Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zarp — Herramienta de ataque de red | Kitploit
Herramientas/GitHubGitHub/hatriot/zarp
Sniffing y Análisis de PaquetesReconocimientoExplotaciónSeguridad de RedesSeguridad InalámbricaPruebas de PenetraciónRed TeamingAnálisis de DNS
GitHubhatriot/zarp

zarp

Herramienta de ataque de red

Ver Repositorio
1.5k327hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Zarp es una herramienta de ataque de red centrada en la explotación de redes locales. Esto no incluye la explotación del sistema, sino que abusa de los protocolos y pilas de red para tomar el control, infiltrarse y derribar. Las sesiones se pueden gestionar para envenenar y esnifar rápidamente múltiples sistemas a la vez, volcando información sensible automáticamente o directamente al atacante. Se incluyen varios sniffers para analizar automáticamente nombres de usuario y contraseñas de varios protocolos, así como ver tráfico HTTP y más. Se incluyen ataques DoS para derribar varios sistemas y aplicaciones. Estas herramientas abren la posibilidad de escenarios de ataque muy complejos en redes en vivo de manera rápida, limpia y silenciosa.

El objetivo a largo plazo de zarp es convertirse en el centro de comando maestro de una red; proporcionar un framework modular y bien definido que brinde una visión general poderosa y un análisis profundo de toda una red. Esto se hará realidad con la futura inclusión de un front-end de aplicación web, que actúa como la pantalla de televisión, mientras que la interfaz CLI será el control remoto. Esto proporcionará informes de topología de red, relaciones entre hosts y más. zarp aspira a ser su ventana a la explotabilidad potencial de una red y sus hosts, no una plataforma de explotación en sí misma; es la manipulación de relaciones y confianza dentro de las intranets locales. Busque zeb, el front-end de aplicación web para zarp, en el futuro.

Versión actual: 1.5 Versión de desarrollo actual: 1.6

Instalación

zarp está diseñado para tener la menor cantidad de dependencias posible. Cuando es posible, zarp ha optado por usar implementaciones puras o nativas de Python en lugar de requerir o importar grandes bibliotecas. Aun así, zarp requiere lo siguiente para funcionar:

  • Linux
  • Python 2.7.x
  • Scapy (empaquetado con zarp)

También se recomienda que los usuarios tengan instalado lo siguiente para acceder a módulos específicos:

  • suite airmon-ng (para todas sus necesidades de cracking inalámbrico)
  • tcpdump
  • libmproxy (empaquetado con zarp)
  • paramiko (servicio SSH)
  • nfqueue-bindings (modificador de paquetes)

El proceso de instalación recomendado es ejecutar:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

Luego puede ejecutar:

root@kitploit:~
sudo python zarp.py --update

para actualizar zarp. La bandera de actualización no funcionará si descarga el tarball desde la página de Git.

Scapy viene empaquetado con Zarp y no se requiere instalación. Wifite se usa para el cracking de puntos de acceso inalámbricos; se requiere una versión específica (rama ballast-dev). Esto viene empaquetado con zarp. Hay algunas dependencias necesarias para Scapy, pero la mayoría deberían ser bastante fáciles de instalar o ya estar instaladas.

Descripción general de la herramienta

Las categorías amplias son (consulte la wiki para obtener más información):

  • Poisoners
  • Denial of Service
  • Sniffers
  • Scanners
  • Services
  • Parameter
  • Attacks

Uso de CLI y Atajos

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

Se puede navegar a los módulos anidando entradas:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

Las entradas anidadas llegan hasta donde los módulos lo permitan. Tenga en cuenta que por ahora es 'tonto' en el sentido de que, si ingresa muchos números, ¡continuará mostrando eso como selección de módulo!

Ejemplos de uso

Lista de módulos accesibles desde la línea de comandos:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

Menú principal cuando se inicia con la GUI de línea de comandos:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

Navegar por un módulo es bastante simple, y realmente solo hay algunos comandos que conocer. Cuando está en el contexto de un módulo, el comando 'info' se puede usar para mostrar una cadena de ayuda o informativa:

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

Para establecer una opción, indique el número de opción seguido del valor:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

Si una opción admite una lista de opciones, indique el número de opción seguido de la letra o minúscula:

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

Los módulos, una vez que se establecen todas las opciones requeridas, se pueden ejecutar especificando una 'r' minúscula.

Desarrollo Futuro/Actual

Trasladado a freedcamp; por favor, envíeme un correo electrónico si desea contribuir.

Descargar herramienta