
Scanner de rede rápido baseado em ARP para descoberta e fingerprinting de hosts IPv4 em redes locais, com consulta de fabricante, taxas de varredura ajustáveis e saída flexível para auditorias de rede.
arp-scan é uma ferramenta de varredura de rede que usa o protocolo ARP para descobrir e identificar (fingerprint) hosts IPv4 na rede local. Está disponível para Linux, BSD, macOS e Solaris sob a licença GPLv3.
Este é o README.md para a versão 1.10.1-git do arp-scan.
arp-scan usa as ferramentas GNU automake e autoconf. O processo de instalação a partir do código fonte mais recente no github é:
git clone https://github.com/royhills/arp-scan.git para obter o código fonte mais recente.cd arp-scan para entrar no diretório do código fonte.autoreconf --install para gerar um arquivo configure (se você não tiver autoreconf, pode baixar um tarball como detalhado abaixo)../configure para criar um makefile para o seu sistema (veja as opções de configuração abaixo).make para compilar o projeto.make check para verificar se tudo funciona como esperado.make install para instalar (você precisará ser root ou usar sudo/doas nesta parte).Você precisará destas ferramentas de desenvolvimento e bibliotecas:
configure: arp-scan-1.10.0.tar.gz). Note que isso pode não estar tão atualizado quanto a versão de desenvolvimento mais recente no github.libpcap e de desenvolvimento libpcap-dev ou libpcap-devel, caso em que você precisa instalar a versão de desenvolvimento para compilar.2.6.24 do kernel.Para executar os scripts Perl arp-fingerprint e get-oui, você também precisará do interpretador perl e dos módulos perl LWP::UserAgent e Text::CSV.
Você pode passar opções ao configure para controlar o processo de compilação. Execute ./configure --help para ver uma lista de opções. arp-scan tem uma opção de configuração específica do pacote:
--with-libcap[=auto/yes/no] Compilar com suporte a POSIX.1e capabilities do libcap [padrão=auto]
Com auto, o configure habilitará o suporte a capabilities se a biblioteca e os cabeçalhos libcap estiverem instalados. Especificar --with-libcap habilitará o suporte e --without-libpcap o desabilitará.
arp-scan é conhecido por compilar e executar em:
Deve ser possível compilar arp-scan em qualquer SO que libpcap suporte. Se o seu SO suporta libpcap mas o configure apresenta o erro configure: error: Host operating system your-os-name is not supported, abra uma issue para solicitar a portabilidade para o seu SO.
Muitas distribuições fornecem pacotes binários para arp-scan. Eles não estarão tão atualizados quanto o código fonte mais recente no github e podem não estar tão atualizados quanto o lançamento mais recente, mas são mais convenientes e serão mantidos atualizados pelo gerenciador de pacotes. Portanto, usar um pacote binário geralmente é uma boa escolha se você não precisar dos recursos mais recentes.
Se você instalou um pacote binário e se pergunta se há novos recursos úteis no github, use arp-scan --version para verificar a versão que você tem e depois consulte os arquivos NEWS e ChangeLog no github para obter detalhes sobre o que mudou.
Os detalhes sobre como instalar um pacote binário do arp-scan dependem da sua distribuição.
Se você estiver usando um sistema operacional BSD, pode ter a opção de instalar a partir de uma coleção de ports de código fonte, bem como a partir de um pacote binário.
Os ports automatizam a compilação e instalação do código fonte e gerenciam atualizações como um pacote binário. Eles também oferecem a flexibilidade de instalar a partir do código fonte. Um port de código fonte não estará tão atualizado quanto o github, mas às vezes pode estar mais atualizado do que o pacote binário correspondente.
Os detalhes sobre como instalar um port de código fonte do arp-scan dependem da sua distribuição.
Para informações de uso:
arp-scan --help
Para informações detalhadas, consulte as páginas de manual: arp-scan(1), arp-fingerprint(1), get-oui(1) e mac-vendor(5).
Veja o wiki do arp-scan em https://github.com/royhills/arp-scan/wiki
Veja CONTRIBUTING.md se você tiver interesse em contribuir com o arp-scan. Se você acha que encontrou uma vulnerabilidade de segurança, consulte SECURITY.md.
libcap se puder. Você pode precisar instalar os cabeçalhos de desenvolvimento do libcap bem como os cabeçalhos de desenvolvimento do libpcap antes de executar configure.Makefile.am contém um install-exec-hook que instalará o arp-scan com capacidades CAP_NET_RAW se puder e, se isso falhar, o instalará como suid root.