
Un software de aplicación anti-ARP-spoofing que utiliza métodos de escaneo activo y pasivo para detectar y eliminar cualquier ARP-spoofer de la red.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
El envenenamiento ARP permite a un atacante interceptar tramas de datos en una red, modificar el tráfico o detener todo el tráfico. A menudo, el ataque se utiliza como puerta de entrada para otros ataques, como denegación de servicio, hombre en el medio o secuestro de sesión. Este programa anti-envenenamiento ARP, (shARP) detecta activamente la presencia de un tercero en una red privada. Tiene 2 modos: defensivo y ofensivo.
Versiones anteriores - shARP_1.0
-Distribución Linux
-Python 2.7.x
-Aircrack-ng
-espeak (opcional)
-Tarjeta de red que soporte modo monitor e inyección de paquetes
Puedes comprobar si tu controlador inalámbrico de Linux soporta estas funcionalidades desde esta página
¿Qué hay de nuevo?
shARP_2.0 puede realizar escaneo activo así como escaneos pasivos tanto en modo defensivo como ofensivo.
Modo defensivo - El modo defensivo protege al usuario final del suplantador desconectando el sistema del usuario de la red. Este modo también alerta al usuario mediante un mensaje de audio tan pronto como se detecta la suplantación.
Modo ofensivo - El modo ofensivo desconecta el sistema del usuario de la red y además expulsa al atacante enviando paquetes de Des-autenticación a su sistema, lo que no le permite reconectarse a la red hasta que el programa se reinicie manualmente.
Escaneo activo - Úsalo cuando tu sistema esté inactivo la mayor parte del tiempo. El escaneo activo es el método más eficiente para proteger tu sistema y la red de incidentes de envenenamiento ARP.
Escaneo pasivo - Úsalo cuando tu sistema esté ocupado transfiriendo datos a través de la red. El escaneo pasivo es eficiente para dispositivos de transferencia constante de datos, ya que tu dispositivo y la red estarían protegidos de incidentes de envenenamiento ARP sin comprometer la velocidad o el ancho de banda de la red.
Ayuda
bash ./shARP.sh -h

Modo defensivo con escaneo activo
bash ./shARP.sh -d -a wlan0

Modo defensivo con escaneo pasivo
bash ./shARP.sh -d -p wlan0

Modo ofensivo con escaneo activo
bash ./shARP.sh -o -a wlan0


Modo ofensivo con escaneo pasivo
bash ./shARP.sh -o -p wlan0


Reiniciar tarjeta de red
bash ./shARP.sh -r wlan0
Reinicia tu tarjeta de red solo cuando se use con modo activo o cuando el adaptador de red no funcione correctamente. De lo contrario, puedes volver a activar tu conexión de red manualmente.

El programa crea un archivo de registro en la carpeta /usr/shARP/ que contiene los detalles del ataque, como la dirección MAC del atacante, el fabricante de la MAC, la hora y la fecha del ataque.
Se puede identificar la NIC del sistema del atacante con la ayuda de la dirección MAC obtenida. Todo el programa está diseñado especialmente para Linux y está escrito en bash y python. En el modo ofensivo, el programa descarga una aplicación de código abierto con el permiso del usuario, llamada aircrack-ng (si no está ya presente en el sistema del usuario). Visita https://www.aircrack-ng.org para más información.
Si deseas recibir una alerta de audio, descarga espeak o comenta esas líneas en el código fuente.