Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scutum — Pare-feu automatique ARP (TCP/UDP/ICMP) Linux | Kitploit
Outils/GitHubGitHub/k4yt3x/scutum
Outils DéfensifsÉvasion IDS/IPSSécurité Réseau
GitHubk4yt3x/scutum

scutum

Pare-feu automatique ARP (TCP/UDP/ICMP) Linux

Voir le dépôt
84212il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

SCUTUM Firewall

Introduction

En bref, SCUTUM configure automatiquement votre ordinateur personnel contre le trafic TCP/UDP malveillant et les attaques par usurpation ARP. Ce logiciel utilise UFW pour configurer un pare-feu conventionnel pour vous, détermine et verrouille l'adresse MAC de la passerelle afin que vous ne soyez pas victime d'usurpation ARP.

Ce logiciel est conçu pour être compact et efficace. Actuellement, il ne peut prendre en charge qu'une seule interface à la fois. Le trafic ne sera autorisé que sur une seule interface. Nous étudions les possibilités de prendre en charge plusieurs interfaces simultanément.

2.10.2 (5 mai 2019)

  1. Résolution des problèmes ARP liés à nftables. Les paquets ARP sont désormais correctement bloqués dans la table arp au lieu d'inet.
  2. Remplacement des chaînes de format par des f-strings.

2.10.0 (2 novembre 2018)

  1. Correction du problème lorsque SCUTUM est activé pour la première fois : l'adresse MAC de la passerelle n'était pas mise en cache et verrouillée.

2.10.0 (31 octobre 2018)

  1. Changement du fichier de configuration au format JSON
Télécharger l’outil
  • Veuillez supprimer l'ancienne configuration INI et réinstaller scutum.
  • Ajout de la prise en charge de netfilter.
  • Regroupement des sections de code en méthodes pour faciliter la maintenance.
  • Optimisation du code.
  • Installation rapide

    Prérequis

    • Conçu pour le système d'exploitation Linux
    • curl ou wget est requis pour l'installation rapide
    • git doit être installé

    Exemple pour un environnement Ubuntu typique (18.04)

    root@kitploit:~
    $ sudo apt install git python3-pip curl
    $ sudo pip3 install avalon_framework
    

    La liste complète des dépendances de SCUTUM se trouve dans DEPENDENCIES.md

    via curl

    root@kitploit:~
    $ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
    

    via wget

    root@kitploit:~
    $ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"
    

    scutum_gui effects

    Qu'est-ce que SCUTUM ?

    En résumé, un pare-feu ARP. Il ajoute automatiquement les passerelles à la liste blanche lors de la connexion et bloque tout le reste pour éviter les menaces potentielles.

    SCUTUM est un pare-feu ARP qui empêche votre ordinateur d'être victime d'usurpation ARP par d'autres ordinateurs sur le réseau local. SCUTUM contrôle les "arptables" de votre ordinateur afin qu'il n'accepte les paquets ARP que de la passerelle. Ainsi, les personnes malintentionnées ne peuvent pas usurper votre table ARP. SCUTUM empêche également les autres utilisateurs de détecter votre appareil sur le réseau local s'il est utilisé avec un pare-feu TCP/UDP correctement configuré.

    SCUTUM est également capable de gérer le trafic TCP/UDP/ICMP avec iptables. Vous pouvez choisir d'activer cette fonctionnalité lors de l'installation. Cependant, un contrôleur de pare-feu plus professionnel comme UFW est recommandé. Ils peuvent gérer le trafic avec plus de précision.

    Utilisation et installation

    Vous devez exécuter une installation avant la première utilisation pour configurer les fichiers de configuration. Je ne suis pas sûr qu'une version portable soit nécessaire. Si vous pensez que cela devrait être modifié, ouvrez une issue et je le changerai.

    Installation

    L'installation rapide ci-dessus est recommandée

    root@kitploit:~
    git clone https://github.com/K4YT3X/scutum.git
    cd scutum/bin
    sudo python3 scutum.py --install
    

    Utilisation de l'interface graphique (actuellement non fonctionnelle)

    root@kitploit:~
    ENABLE: Enable SCUTUM (Start spontaneously)
    DISABLE: Disable SCUTUM (Never start spontaneously)
    DISABLE (Temporarily): Disable SCUTUM until the next time connected to a network
    

    Utilisation

    SCUTUM démarre automatiquement tout seul après l'installation.

    L'utilisation complète et à jour peut être consultée en exécutant :

    root@kitploit:~
    $ scutum --help
    
    root@kitploit:~
    $ sudo service scutum start     # Start scutum service
    $ sudo service scutum stop      # Stop scutum service
    $ sudo systemctl enable scutum  # Start SCUTUM with system
    $ sudo systemctl disable scutum # Don't start SCUTUM with system
    $ sudo scutum                   # Start SCUTUM Normally
    $ sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
    $ sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
    $ sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
    $ sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
    $ sudo scutum --purgelog        # Purge SCUTUM logs
    $ sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
    $ sudo scutum --uninstall       # Remove SCUTUM from system completely 
    $ sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework
    

    Flux de travail de SCUTUM

    postconnexion

    1. Connexion au Wi-Fi
    2. Accepter tous les paquets ARP
    3. Mettre en cache l'adresse MAC de la passerelle en établissant une connexion socket avec un délai d'attente de 0
    4. Ajouter l'adresse MAC de la passerelle à l'exception
    5. SUPPRIMER tous les paquets ARP

    [Terminé]

    postdéconnexion

    1. Accepter tous les paquets ARP

    [Terminé]