Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
scutum — Firewall ARP Automatico per Linux (TCP / UDP / ICMP) | Kitploit
Strumenti/GitHubGitHub/k4yt3x/scutum
Strumenti DifensiviEvasione IDS/IPSSicurezza di Rete
GitHubk4yt3x/scutum

scutum

Firewall ARP Automatico per Linux (TCP / UDP / ICMP)

Vedi Repository
84216 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

SCUTUM Firewall

Introduzione

In breve, SCUTUM configura automaticamente il tuo computer personale contro il traffico TCP/UDP dannoso e gli attacchi ARP spoofing. Questo software utilizza UFW per impostare un firewall convenzionale, determina e blocca l'indirizzo MAC del gateway in modo da non subire ARP spoofing.

Questo software è progettato per essere compatto ed efficace. Al momento supporta solo una interfaccia alla volta. Il traffico sarà consentito solo su una interfaccia. Stiamo valutando la possibilità di supportare più interfacce contemporaneamente.

2.10.2 (5 maggio 2019)

  1. Risolti problemi ARP con nftables. I pacchetti ARP ora vengono correttamente bloccati nella tabella arp invece che inet.
  2. Sostituite le stringhe di formato con f-strings.

2.10.0 (2 novembre 2018)

  1. Risolto il problema per cui, quando SCUTUM viene attivato per la prima volta, l'indirizzo MAC del gateway non viene memorizzato nella cache e bloccato.

2.10.0 (31 ottobre 2018)

  1. Modificato il file di configurazione in JSON
    • Elimina la vecchia configurazione INI e reinstalla scutum.
  2. Aggiunto il supporto per netfilter.
  3. Raggruppate sezioni di codice in metodi per semplificare la manutenzione.
  4. Ottimizzato il codice.

Installazione Rapida

Prerequisiti

  • Progettato per sistema operativo Linux
  • curl o wget richiesti per l'installazione rapida
  • git deve essere installato

Esempio per un tipico ambiente Ubuntu (18.04)

root@kitploit:~
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework

L'elenco completo delle dipendenze SCUTUM è disponibile in DEPENDENCIES.md

via curl

root@kitploit:~
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"

via wget

root@kitploit:~
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

scutum_gui effects

Cos'è SCUTUM?

In breve, firewall ARP. Aggiunge automaticamente i gateway alla whitelist alla connessione e blocca tutto il resto per evitare potenziali minacce.

SCUTUM è un firewall ARP che impedisce al tuo computer di subire ARP spoofing da parte di altri computer sulla LAN. SCUTUM controlla "arptables" sul tuo computer in modo da accettare pacchetti ARP solo dal gateway. In questo modo, le persone con intenzioni malevole non possono falsificare la tua tabella ARP. SCUTUM impedisce inoltre ad altri di rilevare il tuo dispositivo sulla LAN se utilizzato con un firewall TCP/UDP configurato correttamente.

SCUTUM è anche in grado di gestire il traffico tcp/udp/icmp con iptables. Puoi scegliere di abilitare questa funzione durante l'installazione. Tuttavia, si consiglia un controller firewall più professionale come UFW. Possono gestire il traffico con maggiore precisione.

Uso e Installazione

Dovresti eseguire un'installazione prima di avviarlo per la prima volta per impostare i file di configurazione. Non sono sicuro se la versione portatile sia necessaria. Se pensi che dovrebbe essere cambiata, apri una issue e la modificherò.

Installazione

Si consiglia l'installazione rapida sopra

root@kitploit:~
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install

Utilizzo GUI (Attualmente non funzionante)

root@kitploit:~
ENABLE: Abilita SCUTUM (Avvia spontaneamente)
DISABLE: Disabilita SCUTUM (Non avviare spontaneamente)
DISABLE (Temporaneamente): Disabilita SCUTUM fino alla prossima connessione alla rete

Utilizzo

SCUTUM si avvia automaticamente da solo dopo l'installazione.

L'utilizzo completo e aggiornato può essere trovato eseguendo:

root@kitploit:~
$ scutum --help
root@kitploit:~
$ sudo service scutum start     # Avvia il servizio scutum
$ sudo service scutum stop      # Arresta il servizio scutum
$ sudo systemctl enable scutum  # Avvia SCUTUM all'avvio del sistema
$ sudo systemctl disable scutum # Non avviare SCUTUM all'avvio del sistema
$ sudo scutum                   # Avvia SCUTUM normalmente
$ sudo scutum --start           # Avvia SCUTUM manualmente una volta anche se è disabilitato
$ sudo scutum --enable          # Abilita SCUTUM (Avvio automatico alla connessione)
$ sudo scutum --disable         # Disabilita SCUTUM (Non avviare automaticamente alla connessione)
$ sudo scutum --reset           # Reimposta SCUTUM (Consenti temporaneamente tutti i pacchetti ARP)
$ sudo scutum --purgelog        # Pulisci i log di SCUTUM
$ sudo scutum --install         # Esegui la procedura guidata di installazione di scutum e installa SCUTUM nel sistema
$ sudo scutum --uninstall       # Rimuovi SCUTUM completamente dal sistema 
$ sudo scutum --upgrade         # Aggiorna SCUTUM e AVALON Framework

Flusso di lavoro di SCUTUM

postconnessione

  1. Connettersi al Wi-Fi
  2. Accetta tutti i pacchetti ARP
  3. Memorizza l'indirizzo MAC del gateway stabilendo una connessione socket con timeout 0
  4. Aggiungi l'indirizzo MAC del gateway alle eccezioni
  5. RIFIUTA tutti i pacchetti ARP

[Completato]

postdisconnessione

  1. Accetta tutti i pacchetti ARP

[Completato]

Scarica lo strumento