
أداة هجوم الشبكة
Zarp هي أداة هجوم شبكي تركز على استغلال الشبكات المحلية. لا يشمل ذلك استغلال الأنظمة، بل إساءة استخدام بروتوكولات ومكدسات الشبكات للسيطرة على الأنظمة والتسلل إليها وتعطيلها. يمكن إدارة الجلسات لتسميم والتنصت على العديد من الأنظمة في وقت واحد بسرعة، مع تفريغ المعلومات الحساسة تلقائيًا أو مباشرة إلى المهاجم. تتضمن الأداة أدوات تنصت متنوعة لتحليل أسماء المستخدمين وكلمات المرور تلقائيًا من البروتوكولات المختلفة، بالإضافة إلى عرض حركة مرور HTTP والمزيد. يتم تضمين هجمات DoS لتعطيل الأنظمة والتطبيقات المختلفة. تفتح هذه الأدوات إمكانية تنفيذ سيناريوهات هجوم معقدة للغاية على الشبكات الحية بسرعة ونظافة وهدوء.
الهدف طويل المدى لـ zarp هو أن يصبح مركز القيادة الرئيسي للشبكة؛ لتوفير إطار عمل معياري ومحدد جيدًا يقدم نظرة عامة قوية وتحليلًا متعمقًا للشبكة بأكملها. سيتجلى ذلك مع الإدراج المستقبلي لواجهة تطبيق ويب، والتي تعمل كشاشة تلفزيون، بينما ستكون واجهة CLI هي جهاز التحكم عن بُعد. سيوفر ذلك تقارير طوبولوجيا الشبكة وعلاقات المضيفين والمزيد. يهدف zarp إلى أن يكون نافذتك إلى قابلية الاستغلال المحتملة للشبكة ومضيفيها، وليس منصة استغلال بحد ذاتها؛ إنه التلاعب بالعلاقات والثقة الموجودة داخل الشبكات الداخلية المحلية. ابحث عن zeb، واجهة تطبيق الويب الأمامية لـ zarp، في وقت ما في المستقبل.
الإصدار الحالي: 1.5 إصدار التطوير الحالي: 1.6
صُمم zarp ليكون خاليًا من التبعيات قدر الإمكان. عندما يكون ذلك متاحًا، اختار zarp استخدام تطبيقات Python نقية أو أصلية بدلاً من طلب أو استيراد مكتبات ضخمة. ومع ذلك، يتطلب zarp ما يلي للتشغيل:
يوصى أيضًا بأن يقوم المستخدمون بتثبيت ما يلي للوصول إلى وحدات محددة:
عملية التثبيت الموصى بها هي تشغيل:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
يمكنك بعد ذلك تشغيل:
sudo python zarp.py --update
لتحديث zarp. لن يعمل خيار التحديث إذا قمت بتنزيل الحزمة المضغوطة (tarball) من صفحة Git.
يأتي Scapy مرفقًا مع Zarp ولا يلزم تثبيته. يُستخدم Wifite لاختراق نقاط الوصول اللاسلكية؛ يلزم إصدار معين (فرع ballast-dev). هذا يأتي مرفقًا مع zarp. هناك بعض التبعيات المطلوبة لـ Scapy، لكن معظمها يجب أن يكون سهل التثبيت أو مثبتًا بالفعل.
الفئات العامة هي (انظر الويكي لمزيد من المعلومات حول هذه):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
يمكن التنقل بين الوحدات عن طريق إدخالات متداخلة:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
تستمر الإدخالات المتداخلة إلى أقصى ما تسمح به الوحدات. لاحظ أنها «غبية» حاليًا، بمعنى أنه إذا أدخلت الكثير من الأرقام، فستستمر في عرضها كتحديد للوحدات!
قائمة الوحدات التي يمكن الوصول إليها من سطر الأوامر:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
القائمة الرئيسية عند التشغيل بواجهة سطر الأوامر:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
التنقل في وحدة ما بسيط للغاية، ولا توجد في الحقيقة سوى أوامر قليلة يجب معرفتها. عند التواجد في سياق وحدة ما، يمكن استخدام الأمر 'info' لعرض سلسلة مساعدة أو معلومات:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
لتعيين خيار، أعطه رقم الخيار متبوعًا بالقيمة:
ARP Spoof > 2 192.168.1.219
إذا كان الخيار يدعم قائمة اختيارات، أعطه رقم الخيار متبوعًا بالحرف o الصغير:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
يمكن تشغيل الوحدات، بمجرد تعيين جميع الخيارات المطلوبة، عن طريق تحديد حرف '''r''' صغير.
تم النقل إلى freedcamp؛ يرجى إرسال بريد إلكتروني إليّ إذا كنت ترغب في المساهمة.