Если на компьютере-жертве установлен WireShark, то, вероятно, вам следует запустить "tshark" в сценарии, сохранить пакеты в файле и скопировать / отправить файл туда, куда вы хотите. Затем вы можете открыть файл, используя wireshark, и следить за потоком tcp того соединения, которое вас интересует (HTTP POST?). Это предполагает, что у вас есть контроль над компьютером жертвы, установлен WireShark, и вы хотите перехватывать пакеты, не сообщая об этом жертве.
Если WireShark не установлен, вы можете попробовать отравить arp (для шлюза по умолчанию) на компьютере-жертве и перенаправить весь трафик на ваш компьютер (при условии, что он подключен к тому же широковещательному домену). Ваша машина должна будет "ip forward" весь трафик, поступающий с жертвы на шлюз по умолчанию.