L0p4Map 是什么?
L0p4Map 是一款专业级网络监控工具,将 nmap 的强大功能与简洁现代的深色用户界面相结合。专为需要快速、详细掌握基础设施状况的安全研究人员和网络管理员设计。
无冗余,无废话,只有纯粹的网络情报。
现已支持 Linux、Windows 和 macOS。
功能特性
- 多平台支持:在 Linux(Debian/Arch)、Windows 和 macOS 上均可运行,界面和功能集完全一致
- 持续监控:轻量级守护进程/代理,被动监听 ARP 和 mDNS 流量,无需重新扫描整个网络
- 告警:当网络中出现新的未授权设备时,实时通知
- 持续 SNMP 轮询:定期执行 SNMP 查询,实时更新设备状态,无需等待下一轮扫描
- ARP 网络扫描:基于本地 IEEE OUI 数据库快速发现主机
- 范围拓扑测绘:扫描任意 IP/CIDR/范围。路由范围通过 traceroute 映射(主机按最后一跳路由器分组)
- 主机名解析:通过反向 DNS、NetBIOS(Windows)和 mDNS/Avahi(Linux、Mac、IoT)等多种方法检测
- 设备指纹识别:基于 TTL 的操作系统提示(Linux/macOS、Windows、网络设备),对拓扑相关端口进行 TCP 端口探测,以及纯 SNMP
sysDescr 查询(无需外部库)
- 嵌入式服务指纹识别:通过横幅抓取被动检测 iLO / InfoPrint / XPort / SATO / Zebra,并在图中标记为已知默认凭据的设备,供手动验证
- 角色检测:自动对每台主机进行分类:网关、路由器、接入点、交换机、PC、Apple、手机、树莓派、虚拟机、未知,结合厂商、主机名、TTL、开放端口和 SNMP 响应
- 真实网络拓扑图:基于 vis.js 的分层图,反映真实网络结构:顶层为网关,第二层为中间设备(路由器/AP/交换机),子设备分组在父设备之下。可在分层布局和 Force Atlas 布局之间切换
- 子网边界框:每个检测到的子网在图形画布上以虚线叠加显示,并标注 CIDR
- 类型化边:三种视觉上不同的链接类型:上行链路(网关到互联网)、骨干链路(中间设备到网关)、客户端链路(设备到父设备)
- 拓扑面板:实时显示子网、网关 IP、设备总数和中间设备数量
- 完整的 nmap 集成:SYN 扫描、UDP、操作系统检测、服务版本、NSE 脚本
- 横幅抓取:HTTP、SMB、FTP、SSH、SSL 枚举
- 漏洞检测:通过 vulners、vuln 和 malware 脚本进行 CVE 查询
- 攻击面分析:每台主机的暴露服务、开放端口和 CVE 概览,包含 CVSS 评分和直接 NVD 链接;结果可导出为 CSV
- 流量分析器:实时数据包捕获,每设备统计、协议着色、过滤栏、双击进行端口扫描;可导出为 CSV
- Traceroute:基于 ICMP,实时输出
- 接口选择:选择要扫描的网络接口
- 实时监控:按可配置的间隔(30秒/60秒/120秒)自动刷新网络图
- 扫描导出:将完整的 nmap 输出保存为
.txt 文件
- 图形导出:将网络拓扑导出为 CSV 或 PNG
- 自定义节点标签:直接在图上为任意设备分配自定义名称(双击)
- 深色专业界面:基于 PyQt6 构建
截图
主页:网络扫描器

端口扫描:完整的 nmap 集成

网络拓扑:分层拓扑图

网络拓扑:Force Atlas 布局

攻击面:暴露服务、开放端口及漏洞概览

流量分析器:实时网络流量分析

系统要求
Linux(Debian 或 Arch)
- Python 3.11+
- 已安装 nmap(
sudo pacman -S nmap 或 sudo apt install nmap)
- 用于数据包捕获的 Npcap/libpcap(Debian/Arch 上通常已存在)
- Root 权限(ARP 扫描和数据包捕获需要)
Windows 10/11
- Python 3.11+
- Windows 版 Nmap(从 nmap.org 官方安装程序,包含 Npcap)
- 以“WinPcap API 兼容”模式安装 Npcap(数据包捕获需要)
- 以管理员身份运行(ARP 扫描和数据包捕获需要)
macOS(Intel 和 Apple Silicon)
- Python 3.11+
- 已安装 nmap(
brew install nmap)
- Root 权限(ARP 扫描和数据包捕获需要)
安装
Linux
Arch Linux 用户可直接从 AUR 安装:
或者在任何 Linux 发行版上:
git clone https://github.com/HaxL0p4/L0p4Map.git
cd L0p4Map
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
sudo chmod +x L0p4Map.sh
macOS
git clone https://github.com/HaxL0p4/L0p4Map.git
cd L0p4Map
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
chmod +x L0p4Map.sh
Windows
git clone https://github.com/HaxL0p4/L0p4Map.git
cd L0p4Map
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt
启动工具前,请确保 nmap 和 Npcap 已安装并位于系统 PATH 中。
使用方法
Linux 和 macOS
使用 root 权限启动工具:
Windows
以管理员身份打开终端(PowerShell 或 CMD),然后:
venv\Scripts\activate
python L0p4Map.py
工作流程
- 从工具栏下拉列表中选择网络接口
- 点击 [ 扫描 ] 发现所有设备:每台主机通过 TTL、端口探测和 SNMP 进行指纹识别
- 点击设备查看详情并执行快速操作(ping、traceroute、端口扫描)
- 切换到 图形 视图探索真实网络拓扑:悬停节点查看完整设备信息,双击分配自定义标签
- 在图形视图中切换 [ 分层布局 ] 和 [ FORCE ATLAS ] 布局
- 使用 攻击面 对任意主机运行深度 nmap + vulners 扫描,查看 CVE
- 使用 流量分析器 捕获实时数据包,按设备或协议过滤,并导出为 CSV
- 在图形视图中启用 [ 实时 ] 模式,自动更新拓扑
- 启用 持续监控,让代理被动监听 ARP/mDNS 并在发现新设备时收到告警,无需重新启动完整扫描
法律免责声明
本工具仅用于授权的网络审计。请在您拥有所有权的网络上或获得明确测试许可后才使用 L0p4Map。未经授权的扫描是违法的。
作者
HaxL0p4:GitHub