Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
scutum — Pare-feu automatique ARP (TCP/UDP/ICMP) Linux | Kitploit
Outils/GitHubGitHub/k4yt3x/scutum
Outils DéfensifsÉvasion IDS/IPSSécurité Réseau
GitHubk4yt3x/scutum

scutum

Pare-feu automatique ARP (TCP/UDP/ICMP) Linux

Voir le dépôt
8421il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

SCUTUM Firewall

Introduction

En bref, SCUTUM configure automatiquement votre ordinateur personnel contre le trafic TCP/UDP malveillant et les attaques par usurpation ARP. Ce logiciel utilise UFW pour configurer un pare-feu conventionnel pour vous, détermine et verrouille l'adresse MAC de la passerelle afin que vous ne soyez pas victime d'usurpation ARP.

Ce logiciel est conçu pour être compact et efficace. Actuellement, il ne peut prendre en charge qu'une seule interface à la fois. Le trafic ne sera autorisé que sur une seule interface. Nous étudions les possibilités de prendre en charge plusieurs interfaces simultanément.

2.10.2 (5 mai 2019)

  1. Résolution des problèmes ARP liés à nftables. Les paquets ARP sont désormais correctement bloqués dans la table arp au lieu d'inet.
  2. Remplacement des chaînes de format par des f-strings.

2.10.0 (2 novembre 2018)

  1. Correction du problème lorsque SCUTUM est activé pour la première fois : l'adresse MAC de la passerelle n'était pas mise en cache et verrouillée.

2.10.0 (31 octobre 2018)

  1. Changement du fichier de configuration au format JSON
    • Veuillez supprimer l'ancienne configuration INI et réinstaller scutum.
  2. Ajout de la prise en charge de netfilter.
  3. Regroupement des sections de code en méthodes pour faciliter la maintenance.
  4. Optimisation du code.

Installation rapide

Prérequis

  • Conçu pour le système d'exploitation Linux
  • curl ou wget est requis pour l'installation rapide
  • git doit être installé

Exemple pour un environnement Ubuntu typique (18.04)

root@kitploit:~
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework

La liste complète des dépendances de SCUTUM se trouve dans DEPENDENCIES.md

via curl

root@kitploit:~
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"

via wget

root@kitploit:~
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

scutum_gui effects

Qu'est-ce que SCUTUM ?

En résumé, un pare-feu ARP. Il ajoute automatiquement les passerelles à la liste blanche lors de la connexion et bloque tout le reste pour éviter les menaces potentielles.

SCUTUM est un pare-feu ARP qui empêche votre ordinateur d'être victime d'usurpation ARP par d'autres ordinateurs sur le réseau local. SCUTUM contrôle les "arptables" de votre ordinateur afin qu'il n'accepte les paquets ARP que de la passerelle. Ainsi, les personnes malintentionnées ne peuvent pas usurper votre table ARP. SCUTUM empêche également les autres utilisateurs de détecter votre appareil sur le réseau local s'il est utilisé avec un pare-feu TCP/UDP correctement configuré.

SCUTUM est également capable de gérer le trafic TCP/UDP/ICMP avec iptables. Vous pouvez choisir d'activer cette fonctionnalité lors de l'installation. Cependant, un contrôleur de pare-feu plus professionnel comme UFW est recommandé. Ils peuvent gérer le trafic avec plus de précision.

Utilisation et installation

Vous devez exécuter une installation avant la première utilisation pour configurer les fichiers de configuration. Je ne suis pas sûr qu'une version portable soit nécessaire. Si vous pensez que cela devrait être modifié, ouvrez une issue et je le changerai.

Installation

L'installation rapide ci-dessus est recommandée

root@kitploit:~
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install

Utilisation de l'interface graphique (actuellement non fonctionnelle)

root@kitploit:~
ENABLE: Enable SCUTUM (Start spontaneously)
DISABLE: Disable SCUTUM (Never start spontaneously)
DISABLE (Temporarily): Disable SCUTUM until the next time connected to a network

Utilisation

SCUTUM démarre automatiquement tout seul après l'installation.

L'utilisation complète et à jour peut être consultée en exécutant :

root@kitploit:~
$ scutum --help
root@kitploit:~
$ sudo service scutum start     # Start scutum service
$ sudo service scutum stop      # Stop scutum service
$ sudo systemctl enable scutum  # Start SCUTUM with system
$ sudo systemctl disable scutum # Don't start SCUTUM with system
$ sudo scutum                   # Start SCUTUM Normally
$ sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
$ sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
$ sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
$ sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
$ sudo scutum --purgelog        # Purge SCUTUM logs
$ sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
$ sudo scutum --uninstall       # Remove SCUTUM from system completely 
$ sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

Flux de travail de SCUTUM

postconnexion

  1. Connexion au Wi-Fi
  2. Accepter tous les paquets ARP
  3. Mettre en cache l'adresse MAC de la passerelle en établissant une connexion socket avec un délai d'attente de 0
  4. Ajouter l'adresse MAC de la passerelle à l'exception
  5. SUPPRIMER tous les paquets ARP

[Terminé]

postdéconnexion

  1. Accepter tous les paquets ARP

[Terminé]

Télécharger l’outil