Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharkMCP — Um servidor MCP canivete suíço para analisar arquivos PCAP | Kitploit
Ferramentas/GitHubGitHub/weirdmachine64/sharkmcp
Sniffing e Análise de PacotesReconhecimentoForensia de RedeAnálise ForenseColeta de InformaçõesSegurança de RedeForensia DigitalCTFAprendizado e Educação
GitHubweirdmachine64/sharkmcp

SharkMCP

Um servidor MCP canivete suíço para analisar arquivos PCAP

733há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

SharkMCP

Um servidor MCP que expõe sharkd — a interface programática do Wireshark — como um conjunto de ferramentas para LLMs. Carregue ficheiros PCAP/PCAPNG e analise-os com linguagem natural.

Requisitos

  • Python 3.10+
  • Wireshark (fornece sharkd)

Instalação

root@kitploit:~
git clone https://github.com/weirdmachine64/sharkmcp.git
cd sharkmcp
pip install -e .

Ou execute diretamente a partir do repositório sem instalar:

root@kitploit:~
uvx --from git+https://github.com/weirdmachine64/sharkmcp sharkmcp

Configuração

Adicione ao seu .mcp.json:

root@kitploit:~
{
  "mcpServers": {
    "sharkmcp": {
      "command": "uvx",
      "args": ["--from", "git+https://github.com/weirdmachine64/sharkmcp", "sharkmcp"],
      "env": {
        "SHARKMCP_TIMEOUT": "300"
      }
    }
  }
}
Variável de ambientePadrãoDescrição
SHARKMCP_SHARKD_BINsharkdCaminho para o binário sharkd
SHARKMCP_TIMEOUT300Tempo limite por pedido em segundos

Ferramentas

Cada PCAP carregado recebe um subprocesso sharkd dedicado. Os resultados de análises pesadas (conversas, informação de especialista, objetos de exportação) são armazenados em cache na memória, para que chamadas subsequentes paginadas sejam servidas sem nova análise.

Session

FerramentaDescrição
load_pcap(path, alias?)Carregar um ficheiro PCAP/PCAPNG
list_pcaps()Listar todos os PCAPs carregados
unload_pcap(alias)Encerrar sessão e libertar memória

Overview

FerramentaDescrição
pcap_summary(alias)Contagem de frames, duração, tamanho do ficheiro, protocolos vistos
server_info(alias)Todos os tipos de tap disponíveis, protocolos de follow, tipos de campo

Packet Inspection

FerramentaDescrição
list_packets(alias, filter?, columns?, refs?)Lista de frames paginada com filtro de exibição
packet_detail(alias, frame, include_bytes?, include_hidden?)Árvore de protocolo completa para um frame
extract_fields(alias, fields, filter?)Extrair campos arbitrários por pacote como uma tabela

Utilities

Traffic Structure

Conversations & Topology

FerramentaDescrição
conversations(alias, type?, sort_by?)Tabela de conversas — bytes/frames por par de pares
endpoints(alias, type?, sort_by?)Tabela de endpoints — tx/rx por host

Tipos de camada suportados para ambos: tcp, udp, ip, ipv6, eth, sctp, dccp, mptcp, wifi, bluetooth, zigbee, fc, fddi, usb, e mais.

Protocol Statistics

Media & VoIP

FerramentaDescrição
voip_calls(alias, filter?)Lista de chamadas SIP/H.323 com estado e participantes
rtp_streams(alias, stream_spec?)Inventário de fluxos RTP; passe stream_spec para jitter/perda por fluxo

Export & Objects

Escape Hatch

FerramentaDescrição
tap(alias, specs, filter?, skip?, limit?)Executar qualquer tap do sharkd diretamente — até 16 especificações numa única análise de PCAP. Use server_info para descobrir identificadores válidos.

Example

root@kitploit:~
> load_pcap("/captures/traffic.pcap", alias="traffic")
> protocol_hierarchy("traffic")
> expert_info("traffic", limit=20)
> conversations("traffic", type="tcp", sort_by="bytes")
> extract_fields("traffic", ["dns.qry.name", "dns.a"], filter="dns")
> follow_stream("traffic", "http", "tcp.stream eq 0")
> export_objects("traffic", type="http")
> download_object("traffic", "eo:http_0")

Architecture

root@kitploit:~
    LLM
     │  MCP (stdio)
     ▼
 SharkMCP server
     │  JSON-RPC 2.0 (stdin/stdout)
     ├─ sharkd [pcap-1]
     ├─ sharkd [pcap-2]
     └─ sharkd [pcap-N]

Um subprocesso sharkd por PCAP carregado. As sessões são isoladas — consultas concorrentes em aliases diferentes nunca se bloqueiam mutuamente.

Baixar ferramenta
FerramentaDescrição
validate(alias, filter?, field?)Validar um filtro de exibição e/ou nome de campo
complete(alias, field?, pref?)Autocompletar nomes de campo ou preferência por prefixo
get_preference(alias, preference?)Ler preferências do dissecador
set_preference(alias, name, value)Definir uma preferência do dissecador para esta sessão
set_frame_comment(alias, frame, comment)Anotar um frame (com âmbito de sessão)
FerramentaDescrição
protocol_hierarchy(alias, filter?)Árvore de protocolos aninhada com contagens de frames/bytes
io_stats(alias, interval_ms?, filter?)Contagens de frames e bytes por intervalo
iograph(alias, graphs, interval_ms?, filters?)Gráfico de tráfego multi-linha; suporta packets, bytes, bits, sum:<field>, avg:<field>, min:<field>, max:<field>, load:<field>, frames:<field>
follow_stream(alias, protocol, filter)Reconstruir um fluxo (tcp, udp, tls, http, http2, quic, sip, dccp, websocket)
FerramentaDescrição
expert_info(alias, filter?)Detecção de anomalias por frame — erros, avisos, notas, chats
protocol_stats(alias, protocol)Estatísticas agregadas para dns, http, http_requests, http_server, sip, dhcp, h225, http2, rtsp
service_response_time(alias, protocol)Latência de pedido/resposta para smb, smb2, snmp, ldap, diameter, rpc, gtp, e mais
response_time_delay(alias, protocol)Atraso de ida e volta para radius, h225_ras, megaco, mgcp
sequence_diagram(alias, type?)Dados do diagrama de fluxo para tcp, icmp, icmpv6, any
multicast_streams(alias, filter?)
Estatísticas de fluxos multicast UDP
FerramentaDescrição
export_objects(alias, type?)Listar objetos extraíveis (http, imf, smb, tftp, dicom, ftp-data)
download_object(alias, token)Descarregar um objeto, chaves de sessão TLS (ssl-secrets), ou áudio RTP (rtp:<spec>) como base64