
Un software applicativo anti-ARP-spoofing che utilizza metodi di scansione attiva e passiva per rilevare e rimuovere qualsiasi ARP-spoofer dalla rete.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
L'ARP spoofing permette a un attaccante di intercettare frame di dati su una rete, modificare il traffico o fermare tutto il traffico. Spesso l'attacco viene usato come apertura per altri attacchi, come denial of service, man in the middle o session hijacking. Questo programma anti-ARP spoofing, (shARP) rileva attivamente la presenza di una terza parte in una rete privata. Ha 2 modalità: difensiva e offensiva.
Versioni Precedenti - shARP_1.0
-Distribuzione Linux
-Python 2.7.x
-Aircrack-ng
-espeak (opzionale)
-Scheda di rete che supporta la modalità monitor e l'iniezione di pacchetti
Puoi verificare se il tuo driver wireless Linux supporta queste funzionalità da questa pagina
Cosa c'è di nuovo?
shARP_2.0 può eseguire scansioni attive e passive sia in modalità difensiva che offensiva.
Modalità difensiva - La modalità difensiva protegge l'utente finale dallo spoofer disconnettendo il sistema dell'utente dalla rete. Questa modalità avvisa anche l'utente con un messaggio audio non appena lo spoofing viene rilevato.
Modalità offensiva - La modalità offensiva disconnette il sistema dell'utente dalla rete e successivamente espelle l'attaccante inviando pacchetti di De-authentication al suo sistema, impedendogli di riconnettersi alla rete fino a quando il programma non viene resettato manualmente.
Scansione attiva - Utilizza quando il tuo sistema è inattivo per la maggior parte del tempo. La scansione attiva è il metodo più efficiente per proteggere il tuo sistema e la rete da incidenti di ARP-spoofing.
Scansione passiva - Utilizza quando il tuo sistema è impegnato a trasferire dati attraverso la rete. La scansione passiva è efficiente per dispositivi che trasferiscono costantemente dati, poiché il tuo dispositivo e la rete saranno protetti da incidenti di ARP-spoofing senza compromettere la velocità o la larghezza di banda della rete.
Aiuto
bash ./shARP.sh -h

Modalità difensiva con scansione attiva
bash ./shARP.sh -d -a wlan0

Modalità difensiva con scansione passiva
bash ./shARP.sh -d -p wlan0

Modalità offensiva con scansione attiva
bash ./shARP.sh -o -a wlan0


Modalità offensiva con scansione passiva
bash ./shARP.sh -o -p wlan0


Resetta la scheda di rete
bash ./shARP.sh -r wlan0
Resetta la tua scheda di rete solo quando usata con la modalità attiva o quando l'adattatore di rete non funziona correttamente. Altrimenti puoi riattivare manualmente la connessione di rete.

Il programma crea un file di log nella cartella /usr/shARP/ contenente i dettagli dell'attacco come l'indirizzo MAC dell'attaccante, il vendor del MAC, l'ora e la data dell'attacco.
Si può identificare la NIC del sistema dell'attaccante con l'aiuto dell'indirizzo MAC ottenuto. L'intero programma è progettato appositamente per Linux ed è scritto in bash e Python. Nella modalità offensiva il programma scarica un'applicazione open-source con il permesso dell'utente, ovvero aircrack-ng (se non già presente nel sistema dell'utente). Visita https://www.aircrack-ng.org per maggiori informazioni.
Se desideri ricevere un avviso audio, scarica espeak oppure commenta quelle righe nel codice sorgente.