Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
scutum — Linux 자동 ARP (TCP / UDP / ICMP) 방화벽 | Kitploit
도구/GitHubGitHub/k4yt3x/scutum
Defensive ToolsIDS/IPS EvasionNetwork Security
GitHubk4yt3x/scutum

scutum

Linux 자동 ARP (TCP / UDP / ICMP) 방화벽

저장소 보기
84216년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

SCUTUM 방화벽

소개

간단히 말해, SCUTUM은 악성 TCP/UDP 트래픽과 ARP 스푸핑 공격으로부터 개인용 컴퓨터를 자동으로 보호합니다. 이 소프트웨어는 UFW를 사용하여 일반적인 방화벽을 설정하고, 게이트웨이 MAC 주소를 확인 및 잠금으로써 ARP 스푸핑을 방지합니다.

이 소프트웨어는 간결하고 효과적으로 설계되었습니다. 현재는 한 번에 하나의 인터페이스만 지원할 수 있습니다. 트래픽은 하나의 인터페이스에서만 허용됩니다. 여러 인터페이스를 동시에 지원할 수 있는 방법을 모색 중입니다.

2.10.2 (2019년 5월 5일)

  1. nftables ARP 문제를 수정했습니다. 이제 ARP 패킷이 inet 대신 arp 테이블에서 올바르게 차단됩니다.
  2. format 문자열을 f-strings로 대체했습니다.

2.10.0 (2018년 11월 2일)

  1. SCUTUM이 처음 활성화될 때 게이트웨이 MAC 주소가 캐시되고 잠기지 않는 문제를 수정했습니다.

2.10.0 (2018년 10월 31일)

  1. 설정 파일을 JSON으로 변경했습니다.
    • 이전 INI 설정을 삭제하고 scutum을 다시 설치하세요.
  2. netfilter에 대한 지원을 추가했습니다.
  3. 코드 유지보수를 쉽게 하기 위해 코드 섹션을 메서드로 그룹화했습니다.
  4. 코드를 최적화했습니다.

빠른 설치

사전 요구 사항

  • Linux OS용으로 설계됨
  • 빠른 설치를 위해 curl 또는 wget 필요
  • git이 설치되어 있어야 함

일반적인 Ubuntu 환경(18.04) 예시

root@kitploit:~
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework

전체 SCUTUM 의존성 목록은 DEPENDENCIES.md에서 확인할 수 있습니다.

curl 사용 시

root@kitploit:~
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"

wget 사용 시

root@kitploit:~
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

scutum_gui effects

SCUTUM이란?

요약하자면, ARP 방화벽입니다. 연결 시 자동으로 게이트웨이를 화이트리스트에 추가하고 잠재적 위협을 방지하기 위해 나머지는 모두 차단합니다.

SCUTUM은 LAN에 있는 다른 컴퓨터로부터 컴퓨터가 ARP 스푸핑되는 것을 방지하는 ARP 방화벽입니다. SCUTUM은 컴퓨터의 "arptables"를 제어하여 게이트웨이로부터의 ARP 패킷만 수락합니다. 이렇게 하면 악의적인 의도를 가진 사람이 ARP 테이블을 스푸핑할 수 없습니다. 또한 SCUTUM을 적절히 구성된 TCP/UDP 방화벽과 함께 사용하면 LAN에서 다른 사람이 기기를 감지하지 못하도록 합니다.

SCUTUM은 iptables를 사용하여 tcp/udp/icmp 트래픽을 처리할 수도 있습니다. 설치 중에 이 기능을 활성화하도록 선택할 수 있습니다. 하지만 UFW와 같은 더 전문적인 방화벽 컨트롤러를 권장합니다. UFW는 트래픽을 더 정밀하게 처리할 수 있습니다.

사용법 및 설치

처음 실행하기 전에 설정 파일을 구성하기 위해 설치를 실행해야 합니다. 휴대용 버전이 필요한지 확실하지 않습니다. 변경이 필요하다고 생각되면 이슈를 제기해 주시면 변경하겠습니다.

설치

위의 빠른 설치를 권장합니다.

root@kitploit:~
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install

GUI 사용법 (현재 작동하지 않음)

root@kitploit:~
ENABLE: SCUTUM 활성화 (자동 시작)
DISABLE: SCUTUM 비활성화 (자동 시작 안 함)
DISABLE (Temporarily): 다음 네트워크 연결 시까지 SCUTUM 비활성화

사용법

SCUTUM은 설치 후 자동으로 시작됩니다.

최신 전체 사용법은 다음 명령어로 확인할 수 있습니다:

root@kitploit:~
$ scutum --help
root@kitploit:~
$ sudo service scutum start     # scutum 서비스 시작
$ sudo service scutum stop      # scutum 서비스 중지
$ sudo systemctl enable scutum  # 시스템 시작 시 SCUTUM 실행
$ sudo systemctl disable scutum # 시스템 시작 시 SCUTUM 실행 안 함
$ sudo scutum                   # SCUTUM 일반 실행
$ sudo scutum --start           # 비활성화된 경우에도 SCUTUM을 한 번 수동 실행
$ sudo scutum --enable          # SCUTUM 활성화 (연결 시 자동 시작)
$ sudo scutum --disable         # SCUTUM 비활성화 (연결 시 자동 시작 안 함)
$ sudo scutum --reset           # SCUTUM 초기화 (모든 ARP 패킷을 일시적으로 허용)
$ sudo scutum --purgelog        # SCUTUM 로그 삭제
$ sudo scutum --install         # scutum 설치 마법사 실행 및 시스템에 SCUTUM 설치
$ sudo scutum --uninstall       # 시스템에서 SCUTUM 완전 제거
$ sudo scutum --upgrade         # SCUTUM 및 AVALON 프레임워크 업그레이드

SCUTUM 워크플로우

postconnect

  1. Wi-Fi 연결
  2. 모든 ARP 패킷 수락
  3. 타임아웃 0으로 소켓 연결 설정하여 게이트웨이 MAC 주소 캐싱
  4. 게이트웨이 MAC을 예외에 추가
  5. 모든 ARP 패킷 드롭

[Finished]

postdisconnect

  1. 모든 ARP 패킷 수락

[Finished]

도구 다운로드