
Программное обеспечение для защиты от ARP-спуфинга, которое использует активные и пассивные методы сканирования для обнаружения и удаления любого ARP-спуфера из сети.
|| _______ _______
|| /\ | ? | ?
|| / \ | ? | ?
|| / \ | ? | ?
// ||------- / \ |? |?
// || || /--------\ | \ |
//_____ || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
// || || / \ | \ |
ARP-спуфинг позволяет злоумышленнику перехватывать кадры данных в сети, изменять трафик или останавливать весь трафик. Часто атака используется как начальный этап для других атак, таких как отказ в обслуживании, человек посередине или захват сессии. Эта анти-ARP спуфинг программа (shARP) активно обнаруживает присутствие третьей стороны в частной сети. Она имеет 2 режима: защитный и атакующий.
Предыдущие версии - shARP_1.0
-Дистрибутив Linux
-Python 2.7.x
-Aircrack-ng
-espeak (опционально)
-Сетевая карта, поддерживающая режим монитора и инъекцию пакетов
Вы можете проверить, поддерживает ли ваш драйвер Linux для беспроводной сети эти функции, на этой странице
Что нового?
shARP_2.0 может выполнять как активное, так и пассивное сканирование в обоих режимах: защитном и атакующем.
Защитный режим - Защитный режим защищает конечного пользователя от спуфера, отключая систему пользователя от сети. Этот режим также оповещает пользователя голосовым сообщением, как только обнаруживается спуфинг.
Атакующий режим - Атакующий режим отключает систему пользователя от сети и дополнительно выбивает атакующего, отправляя пакеты деаутентификации на его систему, не позволяя ему переподключиться к сети до тех пор, пока программа не будет вручную сброшена.
Активное сканирование - Используйте, когда ваша система большую часть времени простаивает. Активное сканирование — наиболее эффективный метод защиты вашей системы и сети от инцидентов ARP-спуфинга.
Пассивное сканирование - Используйте, когда ваша система занята передачей данных через сеть. Пассивное сканирование эффективно для устройств, постоянно передающих данные, так как ваше устройство и сеть будут защищены от инцидентов ARP-спуфинга без ущерба для скорости или пропускной способности сети.
Помощь
bash ./shARP.sh -h

Защитный режим с активным сканированием
bash ./shARP.sh -d -a wlan0

Защитный режим с пассивным сканированием
bash ./shARP.sh -d -p wlan0

Атакующий режим с активным сканированием
bash ./shARP.sh -o -a wlan0


Атакующий режим с пассивным сканированием
bash ./shARP.sh -o -p wlan0


Сброс сетевой карты
bash ./shARP.sh -r wlan0
Сбрасывайте сетевую карту только при использовании активного режима или если сетевой адаптер работает неправильно. В противном случае вы можете вручную включить сетевое подключение.

Программа создает файл журнала в папке /usr/shARP/, содержащий детали атаки, такие как MAC-адрес атакующего, производитель MAC, время и дата атаки.
Можно определить NIC системы атакующего с помощью полученного MAC-адреса. Вся программа специально разработана для Linux и написана на bash и python. В атакующем режиме программа загружает приложение с открытым исходным кодом (с разрешения пользователя), а именно aircrack-ng (если оно еще не установлено в системе пользователя). Посетите https://www.aircrack-ng.org для получения дополнительной информации.
Если вы хотите получать звуковые оповещения, пожалуйста, загрузите espeak или закомментируйте эти строки в исходном коде.