Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sniffglue — Безопасный многопоточный сниффер пакетов | Kitploit
Инструменты/GitHubGitHub/kpcyrd/sniffglue
Сниффинг и анализ пакетовДинамический анализ (песочница)ФаззингСетевая безопасностьУтилиты и фреймворкиАнализ DNS
GitHubkpcyrd/sniffglue

sniffglue

Безопасный многопоточный сниффер пакетов

Репозиторий
1.3k10574 месяцев назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sniffglue Build Status Crates.io

sniffglue — это сетевой сниффер, написанный на Rust. Сетевые пакеты анализируются конкурентно с использованием пула потоков для загрузки всех ядер процессора. Цели проекта: вы можете безопасно запускать sniffglue в ненадёжных сетях, и он не должен аварийно завершаться при обработке пакетов. Вывод по умолчанию должен быть максимально полезным.

screenshot

Использование

root@kitploit:~
# sniff with default filters (dhcp, dns, tls, http)
sniffglue enp0s25
# increase the filter sensitivity (arp)
sniffglue -v enp0s25
# increase the filter sensitivity (cjdns, ssdp, dropbox, packets with valid utf8)
sniffglue -vv enp0s25
# almost everything
sniffglue -vvv enp0s25
# everything
sniffglue -vvvv enp0s25

Установка

Packaging status

Arch Linux

root@kitploit:~
pacman -S sniffglue

Mac OSX

root@kitploit:~
brew install sniffglue

Debian/Ubuntu/Kali

Впервые включён в Debian Bullseye, Ubuntu 21.04.

root@kitploit:~
apt install sniffglue

Alpine

root@kitploit:~
apk add sniffglue

Gentoo

root@kitploit:~
layman -a pentoo
emerge --ask net-analyzer/sniffglue

NixOS

root@kitploit:~
nix-env -i sniffglue

GNU Guix

root@kitploit:~
guix install sniffglue

Fedora/RHEL/CentOS/CentOS Stream

root@kitploit:~
dnf copr enable atim/sniffglue -y
dnf install sniffglue

Из исходников

Для сборки из исходников убедитесь, что у вас установлены libpcap и libseccomp. В системах на основе Debian:

root@kitploit:~
# install the dependencies
sudo apt install libpcap-dev libseccomp-dev
# install rust with rustup
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source $HOME/.cargo/env
# install sniffglue and test it
cargo install sniffglue
sniffglue --help

Или вы можете собрать пакет Debian с помощью cargo-deb:

root@kitploit:~
cargo deb

Протоколы

  • ethernet
  • ipv4
  • ipv6
  • arp
  • tcp
  • udp
  • icmp
  • http
  • tls
  • dns
  • dhcp
  • cjdns eth beacons
  • ssdp
  • dropbox beacons
  • ppp
  • 802.11

Docker

Вы можете собрать sniffglue как образ Docker для отладки контейнерных сред. Образ в настоящее время занимает около 11,1 МБ. Рекомендуется отправить его в свой собственный реестр.

root@kitploit:~
docker build -t sniffglue .
docker run -it --init --rm --net=host sniffglue eth0

Сборка документации

root@kitploit:~
scdoc < docs/sniffglue.1.scd > docs/sniffglue.1

Безопасность

Чтобы сообщить о проблеме безопасности, свяжитесь с kpcyrd на ircs://irc.hackint.org.

Seccomp

Чтобы гарантировать, что скомпрометированный процесс не скомпрометирует систему, sniffglue использует seccomp для ограничения системных вызовов, которые могут быть использованы после запуска процесса. Это делается в два этапа: первый — в самом начале (сразу после инициализации env_logger), и второй — после настройки сниффера, но до чтения пакетов из сети.

Укрепление

На втором этапе также применяется общее укрепление до того, как все ненужные системные вызовы будут окончательно отключены. Это зависит от системы, поэтому читается конфигурационный файл из /etc/sniffglue.conf. Этот файл конфигурации указывает пустую директорию для chroot и непривилегированный аккаунт в user, который используется для сброса привилегий root.

boxxy-rs

Этот проект включает небольшую оболочку на основе boxxy-rs, которая может быть использована для исследования песочницы на различных этапах во время и после инициализации. Это также используется Travis CI для проверки, что песочница действительно блокирует системные вызовы.

root@kitploit:~
cargo run --example boxxy

Воспроизводимые сборки

Этот проект тестируется с помощью reprotest. В настоящее время исключены следующие вариации:

  • -time — требуется, так как сертификат crates.io истекает в будущем
  • -domain_host — требует root для unshare(2) и был исключён

Не забудьте установить зависимости сборки.

root@kitploit:~
ci/reprotest.sh

Фаззинг

Обработка пакетов sniffglue может быть протестирована с помощью фаззинга с использованием cargo-fuzz. Всё необходимое предоставлено в каталоге fuzz/, который распространяется вместе с исходным кодом. Обратите внимание, что эта программа линкуется с libpcap, который не включён в текущую конфигурацию фаззинга.

root@kitploit:~
cargo fuzz run read_packet

Лицензия

GPLv3+

Скачать инструмент