
ネットワーク攻撃ツール
Zarpは、ローカルネットワークの悪用を中心としたネットワーク攻撃ツールです。これはシステムの悪用ではなく、ネットワークプロトコルとスタックを悪用して、システムを乗っ取り、侵入し、無力化するものです。セッションを管理することで、複数のシステムを同時に迅速にポイズニングしてスニッフィングし、機密情報を自動的に、または攻撃者に直接ダンプできます。さまざまなプロトコルからユーザー名とパスワードを自動的に解析し、HTTPトラフィックなどを表示するスニファーが多数含まれています。さまざまなシステムやアプリケーションを無力化するためのDoS攻撃も含まれています。これらのツールにより、稼働中のネットワーク上で非常に複雑な攻撃シナリオを、迅速かつクリーンに、そして静かに実行できる可能性が開かれます。
zarpの長期的な目標は、ネットワークのマスターコマンドセンターになることです。つまり、ネットワーク全体の強力な概要と詳細な分析を提供する、モジュール式で明確に定義されたフレームワークを提供することです。これは、将来、テレビ画面の役割を果たすWebアプリケーションフロントエンドが追加されることで実現されます。一方、CLIインターフェースはリモコンの役割を果たします。これにより、ネットワークトポロジのレポートやホスト間の関係などが提供されます。zarpは、ネットワークとそのホストの潜在的な悪用可能性を知るための窓となることを目指しており、悪用プラットフォームそのものではありません。つまり、ローカルイントラネット内で感じられる関係性と信頼を操作することです。将来的には、zarpのWebアプリフロントエンドであるzebに注目してください。
現在のバージョン: 1.5 現在の開発バージョン: 1.6
zarpは、可能な限り依存関係を持たないことを目的としています。zarpは、巨大なライブラリを必要としたりインポートしたりする代わりに、利用可能な場合は純粋なPythonまたはネイティブなPython実装を選択しています。それでも、zarpの実行には以下が必要です:
また、特定のモジュールにアクセスするには、以下のインストールも推奨されます:
推奨されるインストール手順は、次のコマンドを実行することです:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
その後、次のコマンドを実行できます:
sudo python zarp.py --update
これでzarpを更新できます。Gitページからtarballをダウンロードした場合、--updateフラグは機能しません。
ScapyはZarpに同梱されており、インストールは不要です。WifiteはワイヤレスAPクラッキングに使用されます。特定のバージョン(ballast-devブランチ)が必要です。これはzarpに同梱されています。Scapyにはいくつかの依存関係が必要ですが、そのほとんどは簡単にインストールできるか、すでにインストールされているはずです。
大まかなカテゴリは以下のとおりです(これらの詳細についてはwikiを参照してください):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
モジュールは、項目を入れ子にすることで移動できます:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
入れ子項目は、モジュールが許す限り続きます。なお、現時点ではこれは「バカな」動作で、数字を大量に入力すると、そのままモジュール選択として出力され続けることに注意してください!
コマンドラインからアクセスできるモジュールの一覧:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
コマンドラインGUIで起動したときのメインメニュー:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
モジュールの操作は非常に簡単で、覚えるべきコマンドはほんのわずかです。モジュールのコンテキスト内では、'info' コマンドを使用してヘルプや情報文字列を出力できます:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
オプションを設定するには、オプション番号に続けて値を指定します:
ARP Spoof > 2 192.168.1.219
オプションが選択リストに対応している場合は、オプション番号に続けて小文字の o を指定します:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
必要なオプションがすべて設定されると、小文字の '''r''' を指定することでモジュールを実行できます。
freedcamp に移行しました。貢献したい場合は、メールをお送りください。