
Une application logicielle anti-ARP-spoofing qui utilise des méthodes de balayage actif et passif pour détecter et supprimer tout ARP-spoofeur du réseau.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
L'usurpation ARP (ARP spoofing) permet à un attaquant d'intercepter les trames de données sur un réseau, de modifier le trafic, ou d'arrêter tout le trafic. Cette attaque est souvent utilisée comme porte d'entrée pour d'autres attaques, telles que le déni de service, l'homme du milieu (man in the middle), ou le détournement de session. Ce programme anti-usurpation ARP, (shARP) détecte activement la présence d'un tiers dans un réseau privé. Il possède 2 modes : défensif et offensif.
Versions précédentes - shARP_1.0
-Distribution Linux
-Python 2.7.x
-Aircrack-ng
-espeak (optionnel)
-Carte réseau compatible mode moniteur et injection de paquets
Vous pouvez vérifier si votre pilote wifi Linux supporte ces fonctionnalités depuis cette page
Quoi de neuf ?
shARP_2.0 peut effectuer des scans actifs ainsi que des scans passifs dans les deux modes défensif et offensif.
Mode défensif - Le mode défensif protège l'utilisateur final de l'usurpateur en déconnectant le système de l'utilisateur du réseau. Ce mode alerte également l'utilisateur par un message audio dès qu'une usurpation est détectée.
Mode offensif - Le mode offensif déconnecte le système de l'utilisateur du réseau et expulse en outre l'attaquant en envoyant des paquets de désauthentification à son système. Cela l'empêche de se reconnecter au réseau tant que le programme n'est pas réinitialisé manuellement.
Scan actif - À utiliser lorsque votre système reste inactif la plupart du temps. Le scan actif est la méthode la plus efficace pour protéger votre système et le réseau contre les incidents d'usurpation ARP.
Scan passif - À utiliser lorsque votre système est occupé à transférer des données à travers le réseau. Le scan passif est efficace pour les appareils en transfert de données constant, car votre appareil et le réseau seraient sécurisés contre les incidents d'usurpation ARP sans compromettre la vitesse ou la bande passante du réseau.
Aide
bash ./shARP.sh -h

Mode défensif avec scan actif
bash ./shARP.sh -d -a wlan0

Mode défensif avec scan passif
bash ./shARP.sh -d -p wlan0

Mode offensif avec scan actif
bash ./shARP.sh -o -a wlan0


Mode offensif avec scan passif
bash ./shARP.sh -o -p wlan0


Réinitialiser la carte réseau
bash ./shARP.sh -r wlan0
Réinitialisez votre carte réseau uniquement lorsqu'elle est utilisée en mode actif ou lorsque l'adaptateur réseau ne fonctionne pas correctement. Sinon, vous pouvez réactiver manuellement votre connexion réseau.

Le programme crée un fichier journal dans le dossier /usr/shARP/ contenant les détails de l'attaque tels que l'adresse MAC de l'attaquant, le fabricant de la carte MAC, l'heure et la date de l'attaque.
On peut identifier la carte réseau (NIC) du système de l'attaquant à l'aide de l'adresse MAC obtenue. L'ensemble du programme est spécialement conçu pour Linux et écrit en bash et python. En mode offensif, le programme télécharge une application open-source avec l'autorisation de l'utilisateur, à savoir aircrack-ng (si elle n'est pas déjà présente sur le système de l'utilisateur). Visitez https://www.aircrack-ng.org pour plus d'informations.
Si vous souhaitez recevoir une alerte audio, veuillez télécharger espeak ou commentez ces lignes dans le code source.