
Um software de aplicação anti-falsificação ARP que utiliza métodos de varredura ativa e passiva para detectar e remover qualquer falsificador ARP da rede.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
O ARP spoofing permite que um atacante intercepte quadros de dados em uma rede, modifique o tráfego ou pare todo o tráfego. Frequentemente, o ataque é usado como abertura para outros ataques, como negação de serviço, homem no meio ou sequestro de sessão. Este programa anti-ARP spoofing, (shARP) detecta ativamente a presença de um terceiro em uma rede privada. Possui 2 modos: defensivo e ofensivo.
Versões Anteriores - shARP_1.0
-Distribuição Linux
-Python 2.7.x
-Aircrack-ng
-espeak (opcional)
-Placa de rede que suporte modo monitor e injeção de pacotes
Você pode verificar se seu driver wireless Linux suporta essas funcionalidades nesta página
O que há de novo?
shARP_2.0 pode realizar varreduras ativas e passivas nos modos defensivo e ofensivo.
Modo defensivo - O modo defensivo protege o usuário final contra o spoofer, desconectando o sistema do usuário da rede. Este modo também alerta o usuário com uma mensagem de áudio assim que o spoofing é detectado.
Modo ofensivo - O modo ofensivo desconecta o sistema do usuário da rede e, adicionalmente, expulsa o atacante enviando pacotes de De-autenticação para o sistema dele, impedindo que ele se reconecte à rede até que o programa seja reiniciado manualmente.
Varredura Ativa - Use quando seu sistema fica ocioso na maior parte do tempo. A varredura ativa é o método mais eficiente para proteger seu sistema e a rede contra incidentes de ARP-spoofing.
Varredura Passiva - Use quando seu sistema está ocupado transferindo dados pela rede. A varredura passiva é eficiente para dispositivos que transferem dados constantemente, pois seu dispositivo e a rede permanecem seguros contra incidentes de ARP-spoofing sem comprometer a velocidade ou a largura de banda da rede.
Ajuda
bash ./shARP.sh -h

Modo defensivo com varredura ativa
bash ./shARP.sh -d -a wlan0

Modo defensivo com varredura passiva
bash ./shARP.sh -d -p wlan0

Modo ofensivo com varredura ativa
bash ./shARP.sh -o -a wlan0


Modo ofensivo com varredura passiva
bash ./shARP.sh -o -p wlan0


Resetar Placa de Rede
bash ./shARP.sh -r wlan0
Reinicialize sua placa de rede apenas quando usada com o modo ativo ou quando o adaptador de rede não funcionar corretamente. Caso contrário, você pode reativar sua conexão de rede manualmente.

O programa cria um arquivo de log na pasta /usr/shARP/ contendo os detalhes do ataque, como endereço MAC do atacante, fabricante do MAC, hora e data do ataque.
É possível identificar a placa de rede (NIC) do sistema do atacante com a ajuda do endereço MAC obtido. Todo o programa é projetado especialmente para Linux e é escrito em bash e Python. No modo ofensivo, o programa baixa um aplicativo de código aberto com a permissão do usuário, chamado aircrack-ng (se já não estiver presente no sistema do usuário). Visite https://www.aircrack-ng.org para mais informações.
Se desejar um alerta de áudio, baixe o espeak ou comente essas linhas no código-fonte.