Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zarp — أداة هجوم الشبكة | Kitploit
أدوات/GitHubGitHub/hatriot/zarp
التقاط وتحليل الحزمالاستطلاعالاستغلالأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمرتحليل DNS
GitHubhatriot/zarp

zarp

أداة هجوم الشبكة

عرض المستودع
1.5k3276منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

Zarp هي أداة هجوم شبكي تركز على استغلال الشبكات المحلية. لا يشمل ذلك استغلال الأنظمة، بل إساءة استخدام بروتوكولات ومكدسات الشبكات للسيطرة على الأنظمة والتسلل إليها وتعطيلها. يمكن إدارة الجلسات لتسميم والتنصت على العديد من الأنظمة في وقت واحد بسرعة، مع تفريغ المعلومات الحساسة تلقائيًا أو مباشرة إلى المهاجم. تتضمن الأداة أدوات تنصت متنوعة لتحليل أسماء المستخدمين وكلمات المرور تلقائيًا من البروتوكولات المختلفة، بالإضافة إلى عرض حركة مرور HTTP والمزيد. يتم تضمين هجمات DoS لتعطيل الأنظمة والتطبيقات المختلفة. تفتح هذه الأدوات إمكانية تنفيذ سيناريوهات هجوم معقدة للغاية على الشبكات الحية بسرعة ونظافة وهدوء.

الهدف طويل المدى لـ zarp هو أن يصبح مركز القيادة الرئيسي للشبكة؛ لتوفير إطار عمل معياري ومحدد جيدًا يقدم نظرة عامة قوية وتحليلًا متعمقًا للشبكة بأكملها. سيتجلى ذلك مع الإدراج المستقبلي لواجهة تطبيق ويب، والتي تعمل كشاشة تلفزيون، بينما ستكون واجهة CLI هي جهاز التحكم عن بُعد. سيوفر ذلك تقارير طوبولوجيا الشبكة وعلاقات المضيفين والمزيد. يهدف zarp إلى أن يكون نافذتك إلى قابلية الاستغلال المحتملة للشبكة ومضيفيها، وليس منصة استغلال بحد ذاتها؛ إنه التلاعب بالعلاقات والثقة الموجودة داخل الشبكات الداخلية المحلية. ابحث عن zeb، واجهة تطبيق الويب الأمامية لـ zarp، في وقت ما في المستقبل.

الإصدار الحالي: 1.5 إصدار التطوير الحالي: 1.6

التثبيت

صُمم zarp ليكون خاليًا من التبعيات قدر الإمكان. عندما يكون ذلك متاحًا، اختار zarp استخدام تطبيقات Python نقية أو أصلية بدلاً من طلب أو استيراد مكتبات ضخمة. ومع ذلك، يتطلب zarp ما يلي للتشغيل:

  • Linux
  • Python 2.7.x
  • Scapy (مُرفق مع zarp)

يوصى أيضًا بأن يقوم المستخدمون بتثبيت ما يلي للوصول إلى وحدات محددة:

  • حزمة airmon-ng (لتلبية جميع احتياجاتك في اختراق الشبكات اللاسلكية)
  • tcpdump
  • libmproxy (مُرفق مع zarp)
  • paramiko (خدمة SSH)
  • nfqueue-bindings (معدِّل الحزم)

عملية التثبيت الموصى بها هي تشغيل:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

يمكنك بعد ذلك تشغيل:

root@kitploit:~
sudo python zarp.py --update
تنزيل الأداة

لتحديث zarp. لن يعمل خيار التحديث إذا قمت بتنزيل الحزمة المضغوطة (tarball) من صفحة Git.

يأتي Scapy مرفقًا مع Zarp ولا يلزم تثبيته. يُستخدم Wifite لاختراق نقاط الوصول اللاسلكية؛ يلزم إصدار معين (فرع ballast-dev). هذا يأتي مرفقًا مع zarp. هناك بعض التبعيات المطلوبة لـ Scapy، لكن معظمها يجب أن يكون سهل التثبيت أو مثبتًا بالفعل.

نظرة عامة على الأداة

الفئات العامة هي (انظر الويكي لمزيد من المعلومات حول هذه):

  • المسمّمون
  • حرمان الخدمة
  • أدوات التنصت
  • الماسحات الضوئية
  • الخدمات
  • المعاملات
  • الهجمات

استخدام واجهة سطر الأوامر والاختصارات

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

يمكن التنقل بين الوحدات عن طريق إدخالات متداخلة:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

تستمر الإدخالات المتداخلة إلى أقصى ما تسمح به الوحدات. لاحظ أنها «غبية» حاليًا، بمعنى أنه إذا أدخلت الكثير من الأرقام، فستستمر في عرضها كتحديد للوحدات!

أمثلة الاستخدام

قائمة الوحدات التي يمكن الوصول إليها من سطر الأوامر:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

القائمة الرئيسية عند التشغيل بواجهة سطر الأوامر:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

التنقل في وحدة ما بسيط للغاية، ولا توجد في الحقيقة سوى أوامر قليلة يجب معرفتها. عند التواجد في سياق وحدة ما، يمكن استخدام الأمر 'info' لعرض سلسلة مساعدة أو معلومات:

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

لتعيين خيار، أعطه رقم الخيار متبوعًا بالقيمة:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

إذا كان الخيار يدعم قائمة اختيارات، أعطه رقم الخيار متبوعًا بالحرف o الصغير:

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

يمكن تشغيل الوحدات، بمجرد تعيين جميع الخيارات المطلوبة، عن طريق تحديد حرف '''r''' صغير.

التطوير المستقبلي/الحالي

تم النقل إلى freedcamp؛ يرجى إرسال بريد إلكتروني إليّ إذا كنت ترغب في المساهمة.