Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zarp — ネットワーク攻撃ツール | Kitploit
ツール/GitHubGitHub/hatriot/zarp
パケットスニッフィングと分析偵察エクスプロイトネットワークセキュリティワイヤレスセキュリティペネトレーションテストレッドチーミングDNS分析
GitHubhatriot/zarp

zarp

ネットワーク攻撃ツール

リポジトリを見る
1.5k3273年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

Zarpは、ローカルネットワークの悪用を中心としたネットワーク攻撃ツールです。これはシステムの悪用ではなく、ネットワークプロトコルとスタックを悪用して、システムを乗っ取り、侵入し、無力化するものです。セッションを管理することで、複数のシステムを同時に迅速にポイズニングしてスニッフィングし、機密情報を自動的に、または攻撃者に直接ダンプできます。さまざまなプロトコルからユーザー名とパスワードを自動的に解析し、HTTPトラフィックなどを表示するスニファーが多数含まれています。さまざまなシステムやアプリケーションを無力化するためのDoS攻撃も含まれています。これらのツールにより、稼働中のネットワーク上で非常に複雑な攻撃シナリオを、迅速かつクリーンに、そして静かに実行できる可能性が開かれます。

zarpの長期的な目標は、ネットワークのマスターコマンドセンターになることです。つまり、ネットワーク全体の強力な概要と詳細な分析を提供する、モジュール式で明確に定義されたフレームワークを提供することです。これは、将来、テレビ画面の役割を果たすWebアプリケーションフロントエンドが追加されることで実現されます。一方、CLIインターフェースはリモコンの役割を果たします。これにより、ネットワークトポロジのレポートやホスト間の関係などが提供されます。zarpは、ネットワークとそのホストの潜在的な悪用可能性を知るための窓となることを目指しており、悪用プラットフォームそのものではありません。つまり、ローカルイントラネット内で感じられる関係性と信頼を操作することです。将来的には、zarpのWebアプリフロントエンドであるzebに注目してください。

現在のバージョン: 1.5 現在の開発バージョン: 1.6

インストール

zarpは、可能な限り依存関係を持たないことを目的としています。zarpは、巨大なライブラリを必要としたりインポートしたりする代わりに、利用可能な場合は純粋なPythonまたはネイティブなPython実装を選択しています。それでも、zarpの実行には以下が必要です:

  • Linux
  • Python 2.7.x
  • Scapy(zarpに同梱)

また、特定のモジュールにアクセスするには、以下のインストールも推奨されます:

  • airmon-ng スイート(ワイヤレスクラッキングのあらゆるニーズに対応)
  • tcpdump
  • libmproxy(zarpに同梱)
  • paramiko(SSHサービス)
  • nfqueue-bindings(パケット改変)

推奨されるインストール手順は、次のコマンドを実行することです:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

その後、次のコマンドを実行できます:

root@kitploit:~
sudo python zarp.py --update

これでzarpを更新できます。Gitページからtarballをダウンロードした場合、--updateフラグは機能しません。

ScapyはZarpに同梱されており、インストールは不要です。WifiteはワイヤレスAPクラッキングに使用されます。特定のバージョン(ballast-devブランチ)が必要です。これはzarpに同梱されています。Scapyにはいくつかの依存関係が必要ですが、そのほとんどは簡単にインストールできるか、すでにインストールされているはずです。

ツール概要

大まかなカテゴリは以下のとおりです(これらの詳細についてはwikiを参照してください):

  • Poisoners
  • Denial of Service
  • Sniffers
  • Scanners
  • Services
  • Parameter
  • Attacks

CLIの使用方法とショートカット

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

モジュールは、項目を入れ子にすることで移動できます:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

入れ子項目は、モジュールが許す限り続きます。なお、現時点ではこれは「バカな」動作で、数字を大量に入力すると、そのままモジュール選択として出力され続けることに注意してください!

使用例

コマンドラインからアクセスできるモジュールの一覧:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

コマンドラインGUIで起動したときのメインメニュー:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

モジュールの操作は非常に簡単で、覚えるべきコマンドはほんのわずかです。モジュールのコンテキスト内では、'info' コマンドを使用してヘルプや情報文字列を出力できます:

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

オプションを設定するには、オプション番号に続けて値を指定します:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

オプションが選択リストに対応している場合は、オプション番号に続けて小文字の o を指定します:

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

必要なオプションがすべて設定されると、小文字の '''r''' を指定することでモジュールを実行できます。

将来/現在の開発

freedcamp に移行しました。貢献したい場合は、メールをお送りください。

ツールをダウンロード