Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BruteShark — Инструмент сетевого анализа | Kitploit
Инструменты/GitHubGitHub/odedshimon/bruteshark
Сниффинг и анализ пакетовВзлом паролейКартирование сетиАнализ хэшейСетевая криминалистикаФорензикаАнализ DNS
GitHubodedshimon/bruteshark

BruteShark

Инструмент сетевого анализа

Репозиторий
3.4k357634 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

badge GitHub release (latest by date) Github All Releases Donate Tweet Reddit User Karma

  • О проекте
    • Возможности
    • Загрузка
  • Примеры
  • Использование
    • BruteSharkDesktop
    • BruteSharkCli
    • Модули
  • Архитектура
  • Вклад в проект

О проекте

BruteShark — это инструмент сетевого криминалистического анализа (Network Forensic Analysis Tool, NFAT), который выполняет глубокую обработку и исследование сетевого трафика (в основном файлов PCAP, но также умеет захватывать трафик напрямую с сетевого интерфейса). Возможности включают: извлечение паролей, построение карты сети, реконструкцию TCP-сессий, извлечение хешей зашифрованных паролей и даже преобразование их в формат Hashcat для проведения офлайн-атаки перебором (Brute Force).

Основная цель проекта — предоставить исследователям безопасности и сетевым администраторам решение для анализа сетевого трафика, позволяющее выявлять уязвимости, которые потенциальный злоумышленник может использовать для получения доступа к критически важным узлам сети.

Доступны две версии BruteShark: приложение с графическим интерфейсом (Windows) и инструмент с интерфейсом командной строки (Windows и Linux).
Различные проекты решения также можно использовать независимо как инфраструктуру для анализа сетевого трафика на машинах с Linux или Windows. Подробнее см. раздел «Архитектура».

Проект был разработан в свободное время и объединяет два моих главных увлечения: программную архитектуру и анализ сетевых данных.

Мне очень важно получать обратную связь от пользователей BruteShark, ваше мнение много значит для меня! Не стесняйтесь связаться со мной по адресу [email protected] или создать новый issue.

Пожалуйста, поставьте ⭐️ этому репозиторию, если проект вам помог!

Также, если вы чувствуете себя щедрым, можете купить мне кофе

Возможности

  • Извлечение и кодирование имён пользователей и паролей (HTTP, FTP, Telnet, IMAP, SMTP...)
  • Извлечение хешей аутентификации и их взлом с помощью Hashcat (Kerberos, NTLM, CRAM-MD5, HTTP-Digest...)
  • Построение визуальной схемы сети (узлы сети, открытые порты, доменные пользователи)
  • Извлечение DNS-запросов
  • Реконструкция всех TCP- и UDP-сессий
  • Карвинг файлов
  • Извлечение VoIP-звонков (SIP, RTP)

Загрузка

Windows
  • Предварительные требования:
    • драйвер Npcap (Wireshark устанавливает один из них по умолчанию)
    • .NET Core Runtime (обратите внимание, что нужно установить подходящий рантайм в зависимости от ваших потребностей: .NET Core Desktop Runtime для BruteSharkDesktop и .NET Core Runtime для BruteSharkCli).
  • Для настольной версии скачайте установщик BruteSharkDesktop для Windows (64 бита).
  • Для CLI-версии скачайте исполняемый файл BruteSharkCli для Windows 10.
Linux
  • Предварительные требования: драйвер libpcap
  • Скачайте BruteSharkCli и просто запустите его:
    wget https://github.com/odedshimon/BruteShark/releases/latest/download/BruteSharkCli
    ./BruteSharkCli
    

Примеры

Видео

Построение карты сети
https://user-images.githubusercontent.com/18364847/131922221-5714f351-85f7-4490-bec9-8da4339b66b3.mp4
Пример использования BruteSharkCli — извлечение нескольких паролей и хешей (также доступно на YouTube)
https://user-images.githubusercontent.com/18364847/131924013-8b2aa18b-0941-456e-a09d-799902554166.mp4

Извлечение хешей

Построение схемы сети

Построение схемы сети

Карвинг файлов

Извлечение паролей

Реконструкция всех TCP-сессий

Извлечение VoIP-звонков

Brute Shark CLI

Использование

В целом рекомендуется загружать файлы, запускать обработку и изучать результаты.
Примеры PCAP-файлов со сценариями, демонстрирующими все возможности BruteShark, можно скачать здесь.
Учтите, что анализ сетевого трафика требует времени и ресурсов, поэтому при загрузке больших файлов рекомендуется выбирать только нужные модули.
Особое внимание стоит уделить параметрам "Build TCP Sessions" / "Build UDP Sessions".

BruteSharkDesktop

Графический интерфейс довольно понятен: просто загрузите нужные файлы, настройте требуемые модули и нажмите кнопку запуска.

BruteSharkCli

BruteSharkCli — это CLI-версия BruteShark для пользователей Linux и Windows. Она обладает всеми возможностями BruteSharkDesktop и предназначена для работы из командной оболочки. Как классический CLI-инструмент, она принимает все необходимые параметры обработки, а затем выводит результаты в stdout или в файлы.

Вывод справки:

BruteSharkCli --help

Получить учётные данные из всех файлов в каталоге (пароли и хеши будут выведены в stdout):

 BruteSharkCli -m Credentials -d "C:\Users\King\Desktop\Pcap Files"

Получить учётные данные из всех файлов в каталоге, а также экспортировать извлечённые хеши (если найдены) во входные файлы Hashcat.

 BruteSharkCli -m Credentials -d C:\Users\King\Desktop\Pcap_Examples -o C:\Users\King\Desktop\Results

Запустить несколько модулей на всех файлах в каталоге и экспортировать все результаты.

 BruteSharkCli -m Credentials,NetworkMap,FileExtracting -d C:\Users\King\Desktop\Pcap_Examples -o C:\Users\King\Desktop\Results
 

Выполнить перехват трафика интерфейса с именем "Wi-Fi", запустить несколько модулей и экспортировать все результаты в каталог (результаты будут экспортированы только после остановки перехватчика нажатием CTRL + C).

Скачать инструмент