
Herramienta de ataque de red
Zarp es una herramienta de ataque de red centrada en la explotación de redes locales. Esto no incluye la explotación del sistema, sino que abusa de los protocolos y pilas de red para tomar el control, infiltrarse y derribar. Las sesiones se pueden gestionar para envenenar y esnifar rápidamente múltiples sistemas a la vez, volcando información sensible automáticamente o directamente al atacante. Se incluyen varios sniffers para analizar automáticamente nombres de usuario y contraseñas de varios protocolos, así como ver tráfico HTTP y más. Se incluyen ataques DoS para derribar varios sistemas y aplicaciones. Estas herramientas abren la posibilidad de escenarios de ataque muy complejos en redes en vivo de manera rápida, limpia y silenciosa.
El objetivo a largo plazo de zarp es convertirse en el centro de comando maestro de una red; proporcionar un framework modular y bien definido que brinde una visión general poderosa y un análisis profundo de toda una red. Esto se hará realidad con la futura inclusión de un front-end de aplicación web, que actúa como la pantalla de televisión, mientras que la interfaz CLI será el control remoto. Esto proporcionará informes de topología de red, relaciones entre hosts y más. zarp aspira a ser su ventana a la explotabilidad potencial de una red y sus hosts, no una plataforma de explotación en sí misma; es la manipulación de relaciones y confianza dentro de las intranets locales. Busque zeb, el front-end de aplicación web para zarp, en el futuro.
Versión actual: 1.5 Versión de desarrollo actual: 1.6
zarp está diseñado para tener la menor cantidad de dependencias posible. Cuando es posible, zarp ha optado por usar implementaciones puras o nativas de Python en lugar de requerir o importar grandes bibliotecas. Aun así, zarp requiere lo siguiente para funcionar:
También se recomienda que los usuarios tengan instalado lo siguiente para acceder a módulos específicos:
El proceso de instalación recomendado es ejecutar:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
Luego puede ejecutar:
sudo python zarp.py --update
para actualizar zarp. La bandera de actualización no funcionará si descarga el tarball desde la página de Git.
Scapy viene empaquetado con Zarp y no se requiere instalación. Wifite se usa para el cracking de puntos de acceso inalámbricos; se requiere una versión específica (rama ballast-dev). Esto viene empaquetado con zarp. Hay algunas dependencias necesarias para Scapy, pero la mayoría deberían ser bastante fáciles de instalar o ya estar instaladas.
Las categorías amplias son (consulte la wiki para obtener más información):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
Se puede navegar a los módulos anidando entradas:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
Las entradas anidadas llegan hasta donde los módulos lo permitan. Tenga en cuenta que por ahora es 'tonto' en el sentido de que, si ingresa muchos números, ¡continuará mostrando eso como selección de módulo!
Lista de módulos accesibles desde la línea de comandos:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
Menú principal cuando se inicia con la GUI de línea de comandos:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
Navegar por un módulo es bastante simple, y realmente solo hay algunos comandos que conocer. Cuando está en el contexto de un módulo, el comando 'info' se puede usar para mostrar una cadena de ayuda o informativa:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
Para establecer una opción, indique el número de opción seguido del valor:
ARP Spoof > 2 192.168.1.219
Si una opción admite una lista de opciones, indique el número de opción seguido de la letra o minúscula:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
Los módulos, una vez que se establecen todas las opciones requeridas, se pueden ejecutar especificando una 'r' minúscula.
Trasladado a freedcamp; por favor, envíeme un correo electrónico si desea contribuir.