Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zarp — Netzwerk-Angriffstool | Kitploit
Tools/GitHubGitHub/hatriot/zarp
Paket-Sniffing & AnalyseAufklärungExploitationNetzwerksicherheitDrahtlose SicherheitPenetrationstestsRed TeamingDNS-Analyse
GitHubhatriot/zarp

zarp

Netzwerk-Angriffstool

Repository anzeigen
1.5k327vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

Zarp ist ein Netzwerk-Angriffstool, das sich auf die Ausnutzung lokaler Netzwerke konzentriert. Dies beinhaltet keine Systemausnutzung, sondern den Missbrauch von Netzwerkprotokollen und -stacks, um Systeme zu übernehmen, zu infiltrieren und lahmzulegen. Sitzungen können verwaltet werden, um mehrere Systeme gleichzeitig zu vergiften und abzuhören, wobei vertrauliche Informationen automatisch oder direkt an den Angreifer ausgegeben werden. Es sind verschiedene Sniffer enthalten, die automatisch Benutzernamen und Passwörter aus verschiedenen Protokollen parsen sowie HTTP-Datenverkehr und mehr anzeigen. DoS-Angriffe sind enthalten, um verschiedene Systeme und Anwendungen lahmzulegen. Diese Werkzeuge ermöglichen sehr komplexe Angriffsszenarien in Live-Netzwerken – schnell, sauber und unauffällig.

Das langfristige Ziel von zarp ist es, die zentrale Kommandozentrale eines Netzwerks zu werden; ein modulares, klar definiertes Framework bereitzustellen, das eine umfassende Übersicht und detaillierte Analyse eines gesamten Netzwerks bietet. Dies wird mit der künftigen Integration eines Web-Frontends Wirklichkeit, das als Fernsehbildschirm fungiert, während die CLI-Schnittstelle die Fernbedienung ist. Dies wird Netzwerktopologie-Berichte, Host-Beziehungen und mehr liefern. zarp möchte Ihr Fenster zur potenziellen Ausnutzbarkeit eines Netzwerks und seiner Hosts sein, nicht selbst eine Exploitation-Plattform; es ist die Manipulation von Beziehungen und Vertrauen, die in lokalen Intranets herrschen. Halten Sie in Zukunft Ausschau nach zeb, dem Web-Frontend von zarp.

Aktuelle Version: 1.5 Aktuelle Entwicklungsversion: 1.6

Installation

zarp soll so abhängigkeitsfrei wie möglich sein. Wo verfügbar, hat sich zarp für reine oder native Python-Implementierungen entschieden, anstatt große Bibliotheken zu benötigen oder zu importieren. Dennoch benötigt zarp Folgendes, um ausgeführt zu werden:

  • Linux
  • Python 2.7.x
  • Scapy (mit zarp gebündelt)

Es wird außerdem empfohlen, die folgenden Pakete zu installieren, um Zugriff auf bestimmte Module zu erhalten:

  • airmon-ng-Suite (für alle Ihre WLAN-Knack-Bedürfnisse)
  • tcpdump
  • libmproxy (mit zarp gebündelt)
  • paramiko (SSH-Dienst)
  • nfqueue-bindings (Paketmodifikator)

Die empfohlene Installation erfolgt mit:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

Sie können dann Folgendes ausführen:

root@kitploit:~
sudo python zarp.py --update

um zarp zu aktualisieren. Die Update-Flag funktioniert nicht, wenn Sie das Tarball von der Git-Seite herunterladen.

Scapy wird mit Zarp mitgeliefert und erfordert keine Installation. Wifite wird zum Knacken von drahtlosen Zugangspunkten verwendet; eine bestimmte Version (Branch ballast-dev) ist erforderlich. Diese wird mit zarp mitgeliefert. Für Scapy sind einige Abhängigkeiten erforderlich, aber die meisten sollten recht einfach zu installieren oder bereits installiert sein.

Tool-Übersicht

Die groben Kategorien sind (weitere Informationen dazu finden Sie im Wiki):

  • Poisoners
  • Denial of Service
  • Sniffers
  • Scanners
  • Services
  • Parameter
  • Attacks

CLI-Verwendung und Tastenkürzel

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

Module können durch verschachtelte Eingaben navigiert werden:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

Verschachtelte Einträge gehen so weit, wie die Module reichen. Beachten Sie, dass dies derzeit 'dumm' ist: Wenn Sie viele Zahlen eingeben, werden diese weiterhin als Modulauswahl interpretiert!

Anwendungsbeispiele

Liste der Module, die über die Befehlszeile erreichbar sind:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

Hauptmenü beim Start über die Befehlszeilen-GUI:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

Die Navigation in einem Modul ist recht einfach, und es gibt wirklich nur ein paar Befehle, die man kennen muss. Im Kontext eines Moduls kann der Befehl 'info' verwendet werden, um einen Hilfetext oder eine Informationszeichenkette auszugeben:

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

Um eine Option zu setzen, geben Sie die Optionsnummer gefolgt vom Wert ein:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

Wenn eine Option eine Auswahlliste unterstützt, geben Sie die Optionsnummer gefolgt vom Kleinbuchstaben o ein:

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

Module können, sobald alle erforderlichen Optionen gesetzt sind, durch Angabe eines Kleinbuchstabens '''r''' ausgeführt werden.

Zukünftige/aktuelle Entwicklung

Nach freedcamp umgezogen; bitte senden Sie mir eine E-Mail, wenn Sie einen Beitrag leisten möchten.

Tool herunterladen