Sploitus

Exploit for Network Assessment

kitploit · 2026-09-05

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALPERENUGURLU-NETWORK_ASSESSMENT
# Оценка сети

С помощью Wireshark или TCPdump можно определить, присутствует ли вредоносная активность в сетевом трафике, записанном на наблюдаемой сети.

Этот скрипт на Python анализирует сетевой трафик в заданном .pcap-файле и пытается обнаружить следующие подозрительные сетевые активности и атаки:

  1. DNS-туннелирование
  2. SSH-туннелирование
  3. Перехват TCP-сессии
  4. Атака на SMB
  5. Атака на SMTP или DNS
  6. Атака фрагментации IPv6
  7. Атака TCP RST
  8. SYN-флуд атака
  9. UDP-флуд атака
  10. Атака Slowloris



Скрипт также пытается обнаружить пакеты, содержащие подозрительные ключевые слова (например, "password", "login", "admin" и т.д.). Обнаруженные подозрительные активности и атаки выводятся пользователю в консоль.

Основные функции:

  * `get_user_input()`: Получает путь к .pcap-файлу от пользователя.
  * `get_all_ip_addresses(capture)`: Возвращает множество, содержащее все исходные и целевые IP-адреса.
  * `detect_*` функции: Используются для обнаружения конкретных атак и подозрительных активностей.
  * `main()`: Выполняет основные операции скрипта. Сначала получает путь к .pcap-файлу от пользователя, затем анализирует файл, пытаясь обнаружить указанные атаки и подозрительную активность.



# Как установить скрипт?