
नेटवर्क अटैक टूल
Zarp एक नेटवर्क आक्रमण उपकरण है जो स्थानीय नेटवर्क के शोषण पर केंद्रित है। इसमें सिस्टम शोषण शामिल नहीं है, बल्कि नेटवर्किंग प्रोटोकॉल और स्टैक का दुरुपयोग करके अपने कब्जे में लेना, घुसपैठ करना और निष्क्रिय करना शामिल है। सत्रों को प्रबंधित करके एक साथ कई सिस्टमों को शीघ्रता से पॉइज़न और स्निफ किया जा सकता है, जिससे संवेदनशील जानकारी स्वचालित रूप से या सीधे आक्रमणकारी को डंप होती है। विभिन्न स्निफ़र शामिल हैं जो विभिन्न प्रोटोकॉल से उपयोगकर्ता नाम और पासवर्ड स्वचालित रूप से पार्स करते हैं, साथ ही HTTP ट्रैफ़िक और अधिक देखते हैं। DoS हमले शामिल हैं जो विभिन्न सिस्टम और अनुप्रयोगों को निष्क्रिय कर देते हैं। ये उपकरण लाइव नेटवर्क पर बहुत जटिल आक्रमण परिदृश्यों को शीघ्रता से, सफाई से और चुपचाप संभव बनाते हैं।
zarp का दीर्घकालिक लक्ष्य नेटवर्क का मास्टर कमांड सेंटर बनना है; एक मॉड्यूलर, सुव्यवस्थित ढांचा प्रदान करना जो पूरे नेटवर्क का शक्तिशाली अवलोकन और गहन विश्लेषण दे। यह भविष्य में एक वेब एप्लिकेशन फ्रंट-एंड को शामिल करने के साथ स्पष्ट होगा, जो टेलीविज़न स्क्रीन की तरह कार्य करेगा, जबकि CLI इंटरफ़ेस रिमोट होगा। यह नेटवर्क टोपोलॉजी रिपोर्ट, होस्ट संबंध और बहुत कुछ प्रदान करेगा। zarp का लक्ष्य नेटवर्क और उसके होस्ट की संभावित शोषण-क्षमता के लिए आपकी खिड़की होना है, न कि स्वयं एक शोषण प्लेटफ़ॉर्म; यह स्थानीय इंट्रानेट के भीतर महसूस किए जाने वाले संबंधों और विश्वास का हेरफेर है। भविष्य में कभी zarp के वेब-ऐप फ्रंटएंड, zeb को देखें।
वर्तमान संस्करण: 1.5 वर्तमान डेव संस्करण: 1.6
zarp को यथासंभव निर्भरता-मुक्त रखने का इरादा है। जब संभव हो, zarp ने बड़ी लाइब्रेरी की आवश्यकता या आयात करने के बजाय शुद्ध या मूल Python कार्यान्वयन का उपयोग करना चुना है। फिर भी, zarp को चलाने के लिए निम्नलिखित की आवश्यकता है:
यह भी अनुशंसा की जाती है कि उपयोगकर्ताओं के पास विशिष्ट मॉड्यूल तक पहुंच के लिए निम्नलिखित स्थापित हो:
अनुशंसित स्थापना प्रक्रिया निम्नलिखित चलाना है:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
फिर आप चला सकते हैं:
sudo python zarp.py --update
जो zarp को अपडेट करता है। यदि आप Git पृष्ठ से tarball डाउनलोड करते हैं तो update फ़्लैग काम नहीं करेगा।
Scapy Zarp के साथ पैक आता है और किसी स्थापना की आवश्यकता नहीं है। Wifite का उपयोग वायरलेस AP क्रैकिंग के लिए किया जाता है; एक विशिष्ट संस्करण (ballast-dev शाखा) आवश्यक है। यह zarp के साथ पैक आता है। Scapy के लिए कुछ निर्भरताएँ आवश्यक हैं, लेकिन अधिकांश को स्थापित करना आसान होना चाहिए या पहले से स्थापित होना चाहिए।
व्यापक श्रेणियाँ निम्नलिखित हैं (इन पर अधिक जानकारी के लिए wiki देखें):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
मॉड्यूल को प्रविष्टियों को नेस्ट करके नेविगेट किया जा सकता है:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
नेस्टेड प्रविष्टियाँ तब तक जाती हैं जब तक मॉड्यूल जाते हैं। ध्यान दें कि अभी यह 'डंब' है, जिसका अर्थ है कि यदि आप बहुत सारे नंबर दर्ज करते हैं, तो यह उन्हें मॉड्यूल चयन के रूप में प्रदर्शित करता रहेगा!
कमांड लाइन से सुलभ मॉड्यूल की सूची:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
कमांड लाइन GUI के साथ लॉन्च होने पर मुख्य मेनू:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
किसी मॉड्यूल को नेविगेट करना काफी सरल है, और वास्तव में केवल कुछ कमांड जानने होते हैं। किसी मॉड्यूल के संदर्भ में, 'info' कमांड का उपयोग सहायता या सूचनात्मक स्ट्रिंग प्रदर्शित करने के लिए किया जा सकता है:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
किसी विकल्प को सेट करने के लिए, विकल्प संख्या के बाद मान दें:
ARP Spoof > 2 192.168.1.219
यदि कोई विकल्प चयन सूची का समर्थन करता है, तो विकल्प संख्या के बाद lowercase अक्षर o दें:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
सभी आवश्यक विकल्प सेट हो जाने पर, मॉड्यूल को lowercase '''r''' निर्दिष्ट करके चलाया जा सकता है।
freedcamp पर स्थानांतरित कर दिया गया है; यदि आप योगदान देना चाहते हैं तो कृपया मुझे एक ईमेल भेजें।