Каталог инструментов

57 инструментов

Тег: network ×

autovnet

v0.13.0
Exploitation

Инструмент для симуляции IP-сетей интернет-масштаба, поддерживает сценарии adversary emulation с отдельной command-and-control инфраструктурой.

git clone https://gitlab.com/autovtools/autovrtfm/autovnet.git cd autovnet pip install -e .

bulk_extractor

v2.2.0
Network Analysis

Высокоскоростной инструмент форензики: сканирует образы дисков, файлы и потоки данных без предварительного монтирования и парсинга файловой системы. Извлекает email-адреса, URL, номера кредитных карт, MAC-адреса, GPS-координаты, домены и другие …

# Ubuntu/Debian: sudo apt install bulk-extractor # Из исходников: git clone https://github.com/simsong/bulk_extractor cd bulk_extractor bash bootstrap.sh ./configure && make && sudo make install # Сканирование образа диска: bulk_extractor -o output_dir/ disk_image.dd # Сканирование конкретного потока: bulk_extractor -o output_dir/ -E pdf disk_image.dd # Параллельная обработка: bulk_extractor -o output_dir/ -j 8 disk_image.dd

flowpipeline

v2.0.7.3
Network Analysis

Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …

# go install go install codeberg.org/BelWue/flowpipeline@latest # git clone + build git clone https://codeberg.org/BelWue/flowpipeline cd flowpipeline go build -o flowpipeline . # Container (Codeberg registry) docker run -v ./myconfig.yml:/config/pipeline.yml codeberg.org/belwue/flowpipeline:latest # Пример pipeline.yml — принять NetFlow v9, вывести в JSON # segments: # - type: goflow2 # config: {listen: "0.0.0.0:2055", workers: 4} # - type: json # config: {filename: "/dev/stdout"} ./flowpipeline -config pipeline.yml

gopacket

v1.1.19
Network Analysis

Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.

# Go-библиотека, используется как зависимость в коде go get github.com/google/gopacket # Системные зависимости (libpcap) sudo apt install libpcap-dev # Debian/Ubuntu brew install libpcap # macOS # Пример использования в Go-проекте # go.mod: require github.com/google/gopacket v1.1.19 # Демо-программы git clone https://github.com/google/gopacket cd gopacket/examples/pcapdump && go build && sudo ./pcapdump -i eth0

ipgrep

Malware Analysis & Forensics

Компактная C-утилита для фильтрации и слияния PCAP-файлов по IP-адресам. Принимает шаблон (одиночный IP, пара IP, IPv4, IPv6, или `ip`/`v4`/`v6` для всего трафика) и выходной PCAP-файл. Не использует libpcap …

git clone https://codeberg.org/markusthilo/ipgrep cd ipgrep # Сборка (только стандартная библиотека C, без libpcap) gcc -o ipgrep ipgrep.c # Или через Makefile: make # Паттерны: # ip -- все IP-пакеты # v4 -- только IPv4 # v6 -- только IPv6 # 192.168.1.100 -- трафик от или к адресу # 10.0.0.1-192.168.1.100 -- трафик между двумя адресами # Примеры ./ipgrep v4 ipv4.pcap capture.pcap # все IPv4 ./ipgrep 192.168.1.50 host.pcap dump.pcap # трафик одного хоста ./ipgrep 10.0.0.1-192.168.1.1 comms.pcap *.pcap # C2-коммуникация ./ipgrep ip merged.pcap dump1.pcap dump2.pcap dump3.pcap # слияние

macchanger

v1.7.0
Anonymizers

Утилита для смены MAC-адреса сетевого интерфейса. Критично для физической анонимности: точки доступа, DHCP-серверы, системы контроля доступа (802.1X NAC) идентифицируют устройство по MAC ещё до IP-уровня. Режимы: случайный MAC, …

apt install macchanger # Случайный MAC ip link set eth0 down macchanger -r eth0 ip link set eth0 up # Конкретный MAC macchanger -m 00:11:22:33:44:55 eth0 # Вернуть заводской macchanger -p eth0

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

mitmproxy

v12.2.3
Network Analysis

Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …

# pip: pip install mitmproxy # apt: sudo apt install mitmproxy # macOS: brew install mitmproxy # Запустить TUI-прокси на порту 8080: mitmproxy --listen-port 8080 # Веб-интерфейс: mitmweb --listen-port 8080 # Тихий режим (логировать всё в файл): mitmdump -w traffic.dump # Установить сертификат (после запуска прокси): # Браузер → proxy 127.0.0.1:8080 → mitm.it → Install cert

netsniff-ng

v0.6.9
Network Analysis

Набор инструментов для сетевой отладки Linux с нулевым копированием пакетов через mmap — захват PCAP на полной скорости линка, генератор трафика trafgen, анализатор статистики интерфейса ifpps.

# Kali / Debian / Ubuntu sudo apt install netsniff-ng # Из исходников sudo apt install libpcap-dev libnacl-dev libgeoip-dev libnetfilter-queue-dev git clone https://github.com/netsniff-ng/netsniff-ng cd netsniff-ng && ./configure && make && sudo make install # Пример: захват трафика (zero-copy) sudo netsniff-ng --in eth0 --out capture.pcap

nfdump

v1.7.8
Network Analysis

Инструменты для сбора и анализа NetFlow v5/v9/IPFIX и sFlow: мощная фильтрация и агрегация трафика с синтаксисом, похожим на tcpdump; поддержка геолокации IP и обогащения данными об автономных системах.

# Kali / Debian / Ubuntu sudo apt install nfdump # Из исходников sudo apt install libbz2-dev liblz4-dev git clone https://github.com/phaag/nfdump cd nfdump && autoreconf -i && ./configure && make && sudo make install # Пример: чтение NetFlow файла nfdump -r netflow.bin -s record/bytes # Фильтрация по IP nfdump -r netflow.bin 'src ip 192.168.1.0/24'

ngrep

v1.49.0
Network Analysis

Network grep — применяет POSIX-расширенные регулярные выражения к полезной нагрузке сетевых пакетов в реальном времени или из PCAP; поддерживает BPF-фильтры и незаменим для отладки прикладных протоколов.

# Kali / Debian / Ubuntu sudo apt install ngrep # macOS brew install ngrep # Из исходников git clone https://github.com/jpr5/ngrep cd ngrep && ./configure && make && sudo make install # Пример: поиск паролей в трафике sudo ngrep -d eth0 'password' tcp port 80 # Захват HTTP GET-запросов sudo ngrep -W byline 'GET' tcp port 80

ntopng

v6.6
Network Analysis

ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, исторические данные, геолокацию IP-адресов, анализ производительности и многое другое.

----Ubuntu24.04LTS----- apt-get install software-properties-common wget add-apt-repository universe wget https://packages.ntop.org/apt-stable/24.04/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional) sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ----Debian12----- В /etc/apt/sources.list добавьте contrib в конец каждой строки, начинающейся с deb и deb-src wget https://packages.ntop.org/apt-stable/bookworm/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional)sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ---Docker--- https://hub.docker.com/r/ntop/ntopng docker run -it -p 3000:3000 -v $(pwd)/ntopng.license:/etc/ntopng.license:ro --net=host ntop/ntopng:latest -i eth0