
Outil d'attaque réseau
Zarp est un outil d'attaque réseau centré sur l'exploitation des réseaux locaux. Cela n'inclut pas l'exploitation des systèmes, mais plutôt l'abus des protocoles et des piles réseau pour prendre le contrôle, infiltrer et neutraliser. Les sessions peuvent être gérées pour empoisonner et renifler rapidement plusieurs systèmes à la fois, en déversant automatiquement des informations sensibles ou directement à l'attaquant. Divers sniffers sont inclus pour analyser automatiquement les noms d'utilisateur et les mots de passe de divers protocoles, ainsi que pour visualiser le trafic HTTP et plus encore. Des attaques DoS sont incluses pour neutraliser divers systèmes et applications. Ces outils ouvrent la possibilité de scénarios d'attaque très complexes sur des réseaux en direct, rapidement, proprement et discrètement.
L'objectif à long terme de zarp est de devenir le centre de commandement maître d'un réseau ; de fournir un framework modulaire et bien défini qui offre une vue d'ensemble puissante et une analyse approfondie de l'ensemble d'un réseau. Cela se concrétisera avec l'inclusion future d'une application web frontale, qui fait office d'écran de télévision, tandis que l'interface CLI sera la télécommande. Cela fournira des rapports de topologie réseau, les relations entre hôtes, et plus encore. zarp vise à être votre fenêtre sur l'exploitabilité potentielle d'un réseau et de ses hôtes, et non une plateforme d'exploitation en soi ; c'est la manipulation des relations et de la confiance au sein des intranets locaux. Cherchez zeb, le frontend web de zarp, dans le futur.
Version actuelle : 1.5 Version de développement actuelle : 1.6
zarp est conçu pour être aussi exempt de dépendances que possible. Lorsque cela est possible, zarp privilégie les implémentations Python pures ou natives plutôt que d'exiger ou d'importer d'énormes bibliothèques. Même ainsi, zarp nécessite ce qui suit pour fonctionner :
Il est également recommandé d'installer les éléments suivants pour accéder à des modules spécifiques :
Le processus d'installation recommandé est d'exécuter :
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
Vous pouvez ensuite exécuter :
sudo python zarp.py --update
pour mettre à jour zarp. L'option de mise à jour ne fonctionnera pas si vous téléchargez l'archive tar depuis la page Git.
Scapy est fourni avec Zarp et aucune installation n'est requise. Wifite est utilisé pour le cracking des points d'accès sans fil ; une version spécifique (branche ballast-dev) est requise. Celle-ci est fournie avec zarp. Certaines dépendances sont requises pour Scapy, mais la plupart devraient être assez faciles à installer ou déjà installées.
Les grandes catégories sont (voir le wiki pour plus d'informations à leur sujet) :
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
Les modules peuvent être parcourus en imbriquant les entrées :
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
Les entrées imbriquées vont aussi loin que les modules le permettent. Notez que pour l'instant c'est « stupide » : si vous entrez un tas de nombres, il continuera à les interpréter comme une sélection de module !
Liste des modules accessibles depuis la ligne de commande :
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
Menu principal lorsqu'il est lancé avec l'interface graphique en ligne de commande :
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
Naviguer dans un module est assez simple, et il n'y a vraiment que quelques commandes à connaître. Dans le contexte d'un module, la commande « info » peut être utilisée pour afficher une chaîne d'aide ou d'information :
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
Pour définir une option, entrez le numéro de l'option suivi de la valeur :
ARP Spoof > 2 192.168.1.219
Si une option prend en charge une liste de choix, entrez le numéro de l'option suivi de la lettre minuscule o :
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
Les modules, une fois toutes les options requises définies, peuvent être exécutés en spécifiant un '''r''' minuscule.
Déplacé sur freedcamp ; envoyez-moi un e-mail si vous souhaitez contribuer.