Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zarp — 네트워크 공격 도구 | Kitploit
도구/GitHubGitHub/hatriot/zarp
Packet Sniffing & AnalysisReconnaissanceExploitationNetwork SecurityWireless SecurityPenetration TestingRed TeamingDNS Analysis
GitHubhatriot/zarp

zarp

네트워크 공격 도구

저장소 보기
1.5k32774년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

zarp는 로컬 네트워크의 취약점을 악용하는 데 중점을 둔 네트워크 공격 도구입니다. 이는 시스템 취약점을 공격하는 것이 아니라, 네트워크 프로토콜과 스택을 남용하여 시스템을 장악하고 침투하며 무력화시키는 것을 의미합니다. 세션을 관리하여 여러 시스템을 동시에 신속하게 중독(poison)시키고 스니핑할 수 있으며, 민감한 정보를 자동으로 또는 공격자에게 직접 덤프할 수 있습니다. 다양한 프로토콜에서 사용자 이름과 비밀번호를 자동으로 파싱하고 HTTP 트래픽 등을 확인할 수 있는 여러 스니퍼가 포함되어 있습니다. 또한 다양한 시스템과 애플리케이션을 무력화하는 DoS 공격도 포함되어 있습니다. 이러한 도구들은 실제 네트워크에서 매우 복잡한 공격 시나리오를 빠르고 깔끔하며 조용하게 실행할 수 있는 가능성을 열어줍니다.

zarp의 장기 목표는 네트워크의 마스터 명령 센터가 되는 것입니다. 즉, 전체 네트워크에 대한 강력한 개요와 심층 분석을 제공하는 모듈식의 잘 정의된 프레임워크를 제공하는 것입니다. 이는 향후 웹 애플리케이션 프런트엔드가 포함되면서 실현될 것입니다. 웹 프런트엔드는 텔레비전 화면 역할을 하고, CLI 인터페이스는 리모컨 역할을 합니다. 이를 통해 네트워크 토폴로지 보고서, 호스트 관계 등을 제공할 수 있습니다. zarp는 네트워크와 해당 호스트의 잠재적 취약성을 들여다볼 수 있는 창이 되는 것을 목표로 하며, 그 자체가 공격 플랫폼은 아닙니다. 이는 로컬 인트라넷 내에서 느껴지는 관계와 신뢰를 조작하는 것입니다. 향후 zarp의 웹앱 프런트엔드인 zeb를 기대해 주십시오.

현재 버전: 1.5 현재 개발 버전: 1.6

설치

zarp는 가능한 한 의존성이 없도록 설계되었습니다. 가능한 경우 zarp는 거대한 라이브러리를 요구하거나 임포트하는 대신 순수 또는 네이티브 Python 구현을 선택했습니다. 그럼에도 불구하고 zarp를 실행하려면 다음이 필요합니다:

  • Linux
  • Python 2.7.x
  • Scapy (zarp에 포함됨)

또한 특정 모듈에 액세스하려면 다음을 설치하는 것이 좋습니다:

  • airmon-ng 스위트 (무선 크래킹에 필요)
  • tcpdump
  • libmproxy (zarp에 포함됨)
  • paramiko (SSH 서비스)
  • nfqueue-bindings (패킷 변조)

권장 설치 과정은 다음을 실행하는 것입니다:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

그런 다음 다음을 실행할 수 있습니다:

root@kitploit:~
sudo python zarp.py --update

이 명령은 zarp를 업데이트합니다. Git 페이지에서 tarball을 다운로드한 경우에는 업데이트 플래그가 작동하지 않습니다.

Scapy는 Zarp에 포함되어 있으므로 설치가 필요 없습니다. Wifite는 무선 AP 크래킹에 사용되며 특정 버전(ballast-dev 브랜치)이 필요합니다. 이는 zarp에 포함되어 있습니다. Scapy에는 일부 의존성이 필요하지만 대부분은 설치하기 쉽거나 이미 설치되어 있을 것입니다.

도구 개요

광범위한 범주는 다음과 같습니다 (자세한 내용은 위키 참조):

  • 포이즈너
  • 서비스 거부
  • 스니퍼
  • 스캐너
  • 서비스
도구 다운로드
  • 파라미터
  • 공격
  • CLI 사용법 및 단축키

    root@kitploit:~
    > help
    
      zarp options:
        help            - This menu
        opts            - Dump zarp current settings
        exit            - Exit immediately
        bg          - Put zarp to background
        set [key] [value]   - Set key to value
    
      zarp module options:
        [int] [value]       - Set option [int] to value [value]
        [int] o         - View options for setting
        run (r)         - Run the selected module
        info            - Display module information
    
    

    모듈은 항목을 중첩하여 탐색할 수 있습니다:

    root@kitploit:~
    bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
    [!] Loaded 34 modules.
         ____   __   ____  ____
        (__  ) / _\ (  _ \(  _ '
         / _/ /    \ )   / ) __/
        (____)\_/\_/(__\_)(__)  [Version: 0.1.5]
    
