Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
misp-wireshark — Plugin Lua para extrair dados do Wireshark e convertê-los para o formato MISP | Kitploit
Ferramentas/GitHubGitHub/misp/misp-wireshark
Sniffing e Análise de PacotesForensia de RedeAnálise ForenseForensia DigitalInteligência de Ameaças
GitHubmisp/misp-wireshark

misp-wireshark

Plugin Lua para extrair dados do Wireshark e convertê-los para o formato MISP

Ver Repositório
505há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

misp-wireshark

misp-wireshark é um plugin Lua destinado a ajudar analistas a extrair dados do Wireshark e convertê-los para o MISP Core format

Uso

Wireshark

  1. Vá para Tools localizado na barra superior do Wireshark e clique em MISP: Export to MISP format
  2. Insira as opções de exportação para configurar o comportamento do exportador
    • Plugin options
    • Main filter: Preencha este campo para filtrar os dados exportados. Essencialmente, será apenas uma cópia/cola do filtro global na interface. (Isso não pode ser feito automaticamente por causa de deste)
    • Include HTTP payload: Os payloads enviados via HTTP devem ser incluídos como um arquivo na saída?
    • Export path: O local onde o arquivo exportado deve ser salvo ao clicar em Save to file
    • Tags: Tags opcionais podem ser anexadas a alguns atributos MISP.
  3. Copie ou salve em um arquivo os dados a serem importados no MISP
    • Plugin output
  4. Importe no MISP
    • MISP result

Tshark

As opções de linha de comando são os mesmos parâmetros da interface do usuário:

  • filters: A expressão de filtro a ser aplicada
  • include_payload: Os payloads potenciais também devem ser exportados. Aceita y ou n
  • export_path: A pasta na qual o json deve ser salvo. Se não fornecido, padrão para stdout
  • tags: Tags opcionais para serem anexadas a alguns atributos MISP

Exemplo

root@kitploit:~
tshark \
    -r ~/Downloads/capture.cap \
    -X lua_script:/home/john/.local/lib/wireshark/plugins/misp-wireshark/misp-wireshark.lua \
    -X lua_script1:filters="ip.addr == 127.0.0.1" \
    -X lua_script1:include_payload=n \
    -X lua_script1:tags="tlp1,tlp2" \
    frame.number == 0

Nota: Como não fornecemos um caminho de exportação, o resultado é impresso no stdout. No entanto, para evitar misturar a saída do plugin e a saída do tshark, fornecemos um filtro para o tshark que filtrará todos os pacotes. No entanto, este filtro não é usado pelo plugin. Apenas o filtro fornecido via -X lua_script1:filters é usado.

Baseado no exemplo acima, frame.number == 0 é usado apenas para evitar a saída do tshark, enquanto ip.addr == 127.0.0.1 é realmente usado pelo plugin

Instalação

No Linux, clone o repositório na pasta de localização dos plugins do wireshark

root@kitploit:~
mkdir -p ~/.local/lib/wireshark/plugins
cd ~/.local/lib/wireshark/plugins
git clone https://github.com/MISP/misp-wireshark 
cd misp-wireshark/
git submodule update --init --recursive

Atualizações

root@kitploit:~
git pull
git submodule update

Notas sobre community-id

⚠️ Para que este plugin use community-id, o wireshark deve ser da versão 3.3.1 ou superior.

Por padrão, community-id está desabilitado. Para habilitá-lo, você deve realizar os seguintes passos:

  1. Na barra superior, vá para Analyze/Enabled Protocols...
  2. Procure por CommunityID na lista
  3. Marque a caixa de seleção

Exportações suportadas no formato de objeto MISP

  • network-connection do tcp
  • http-request do tcp.http, incluindo payloads HTTP
  • dns-record do udp.dns
Baixar ferramenta