Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scutum — Linux Automatische ARP (TCP / UDP / ICMP) Firewall | Kitploit
Tools/GitHubGitHub/k4yt3x/scutum
DefensivwerkzeugeIDS/IPS-UmgehungNetzwerksicherheit
GitHubk4yt3x/scutum

scutum

Linux Automatische ARP (TCP / UDP / ICMP) Firewall

Repository anzeigen
8421vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

SCUTUM Firewall

Einleitung

Kurz gesagt, SCUTUM konfiguriert Ihren persönlichen Computer automatisch gegen bösartigen TCP/UDP-Verkehr und ARP-Spoofing-Angriffe. Diese Software verwendet UFW, um eine konventionelle Firewall für Sie einzurichten, ermittelt und sperrt die Gateway-MAC-Adresse, sodass Sie nicht ARP-gespooft werden.

Diese Software ist kompakt und effektiv konzipiert. Derzeit kann sie nur eine Schnittstelle gleichzeitig unterstützen. Datenverkehr wird nur auf einer Schnittstelle zugelassen. Wir prüfen Möglichkeiten, mehrere Schnittstellen gleichzeitig zu unterstützen.

2.10.2 (5. Mai 2019)

  1. Behobene nftables-ARP-Probleme. ARP-Pakete werden jetzt korrekt in der arp-Tabelle statt in inet blockiert.
  2. Format-Strings durch f-Strings ersetzt.

2.10.0 (2. November 2018)

  1. Behobenes Problem, wenn SCUTUM zum ersten Mal aktiviert wird, wird die Gateway-MAC-Adresse nicht zwischengespeichert und gesperrt.

2.10.0 (31. Oktober 2018)

  1. Konfigurationsdatei auf JSON geändert
    • Bitte löschen Sie die alte INI-Konfiguration und installieren Sie scutum neu.
  2. Unterstützung für netfilter hinzugefügt.
  3. Codeabschnitte zur einfacheren Wartung in Methoden gruppiert.
  4. Code optimiert.

Schnellinstallation

Voraussetzungen

  • Für Linux-Betriebssysteme entwickelt
  • curl oder wget wird für die Schnellinstallation benötigt
  • git sollte installiert sein

Beispiel für eine typische Ubuntu-Umgebung (18.04)

root@kitploit:~
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework

Die vollständige SCUTUM-Abhängigkeitsliste finden Sie unter DEPENDENCIES.md

per curl

root@kitploit:~
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"

per wget

root@kitploit:~
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

scutum_gui effects

Was ist SCUTUM?

Kurz gesagt, ARP-Firewall. Sie fügt automatisch Gateways zur Whitelist hinzu, sobald eine Verbindung hergestellt wird, und blockiert alles andere, um potenzielle Bedrohungen zu vermeiden.

SCUTUM ist eine ARP-Firewall, die Ihren Computer davor schützt, von anderen Computern im LAN ARP-gespooft zu werden. SCUTUM steuert "arptables" auf Ihrem Computer, sodass es ARP-Pakete nur vom Gateway akzeptiert. Auf diese Weise können Personen mit böswilligen Absichten Ihre ARP-Tabelle nicht spoofen. SCUTUM verhindert auch, dass andere Personen Ihr Gerät im LAN erkennen, wenn SCUTUM mit einer ordnungsgemäß konfigurierten TCP/UDP-Firewall verwendet wird.

SCUTUM ist auch in der Lage, TCP/UDP/ICMP-Verkehr mit iptables zu verarbeiten. Sie können diese Funktion bei der Installation aktivieren. Allerdings wird ein professionellerer Firewall-Controller wie UFW empfohlen. Diese können Verkehr präziser verarbeiten.

Verwendung & Installation

Sie sollten vor der ersten Verwendung eine Installation durchführen, um Konfigurationsdateien einzurichten. Ich bin mir nicht sicher, ob eine tragbare Version notwendig ist. Wenn Sie der Meinung sind, dass dies geändert werden sollte, erstellen Sie ein Issue und ich werde es ändern.

Installation

Die Schnellinstallation oben wird empfohlen

root@kitploit:~
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install

GUI-Nutzung (derzeit nicht funktionsfähig)

root@kitploit:~
ENABLE: SCUTUM aktivieren (Startet spontan)
DISABLE: SCUTUM deaktivieren (Startet nie spontan)
DISABLE (Temporarily): SCUTUM vorübergehend deaktivieren (bis zur nächsten Netzwerkverbindung)

Verwendung

SCUTUM startet automatisch nach der Installation.

Die vollständige aktuelle Verwendung finden Sie durch Ausführen von:

root@kitploit:~
$ scutum --help
root@kitploit:~
$ sudo service scutum start     # Start scutum service
$ sudo service scutum stop      # Stop scutum service
$ sudo systemctl enable scutum  # Start SCUTUM with system
$ sudo systemctl disable scutum # Don't start SCUTUM with system
$ sudo scutum                   # Start SCUTUM Normally
$ sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
$ sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
$ sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
$ sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
$ sudo scutum --purgelog        # Purge SCUTUM logs
$ sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
$ sudo scutum --uninstall       # Remove SCUTUM from system completely 
$ sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

SCUTUM Arbeitsablauf

postconnect

  1. Mit WLAN verbinden
  2. Alle ARP-Pakete akzeptieren
  3. Gateway-MAC-Adresse durch Herstellen einer Socketverbindung mit einem Timeout von 0 zwischenspeichern
  4. Gateway-MAC zur Ausnahme hinzufügen
  5. Alle ARP-Pakete verwerfen (DROP)

[Abgeschlossen]

postdisconnect

  1. Alle ARP-Pakete akzeptieren

[Abgeschlossen]

Tool herunterladen