrão)
snitch ls -l            # apenas escuta
snitch ls -t -l         # listeners tcp
snitch ls -e            # apenas estabelecidas
snitch ls -p            # saída simples/analisável
snitch ls -o json       # saída json
snitch ls -o csv        # saída csv
snitch ls -n            # numérico (sem resolução dns)
snitch ls --no-headers  # omitir cabeçalhos

snitch json

saída json para scripts.

root@kitploit:~
snitch json
snitch json -l

snitch watch

transmitir quadros json em um intervalo.

root@kitploit:~
snitch watch -i 1s | jq '.count'
snitch watch -l -i 500ms

snitch upgrade

verificar atualizações e atualizar no local.

root@kitploit:~
snitch upgrade              # verificar atualizações
snitch upgrade --yes        # atualizar automaticamente
snitch upgrade -v 0.1.7     # instalar versão específica

filtros

as flags de atalho funcionam em todos os comandos:

root@kitploit:~
-t, --tcp           apenas tcp
-u, --udp           apenas udp
-l, --listen        sockets em escuta
-e, --established   conexões estabelecidas
-4, --ipv4          apenas ipv4
-6, --ipv6          apenas ipv6

resolução

opções de resolução de nomes dns e serviços:

root@kitploit:~
--resolve-addrs     resolver endereços ip para nomes de host (padrão: true)
--resolve-ports     resolver números de porta para nomes de serviço
--no-cache          desabilitar cache dns (forçar novas consultas)

as consultas dns são realizadas em paralelo e armazenadas em cache para desempenho. use --no-cache para ignorar o cache para depuração ou quando os endereços mudam com frequência.

para filtragem mais específica, use a sintaxe chave=valor com ls:

root@kitploit:~
snitch ls proto=tcp state=listen
snitch ls pid=1234
snitch ls proc=nginx
snitch ls lport=443
snitch ls contains=google

saída

tabela estilizada (padrão):

root@kitploit:~
  ╭─────────────────┬───────┬───────┬─────────────┬─────────────────┬────────╮
  │ PROCESS         │ PID   │ PROTO │ STATE       │ LADDR           │ LPORT  │
  ├─────────────────┼───────┼───────┼─────────────┼─────────────────┼────────┤
  │ nginx           │ 1234  │ tcp   │ LISTEN      │ *               │ 80     │
  │ postgres        │ 5678  │ tcp   │ LISTEN      │ 127.0.0.1       │ 5432   │
  ╰─────────────────┴───────┴───────┴─────────────┴─────────────────┴────────╯
  2 connections

saída simples (-p):

root@kitploit:~
PROCESS    PID    PROTO   STATE    LADDR       LPORT
nginx      1234   tcp     LISTEN   *           80
postgres   5678   tcp     LISTEN   127.0.0.1   5432

configuração

arquivo de configuração opcional em ~/.config/snitch/snitch.toml:

root@kitploit:~
[defaults]
numeric = false      # desabilitar resolução de nomes
dns_cache = true     # armazenar em cache consultas dns (defina false para desabilitar)
theme = "auto"       # tema de cores: auto, dark, light, mono

[tui]
remember_state = false   # lembrar opções de visualização entre sessões

lembrando opções de visualização

quando remember_state = true, o tui salvará e restaurará:

  • alternâncias de filtro (tcp/udp, escuta/estabelecido/outro)
  • campo de ordenação e direção
  • configurações de resolução de endereço e porta

o estado é salvo em $XDG_STATE_HOME/snitch/tui.json (padrão ~/.local/state/snitch/tui.json).

as flags da cli sempre têm prioridade sobre o estado salvo.

variáveis de ambiente

root@kitploit:~
SNITCH_THEME=dark          # define tema padrão
SNITCH_RESOLVE=0           # desativa resolução dns
SNITCH_DNS_CACHE=0         # desativa cache dns
SNITCH_NO_COLOR=1          # desativa saída colorida
SNITCH_CONFIG=/path/to     # caminho personalizado do arquivo de configuração

requisitos

  • linux ou macos
  • linux: lê de /proc/net/*, root ou CAP_NET_ADMIN para informações completas do processo
  • macos: usa APIs do sistema, pode exigir sudo para informações completas do processo
Baixar ferramenta
mono