
Eine Anti-ARP-Spoofing-Anwendungssoftware, die aktive und passive Scanmethoden verwendet, um jegliche ARP-Spoofer aus dem Netzwerk zu erkennen und zu entfernen.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
ARP-Spoofing erlaubt es einem Angreifer, Datenframes in einem Netzwerk abzufangen, den Datenverkehr zu ändern oder den gesamten Datenverkehr zu stoppen. Häufig wird der Angriff als Einstieg für andere Angriffe wie Denial-of-Service, Man-in-the-Middle oder Session-Hijacking genutzt. Dieses Anti-ARP-Spoofing-Programm (shARP) erkennt aktiv die Anwesenheit eines Dritten in einem privaten Netzwerk. Es hat 2 Modi: defensiv und offensiv.
Frühere Versionen - shARP_1.0
-Linux-Distribution
-Python 2.7.x
-Aircrack-ng
-espeak (optional)
-Netzwerkkarte, die Monitor-Modus und Paketinjektion unterstützt
Du kannst auf dieser Seite überprüfen, ob dein Linux-WLAN-Treiber diese Funktionen unterstützt.
Was ist neu?
shARP_2.0 kann sowohl aktive als auch passive Scans in beiden Modi (defensiv und offensiv) durchführen.
Defensiver Modus - Der defensive Modus schützt den Endbenutzer vor dem Spoofer, indem er das System des Benutzers vom Netzwerk trennt. Dieser Modus warnt den Benutzer auch durch eine Audio-Nachricht, sobald Spoofing erkannt wird.
Offensiver Modus - Der offensive Modus trennt das System des Benutzers vom Netzwerk und wirft den Angreifer zusätzlich aus, indem er Deauthentifizierungspakete an dessen System sendet. Dadurch kann er sich erst wieder mit dem Netzwerk verbinden, wenn das Programm manuell zurückgesetzt wird.
Aktiver Scan - Verwende diesen, wenn dein System die meiste Zeit im Leerlauf ist. Der aktive Scan ist die effizienteste Methode, um dein System und das Netzwerk vor ARP-Spoofing-Vorfällen zu schützen.
Passiver Scan - Verwende diesen, wenn dein System ständig Daten über das Netzwerk überträgt. Der passive Scan eignet sich für Geräte mit konstantem Datentransfer, da dein Gerät und das Netzwerk ohne Geschwindigkeitseinbußen oder Bandbreitenverluste vor ARP-Spoofing-Vorfällen geschützt werden.
Hilfe
bash ./shARP.sh -h

Defensiver Modus mit aktivem Scan
bash ./shARP.sh -d -a wlan0

Defensiver Modus mit passivem Scan
bash ./shARP.sh -d -p wlan0

Offensiver Modus mit aktivem Scan
bash ./shARP.sh -o -a wlan0


Offensiver Modus mit passivem Scan
bash ./shARP.sh -o -p wlan0


Netzwerkkarte zurücksetzen
bash ./shARP.sh -r wlan0
Setze deine Netzwerkkarte nur zurück, wenn du den aktiven Modus verwendet hast oder der Netzwerkadapter nicht richtig funktioniert. Ansonsten kannst du deine Netzwerkverbindung manuell wieder einschalten.

Das Programm erstellt eine Logdatei im Ordner /usr/shARP/, die Details des Angriffs enthält, wie die MAC-Adresse des Angreifers, den MAC-Hersteller, sowie Uhrzeit und Datum des Angriffs.
Man kann die Netzwerkschnittstellenkarte (NIC) des Angreifersystems mithilfe der ermittelten MAC-Adresse identifizieren. Das gesamte Programm wurde speziell für Linux entwickelt und ist in Bash und Python geschrieben. Im offensiven Modus lädt das Programm (mit Erlaubnis des Benutzers) eine Open-Source-Anwendung namens aircrack-ng herunter, falls diese nicht bereits auf dem System vorhanden ist. Besuche https://www.aircrack-ng.org für weitere Informationen.
Wenn du eine Audio-Warnung erhalten möchtest, installiere bitte espeak oder kommentiere diese Zeilen im Quellcode aus.