Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zarp — Ferramenta de Ataque de Rede | Kitploit
Ferramentas/GitHubGitHub/hatriot/zarp
Sniffing e Análise de PacotesReconhecimentoExploraçãoSegurança de RedeSegurança Sem FioTestes de PenetraçãoRed TeamingAnálise de DNS
GitHubhatriot/zarp

zarp

Ferramenta de Ataque de Rede

Ver Repositório
1.5k3276há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

Zarp é uma ferramenta de ataque de rede centrada na exploração de redes locais. Isso não inclui exploração de sistemas, mas sim o abuso de protocolos e pilhas de rede para assumir o controle, infiltrar-se e derrubar sistemas. As sessões podem ser gerenciadas para envenenar e capturar rapidamente vários sistemas ao mesmo tempo, despejando informações sensíveis automaticamente ou diretamente para o atacante. Vários sniffers estão incluídos para analisar automaticamente nomes de usuário e senhas de vários protocolos, bem como visualizar tráfego HTTP e muito mais. Ataques de DoS estão incluídos para derrubar vários sistemas e aplicativos. Essas ferramentas abrem a possibilidade de cenários de ataque muito complexos em redes ativas, de forma rápida, limpa e silenciosa.

O objetivo de longo prazo do zarp é se tornar o centro de comando mestre de uma rede; fornecer uma estrutura modular e bem definida que ofereça uma visão poderosa e uma análise aprofundada de toda uma rede. Isso se concretizará com a futura inclusão de um front-end de aplicação web, que atua como a tela de televisão, enquanto a interface CLI será o controle remoto. Isso fornecerá relatórios de topologia de rede, relações entre hosts e muito mais. O zarp pretende ser sua janela para o potencial de exploração de uma rede e de seus hosts, não uma plataforma de exploração em si; é a manipulação das relações e da confiança dentro de intranets locais. Procure pelo zeb, o frontend web do zarp, em algum momento no futuro.

Versão atual: 1.5 Versão de desenvolvimento atual: 1.6

Instalação

O zarp foi projetado para ser o mais livre de dependências possível. Quando disponível, o zarp opta por usar implementações Python puras ou nativas em vez de exigir ou importar bibliotecas enormes. Mesmo assim, o zarp requer o seguinte para funcionar:

  • Linux
  • Python 2.7.x
  • Scapy (incluído com o zarp)

Também é recomendado que os usuários tenham o seguinte instalado para acessar módulos específicos:

  • suíte airmon-ng (para todas as suas necessidades de cracking sem fio)
  • tcpdump
  • libmproxy (incluído com o zarp)
  • paramiko (serviço SSH)
  • nfqueue-bindings (modificador de pacotes)

O processo de instalação recomendado é executar:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

Você pode então executar:

root@kitploit:~
sudo python zarp.py --update

para atualizar o zarp. A flag de atualização não funcionará se você baixar o tarball da página do Git.

O Scapy é fornecido junto com o Zarp e nenhuma instalação é necessária. O Wifite é usado para cracking de pontos de acesso sem fio; uma versão específica (branch ballast-dev) é necessária. Isso vem incluído com o zarp. Existem algumas dependências necessárias para o Scapy, mas a maioria deve ser bem fácil de instalar ou já estar instalada.

Visão Geral da Ferramenta

As categorias gerais são (veja a wiki para mais informações sobre elas):

  • Envenenadores
  • Negação de Serviço
  • Sniffers
  • Scanners
  • Serviços
  • Parâmetro
  • Ataques

Uso da CLI e Atalhos

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

Os módulos podem ser acessados aninhando entradas:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

As entradas aninhadas vão até onde os módulos permitirem. Observe que, por enquanto, isso é 'burro' no sentido de que, se você digitar uma tonelada de números, ele continuará despejando essa saída como seleção de módulos!

Exemplos de Uso

Lista de módulos acessíveis pela linha de comando:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

Menu principal quando executado com a interface de linha de comando:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

Navegar por um módulo é bem simples, e há realmente apenas alguns comandos para conhecer. Quando no contexto de um módulo, o comando 'info' pode ser usado para exibir uma string de ajuda ou informação:

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

Para definir uma opção, informe o número da opção seguido pelo valor:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

Se uma opção suportar uma lista de escolha, informe o número da opção seguido pela letra minúscula o:

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

Os módulos, uma vez que todas as opções obrigatórias estejam definidas, podem ser executados especificando um '''r''' minúsculo.

Desenvolvimento Futuro/Atual

Movido para freedcamp; por favor, envie-me um e-mail se quiser contribuir.

Baixar ferramenta