
Ferramenta de Ataque de Rede
Zarp é uma ferramenta de ataque de rede centrada na exploração de redes locais. Isso não inclui exploração de sistemas, mas sim o abuso de protocolos e pilhas de rede para assumir o controle, infiltrar-se e derrubar sistemas. As sessões podem ser gerenciadas para envenenar e capturar rapidamente vários sistemas ao mesmo tempo, despejando informações sensíveis automaticamente ou diretamente para o atacante. Vários sniffers estão incluídos para analisar automaticamente nomes de usuário e senhas de vários protocolos, bem como visualizar tráfego HTTP e muito mais. Ataques de DoS estão incluídos para derrubar vários sistemas e aplicativos. Essas ferramentas abrem a possibilidade de cenários de ataque muito complexos em redes ativas, de forma rápida, limpa e silenciosa.
O objetivo de longo prazo do zarp é se tornar o centro de comando mestre de uma rede; fornecer uma estrutura modular e bem definida que ofereça uma visão poderosa e uma análise aprofundada de toda uma rede. Isso se concretizará com a futura inclusão de um front-end de aplicação web, que atua como a tela de televisão, enquanto a interface CLI será o controle remoto. Isso fornecerá relatórios de topologia de rede, relações entre hosts e muito mais. O zarp pretende ser sua janela para o potencial de exploração de uma rede e de seus hosts, não uma plataforma de exploração em si; é a manipulação das relações e da confiança dentro de intranets locais. Procure pelo zeb, o frontend web do zarp, em algum momento no futuro.
Versão atual: 1.5 Versão de desenvolvimento atual: 1.6
O zarp foi projetado para ser o mais livre de dependências possível. Quando disponível, o zarp opta por usar implementações Python puras ou nativas em vez de exigir ou importar bibliotecas enormes. Mesmo assim, o zarp requer o seguinte para funcionar:
Também é recomendado que os usuários tenham o seguinte instalado para acessar módulos específicos:
O processo de instalação recomendado é executar:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
Você pode então executar:
sudo python zarp.py --update
para atualizar o zarp. A flag de atualização não funcionará se você baixar o tarball da página do Git.
O Scapy é fornecido junto com o Zarp e nenhuma instalação é necessária. O Wifite é usado para cracking de pontos de acesso sem fio; uma versão específica (branch ballast-dev) é necessária. Isso vem incluído com o zarp. Existem algumas dependências necessárias para o Scapy, mas a maioria deve ser bem fácil de instalar ou já estar instalada.
As categorias gerais são (veja a wiki para mais informações sobre elas):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
Os módulos podem ser acessados aninhando entradas:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
As entradas aninhadas vão até onde os módulos permitirem. Observe que, por enquanto, isso é 'burro' no sentido de que, se você digitar uma tonelada de números, ele continuará despejando essa saída como seleção de módulos!
Lista de módulos acessíveis pela linha de comando:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
Menu principal quando executado com a interface de linha de comando:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
Navegar por um módulo é bem simples, e há realmente apenas alguns comandos para conhecer. Quando no contexto de um módulo, o comando 'info' pode ser usado para exibir uma string de ajuda ou informação:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
Para definir uma opção, informe o número da opção seguido pelo valor:
ARP Spoof > 2 192.168.1.219
Se uma opção suportar uma lista de escolha, informe o número da opção seguido pela letra minúscula o:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
Os módulos, uma vez que todas as opções obrigatórias estejam definidas, podem ser executados especificando um '''r''' minúsculo.
Movido para freedcamp; por favor, envie-me um e-mail se quiser contribuir.