
Netzwerk-Angriffstool
Zarp ist ein Netzwerk-Angriffstool, das sich auf die Ausnutzung lokaler Netzwerke konzentriert. Dies beinhaltet keine Systemausnutzung, sondern den Missbrauch von Netzwerkprotokollen und -stacks, um Systeme zu übernehmen, zu infiltrieren und lahmzulegen. Sitzungen können verwaltet werden, um mehrere Systeme gleichzeitig zu vergiften und abzuhören, wobei vertrauliche Informationen automatisch oder direkt an den Angreifer ausgegeben werden. Es sind verschiedene Sniffer enthalten, die automatisch Benutzernamen und Passwörter aus verschiedenen Protokollen parsen sowie HTTP-Datenverkehr und mehr anzeigen. DoS-Angriffe sind enthalten, um verschiedene Systeme und Anwendungen lahmzulegen. Diese Werkzeuge ermöglichen sehr komplexe Angriffsszenarien in Live-Netzwerken – schnell, sauber und unauffällig.
Das langfristige Ziel von zarp ist es, die zentrale Kommandozentrale eines Netzwerks zu werden; ein modulares, klar definiertes Framework bereitzustellen, das eine umfassende Übersicht und detaillierte Analyse eines gesamten Netzwerks bietet. Dies wird mit der künftigen Integration eines Web-Frontends Wirklichkeit, das als Fernsehbildschirm fungiert, während die CLI-Schnittstelle die Fernbedienung ist. Dies wird Netzwerktopologie-Berichte, Host-Beziehungen und mehr liefern. zarp möchte Ihr Fenster zur potenziellen Ausnutzbarkeit eines Netzwerks und seiner Hosts sein, nicht selbst eine Exploitation-Plattform; es ist die Manipulation von Beziehungen und Vertrauen, die in lokalen Intranets herrschen. Halten Sie in Zukunft Ausschau nach zeb, dem Web-Frontend von zarp.
Aktuelle Version: 1.5 Aktuelle Entwicklungsversion: 1.6
zarp soll so abhängigkeitsfrei wie möglich sein. Wo verfügbar, hat sich zarp für reine oder native Python-Implementierungen entschieden, anstatt große Bibliotheken zu benötigen oder zu importieren. Dennoch benötigt zarp Folgendes, um ausgeführt zu werden:
Es wird außerdem empfohlen, die folgenden Pakete zu installieren, um Zugriff auf bestimmte Module zu erhalten:
Die empfohlene Installation erfolgt mit:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
Sie können dann Folgendes ausführen:
sudo python zarp.py --update
um zarp zu aktualisieren. Die Update-Flag funktioniert nicht, wenn Sie das Tarball von der Git-Seite herunterladen.
Scapy wird mit Zarp mitgeliefert und erfordert keine Installation. Wifite wird zum Knacken von drahtlosen Zugangspunkten verwendet; eine bestimmte Version (Branch ballast-dev) ist erforderlich. Diese wird mit zarp mitgeliefert. Für Scapy sind einige Abhängigkeiten erforderlich, aber die meisten sollten recht einfach zu installieren oder bereits installiert sein.
Die groben Kategorien sind (weitere Informationen dazu finden Sie im Wiki):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
Module können durch verschachtelte Eingaben navigiert werden:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
Verschachtelte Einträge gehen so weit, wie die Module reichen. Beachten Sie, dass dies derzeit 'dumm' ist: Wenn Sie viele Zahlen eingeben, werden diese weiterhin als Modulauswahl interpretiert!
Liste der Module, die über die Befehlszeile erreichbar sind:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
Hauptmenü beim Start über die Befehlszeilen-GUI:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
Die Navigation in einem Modul ist recht einfach, und es gibt wirklich nur ein paar Befehle, die man kennen muss. Im Kontext eines Moduls kann der Befehl 'info' verwendet werden, um einen Hilfetext oder eine Informationszeichenkette auszugeben:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
Um eine Option zu setzen, geben Sie die Optionsnummer gefolgt vom Wert ein:
ARP Spoof > 2 192.168.1.219
Wenn eine Option eine Auswahlliste unterstützt, geben Sie die Optionsnummer gefolgt vom Kleinbuchstaben o ein:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
Module können, sobald alle erforderlichen Optionen gesetzt sind, durch Angabe eines Kleinbuchstabens '''r''' ausgeführt werden.
Nach freedcamp umgezogen; bitte senden Sie mir eine E-Mail, wenn Sie einen Beitrag leisten möchten.