
Escáner de red rápido basado en ARP para el descubrimiento y fingerprinting de hosts IPv4 en redes locales, con consulta de fabricante, velocidades de escaneo ajustables y salida flexible para auditorías de red.
arp-scan es una herramienta de escaneo de red que utiliza el protocolo ARP para descubrir y realizar el fingerprinting de hosts IPv4 en la red local. Está disponible para Linux, BSD, macOS y Solaris bajo la licencia GPLv3.
Este es README.md para la versión 1.10.1-git de arp-scan.
arp-scan utiliza las herramientas GNU automake y autoconf. El proceso de instalación desde el código fuente más reciente de github es:
git clone https://github.com/royhills/arp-scan.git para obtener el código fuente más reciente.cd arp-scan para entrar en el directorio del código fuente.autoreconf --install para generar un archivo configure (si no tienes autoreconf, puedes descargar un tarball en su lugar, como se detalla a continuación)../configure para crear un makefile para tu sistema (consulta las opciones de configuración más abajo).make para compilar el proyecto.make check para verificar que todo funciona como se espera.make install para instalar (necesitarás ser root o usar sudo/doas para esta parte).Necesitarás estas herramientas de desarrollo y librerías:
configure en su lugar: arp-scan-1.10.0.tar.gz). Ten en cuenta que podría no estar tan actualizado como la última versión de desarrollo de github.libpcap de tiempo de ejecución y paquetes de desarrollo libpcap-dev o libpcap-devel, en cuyo caso necesitas instalar la versión de desarrollo para compilar.2.6.24 del kernel.Para ejecutar los scripts Perl arp-fingerprint y get-oui, también necesitarás el intérprete de perl y los módulos perl LWP::UserAgent y Text::CSV.
Puedes pasar opciones a configure para controlar el proceso de compilación. Ejecuta ./configure --help para ver una lista de opciones. arp-scan tiene una opción de configuración específica del paquete:
--with-libcap[=auto/yes/no] Compilar con soporte de capacidades POSIX.1e de libcap [por defecto=auto]
Con auto, configure habilitará el soporte de capacidades si la librería y los encabezados de libcap están instalados. Especificar --with-libcap habilitará el soporte y --without-libpcap lo deshabilitará.
Se sabe que arp-scan compila y funciona en:
Debería ser posible compilar arp-scan en cualquier sistema operativo que soporte libpcap. Si tu sistema operativo soporta libpcap pero configure muestra el error configure: error: Host operating system your-os-name is not supported, por favor abre un issue para solicitar el porte a tu sistema operativo.
Muchas distribuciones proporcionan paquetes binarios para arp-scan. Estos no estarán tan actualizados como el último código fuente en github y puede que no estén tan actualizados como la última versión publicada, pero son más convenientes y el gestor de paquetes los mantendrá actualizados. Por lo tanto, usar un paquete binario suele ser una buena opción si no necesitas las últimas funciones.
Si has instalado un paquete binario y te preguntas si hay nuevas funciones útiles en github, usa arp-scan --version para comprobar la versión que tienes y luego consulta los archivos NEWS y ChangeLog en github para conocer los detalles de lo que ha cambiado.
Los detalles sobre cómo instalar un paquete binario de arp-scan dependen de tu distribución.
Si estás usando un sistema operativo BSD, puede que tengas la opción de instalar desde una colección de ports de código fuente, además de desde un paquete binario.
Los ports automatizan la compilación e instalación del código fuente y gestionan las actualizaciones como un paquete binario. También ofrecen la flexibilidad de instalar desde el código fuente. Sin embargo, un port de código fuente no estará tan actualizado como el último github, aunque a veces puede estar más actualizado que el paquete binario correspondiente.
Los detalles sobre cómo instalar un port de código fuente de arp-scan dependen de tu distribución.
Para información de uso:
arp-scan --help
Para información detallada, consulta las páginas de manual: arp-scan(1), arp-fingerprint(1), get-oui(1) y mac-vendor(5).
Consulta la wiki de arp-scan en https://github.com/royhills/arp-scan/wiki
Consulta CONTRIBUTING.md si te interesa contribuir a arp-scan. Si crees que has encontrado una vulnerabilidad de seguridad, consulta SECURITY.md.
libcap si puedes. Puede que necesites instalar los encabezados de desarrollo de libcap además de los encabezados de desarrollo de libpcap antes de ejecutar configure.Makefile.am contiene un install-exec-hook que instalará arp-scan con capacidades CAP_NET_RAW si puede y, si eso falla, lo instalará como suid root.