        [1] Poisoners       [5] Parameter
        [2] DoS Attacks     [6] Services 
        [3] Sniffers        [7] Attacks  
        [4] Scanners        [8] Sessions 
    
    0) Back
    > 6 2
        +-----+----------------+----------------------------+------+----------+-
        |     | Option         | Value                      | Type | Required | 
        +-----+----------------+----------------------------+------+----------+-
        | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
        +-----+----------------+----------------------------+------+----------+-
        | [2] | Listen port    | 21                         | int  | False    | 
        +-----+----------------+----------------------------+------+----------+-
    0) Back
    FTP Server > 
    

    중첩 항목은 모듈이 허용하는 한 깊이까지 들어갑니다. 참고로 지금은 'dumb' 방식이라서 숫자를 여러 개 입력하면 계속해서 모듈 선택으로 덤프됩니다!

    사용 예

    명령줄에서 접근할 수 있는 모듈 목록:

    root@kitploit:~
    bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
    [!] Loaded 34 modules.
         ____   __   ____  ____
        (__  ) / _\ (  _ \(  _ '
         / _/ /    \ )   / ) __/
        (____)\_/\_/(__\_)(__)  [Version: 0.1.5]
    
    usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
                   [--ssh] [--telnet] [-w] [-s] [--service-scan]
    
    optional arguments:
      -h, --help      show this help message and exit
      -q FILTER       Generic network sniff
      --update        Update Zarp
    
    Services:
      --wap           Wireless access point
      --ftp           FTP server
      --http          HTTP Server
      --smb           SMB Service
      --ssh           SSH Server
      --telnet        Telnet server
    
    Scanners:
      -w              Wireless AP Scan
      -s              Network scanner
      --service-scan  Service scanner
    bryan@debdev:~/tools/zarp$ 
    

    명령줄 GUI로 실행했을 때의 기본 메뉴:

    root@kitploit:~
    bryan@devbox:~/zarp$ sudo ./zarp.py
    [!] Loaded 33 modules.
         ____   __   ____  ____
        (__  ) / _\ (  _ \(  _ '
         / _/ /    \ )   / ) __/
        (____)\_/\_/(__\_)(__)
            [Version 0.1.4]         
        [1] Poisoners       [5] Parameter
        [2] DoS Attacks     [6] Services 
        [3] Sniffers        [7] Attacks  
        [4] Scanners        [8] Sessions 
    
    0) Back
    > 
    

    모듈 탐색은 매우 간단하며, 실제로 알아야 할 명령은 몇 가지뿐입니다. 모듈 컨텍스트에서 'info' 명령을 사용하면 도움말 또는 정보 문자열을 출력할 수 있습니다:

    root@kitploit:~
    ARP Spoof > info
    --------------------------------------------------------- 
    The heart and soul of zarp.  This module exploits the ARP
    protocol to redirect all traffic through the attacker's 
    chosen system. 
    
    http://en.wikipedia.org/wiki/ARP_poison
    ---------------------------------------------------------
        +-----+------------------------------------+-------+------+----------+-
        |     | Option                             | Value | Type | Required | 
        +-----+------------------------------------+-------+------+----------+-
        | [1] | Interval to send respoofed packets | 2     | int  | False    | 
        +-----+------------------------------------+-------+------+----------+-
        | [2] | Address to spoof from target       | None  | ip   | True     | 
        +-----+------------------------------------+-------+------+----------+-
        | [3] | Target to poison                   | None  | ip   | True     | 
        +-----+------------------------------------+-------+------+----------+-
    0) Back
    ARP Spoof > 
    

    옵션을 설정하려면 옵션 번호 다음에 값을 입력하십시오:

    root@kitploit:~
    ARP Spoof > 2 192.168.1.219
    

    옵션이 선택 목록을 지원하는 경우 옵션 번호 다음에 소문자 o를 입력하십시오:

    root@kitploit:~
    HTTP Sniffer > 2 o
    [!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
        +-----+-----------------------------+--------------+-------+----------+-
        |     | Option                      | Value        | Type  | Required | 
        +-----+-----------------------------+--------------+-------+----------+-
        | [1] | Regex for level 5 verbosity | None         | regex | False    | 
        +-----+-----------------------------+--------------+-------+----------+-
        | [2] | Output verbosity            | 1            | int   | False    | 
        +-----+-----------------------------+--------------+-------+----------+-
        | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
        +-----+-----------------------------+--------------+-------+----------+-
    0) Back
    HTTP Sniffer > 
    

    모든 필수 옵션이 설정되면 소문자 '''r'''을 지정하여 모듈을 실행할 수 있습니다.

    향후/현재 개발

    freedcamp로 이동했습니다. 기여하고 싶다면 이메일을 보내주십시오.