Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scutum — Firewall Automático ARP (TCP / UDP / ICMP) para Linux | Kitploit
Herramientas/GitHubGitHub/k4yt3x/scutum
Herramientas DefensivasEvasión de IDS/IPSSeguridad de Redes
GitHubk4yt3x/scutum

scutum

Firewall Automático ARP (TCP / UDP / ICMP) para Linux

Ver Repositorio
84212hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

Cortafuegos SCUTUM

Introducción

En resumen, SCUTUM configura automáticamente tu computadora personal contra tráfico TCP/UDP malicioso y ataques de envenenamiento ARP. Este software utiliza UFW para configurar un cortafuegos convencional, determina y bloquea la dirección MAC de la puerta de enlace para que no sufras envenenamiento ARP.

Este software está diseñado para ser compacto y efectivo. Actualmente solo puede soportar una interfaz a la vez. El tráfico solo se permitirá en una interfaz. Estamos explorando posibilidades de soportar múltiples interfaces simultáneamente.

2.10.2 (5 de mayo de 2019)

  1. Se corrigieron problemas ARP de nftables. Los paquetes ARP ahora se bloquean correctamente en la tabla arp en lugar de inet.
  2. Se reemplazaron las cadenas de formato con f-strings.

2.10.0 (2 de noviembre de 2018)

  1. Se corrigió el problema cuando SCUTUM se habilita por primera vez, la dirección MAC de la puerta de enlace no se almacena en caché ni se bloquea.

2.10.0 (31 de octubre de 2018)

  1. Se cambió el archivo de configuración a JSON
    • Por favor, elimina la configuración INI antigua y reinstala scutum.
  2. Se añadió soporte para netfilter.
  3. Se agruparon secciones de código en métodos para un mantenimiento más fácil.
  4. Se optimizó el código.

Instalación rápida

Requisitos previos

  • Diseñado para sistema operativo Linux
  • Se requiere curl o wget para la instalación rápida
  • git debe estar instalado

Ejemplo para un entorno típico de Ubuntu (18.04)

root@kitploit:~
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework

La lista completa de dependencias de SCUTUM se puede encontrar en DEPENDENCIES.md

mediante curl

root@kitploit:~
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"

mediante wget

root@kitploit:~
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

scutum_gui effects

¿Qué es SCUTUM?

En resumen, cortafuegos ARP. Añade automáticamente las puertas de enlace a la lista blanca al conectarse y bloquea todo lo demás para evitar amenazas potenciales.

SCUTUM es un cortafuegos ARP que evita que tu computadora sea envenenada por ARP por otros equipos en la red local. SCUTUM controla "arptables" en tu computadora para que solo acepte paquetes ARP de la puerta de enlace. De esta manera, las personas con intenciones maliciosas no pueden envenenar tu tabla ARP. SCUTUM también evita que otras personas detecten tu dispositivo en la red local si se usa con un cortafuegos TCP/UDP configurado correctamente.

SCUTUM también es capaz de manejar tráfico TCP/UDP/ICMP con iptables. Puedes elegir habilitar esta función durante la instalación. Sin embargo, se recomienda un controlador de cortafuegos más profesional como UFW. Pueden manejar el tráfico con mayor precisión.

Uso e instalación

Debes ejecutar una instalación antes de usarlo por primera vez para configurar los archivos de configuración. No estoy seguro de si la versión portátil es necesaria. Si crees que esto debería cambiarse, abre un issue y lo cambiaré.

Instalación

Se recomienda la instalación rápida anterior

root@kitploit:~
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install

Uso de la GUI (Actualmente no funciona)

root@kitploit:~
ACTIVAR: Activar SCUTUM (Iniciar espontáneamente)
DESACTIVAR: Desactivar SCUTUM (Nunca iniciar espontáneamente)
DESACTIVAR (Temporalmente): Desactivar SCUTUM hasta la próxima conexión a una red

Uso

SCUTUM se inicia automáticamente por sí solo después de la instalación.

El uso completo y actualizado se puede encontrar ejecutando:

root@kitploit:~
$ scutum --help
root@kitploit:~
$ sudo service scutum start     # Iniciar el servicio scutum
$ sudo service scutum stop      # Detener el servicio scutum
$ sudo systemctl enable scutum  # Iniciar SCUTUM con el sistema
$ sudo systemctl disable scutum # No iniciar SCUTUM con el sistema
$ sudo scutum                   # Iniciar SCUTUM normalmente
$ sudo scutum --start           # Iniciar SCUTUM manualmente una vez aunque esté desactivado
$ sudo scutum --enable          # Activar SCUTUM (Iniciar automáticamente al conectar)
$ sudo scutum --disable         # Desactivar SCUTUM (No iniciar automáticamente al conectar)
$ sudo scutum --reset           # Restablecer SCUTUM (Permitir todos los paquetes ARP temporalmente)
$ sudo scutum --purgelog        # Purgar registros de SCUTUM
$ sudo scutum --install         # Ejecutar el asistente de instalación de scutum e instalar SCUTUM en el sistema
$ sudo scutum --uninstall       # Eliminar SCUTUM del sistema por completo
$ sudo scutum --upgrade         # Actualizar SCUTUM y AVALON Framework

Flujo de trabajo de SCUTUM

postconexión

  1. Conectar a Wi-Fi
  2. Aceptar todos los paquetes ARP
  3. Almacenar en caché la dirección MAC de la puerta de enlace estableciendo una conexión de socket con un tiempo de espera de 0
  4. Añadir la MAC de la puerta de enlace a la excepción
  5. DROP todos los paquetes ARP

[Finalizado]

postdesconexión

  1. Aceptar todos los paquetes ARP

[Finalizado]

Descargar herramienta