Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zarp — Outil d'attaque réseau | Kitploit
Outils/GitHubGitHub/hatriot/zarp
Sniffing et Analyse de PaquetsReconnaissanceExploitationSécurité RéseauSécurité Sans FilTests d'IntrusionRed TeamingAnalyse DNS
GitHubhatriot/zarp

zarp

Outil d'attaque réseau

Voir le dépôt
1.5k3276il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

Zarp est un outil d'attaque réseau centré sur l'exploitation des réseaux locaux. Cela n'inclut pas l'exploitation des systèmes, mais plutôt l'abus des protocoles et des piles réseau pour prendre le contrôle, infiltrer et neutraliser. Les sessions peuvent être gérées pour empoisonner et renifler rapidement plusieurs systèmes à la fois, en déversant automatiquement des informations sensibles ou directement à l'attaquant. Divers sniffers sont inclus pour analyser automatiquement les noms d'utilisateur et les mots de passe de divers protocoles, ainsi que pour visualiser le trafic HTTP et plus encore. Des attaques DoS sont incluses pour neutraliser divers systèmes et applications. Ces outils ouvrent la possibilité de scénarios d'attaque très complexes sur des réseaux en direct, rapidement, proprement et discrètement.

L'objectif à long terme de zarp est de devenir le centre de commandement maître d'un réseau ; de fournir un framework modulaire et bien défini qui offre une vue d'ensemble puissante et une analyse approfondie de l'ensemble d'un réseau. Cela se concrétisera avec l'inclusion future d'une application web frontale, qui fait office d'écran de télévision, tandis que l'interface CLI sera la télécommande. Cela fournira des rapports de topologie réseau, les relations entre hôtes, et plus encore. zarp vise à être votre fenêtre sur l'exploitabilité potentielle d'un réseau et de ses hôtes, et non une plateforme d'exploitation en soi ; c'est la manipulation des relations et de la confiance au sein des intranets locaux. Cherchez zeb, le frontend web de zarp, dans le futur.

Version actuelle : 1.5 Version de développement actuelle : 1.6

Installation

zarp est conçu pour être aussi exempt de dépendances que possible. Lorsque cela est possible, zarp privilégie les implémentations Python pures ou natives plutôt que d'exiger ou d'importer d'énormes bibliothèques. Même ainsi, zarp nécessite ce qui suit pour fonctionner :

  • Linux
  • Python 2.7.x
  • Scapy (fourni avec zarp)

Il est également recommandé d'installer les éléments suivants pour accéder à des modules spécifiques :

  • suite airmon-ng (pour tous vos besoins en cracking sans fil)
  • tcpdump
  • libmproxy (fourni avec zarp)
  • paramiko (service SSH)
  • nfqueue-bindings (modificateur de paquets)

Le processus d'installation recommandé est d'exécuter :

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

Vous pouvez ensuite exécuter :

root@kitploit:~
sudo python zarp.py --update

pour mettre à jour zarp. L'option de mise à jour ne fonctionnera pas si vous téléchargez l'archive tar depuis la page Git.

Scapy est fourni avec Zarp et aucune installation n'est requise. Wifite est utilisé pour le cracking des points d'accès sans fil ; une version spécifique (branche ballast-dev) est requise. Celle-ci est fournie avec zarp. Certaines dépendances sont requises pour Scapy, mais la plupart devraient être assez faciles à installer ou déjà installées.

Tool Overview

Les grandes catégories sont (voir le wiki pour plus d'informations à leur sujet) :

  • Empoisonneurs
  • Déni de service
  • Sniffeurs
  • Scanners
  • Services
  • Paramètre
  • Attaques

CLI Usage and Shortcuts

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

Les modules peuvent être parcourus en imbriquant les entrées :

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

Les entrées imbriquées vont aussi loin que les modules le permettent. Notez que pour l'instant c'est « stupide » : si vous entrez un tas de nombres, il continuera à les interpréter comme une sélection de module !

Usage Examples

Liste des modules accessibles depuis la ligne de commande :

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

Menu principal lorsqu'il est lancé avec l'interface graphique en ligne de commande :

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

Naviguer dans un module est assez simple, et il n'y a vraiment que quelques commandes à connaître. Dans le contexte d'un module, la commande « info » peut être utilisée pour afficher une chaîne d'aide ou d'information :

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

Pour définir une option, entrez le numéro de l'option suivi de la valeur :

root@kitploit:~
ARP Spoof > 2 192.168.1.219

Si une option prend en charge une liste de choix, entrez le numéro de l'option suivi de la lettre minuscule o :

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

Les modules, une fois toutes les options requises définies, peuvent être exécutés en spécifiant un '''r''' minuscule.

Future/Current Development

Déplacé sur freedcamp ; envoyez-moi un e-mail si vous souhaitez contribuer.

Télécharger l’outil