
Сетевой сниффер пакетов для захвата трафика в реальном времени, проверки HTTP, анализа сырых данных и обнаружения устройств со встроенными возможностями типа «человек посередине».

PacketSpy — мощный инструмент для сниффинга сетевых пакетов, предназначенный для захвата и анализа сетевого трафика. Он предоставляет полный набор функций для проверки HTTP-запросов и ответов, просмотра необработанных данных полезной нагрузки и сбора информации о сетевых устройствах. С PacketSpy вы можете получить ценные сведения о схемах связи в вашей сети и эффективно устранять сетевые проблемы.
git clone https://github.com/HalilDeniz/PacketSpy.git
Для работы PacketSpy необходимо установить следующие зависимости:
pip install -r requirements.txt
Чтобы начать работу с PacketSpy, используйте следующие параметры командной строки:
root@denizhalil:/PacketSpy# python3 packetspy.py --help
usage: packetspy.py [-h] [-t TARGET_IP] [-g GATEWAY_IP] [-i INTERFACE] [-tf TARGET_FIND] [--ip-forward] [-m METHOD]
options:
-h, --help show this help message and exit
-t TARGET_IP, --target TARGET_IP
Target IP address
-g GATEWAY_IP, --gateway GATEWAY_IP
Gateway IP address
-i INTERFACE, --interface INTERFACE
Interface name
-tf TARGET_FIND, --targetfind TARGET_FIND
Target IP range to find
--ip-forward, -if Enable packet forwarding
-m METHOD, --method METHOD
Limit sniffing to a specific HTTP method
root@denizhalil:/PacketSpy# python3 packetspy.py -tf 10.0.2.0/24 -i eth0
Device discovery
**************************************
Ip Address Mac Address
**************************************
10.0.2.1 52:54:00:12:35:00
10.0.2.2 52:54:00:12:35:00
10.0.2.3 08:00:27:78:66:95
10.0.2.11 08:00:27:65:96:cd
10.0.2.12 08:00:27:2f:64:fe
root@denizhalil:/PacketSpy# python3 packetspy.py -t 10.0.2.11 -g 10.0.2.1 -i eth0
******************* started sniff *******************
HTTP Request:
Method: b'POST'
Host: b'testphp.vulnweb.com'
Path: b'/userinfo.php'
Source IP: 10.0.2.20
Source MAC: 08:00:27:04:e8:82
Protocol: HTTP
User-Agent: b'Mozilla/5.0 (X11; Linux x86_64; rv:105.0) Gecko/20100101 Firefox/105.0'
Raw Payload:
b'uname=admin&pass=mysecretpassword'
HTTP Response:
Status Code: b'302'
Content Type: b'text/html; charset=UTF-8'
--------------------------------------------------
Работа с HTTPS ещё в процессе разработки
Вклад приветствуется! Чтобы внести свой вклад в PacketSpy, выполните следующие шаги:
Если у вас есть вопросы, комментарии или предложения по PacketSpy, свяжитесь со мной:
PacketSpy распространяется под лицензией MIT. Подробнее см. в LICENSE.