Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zarp — Network Attack Tool | Kitploit
Инструменты/GitHubGitHub/hatriot/zarp
Packet Sniffing & AnalysisReconnaissanceExploitationNetwork SecurityWireless SecurityPenetration TestingRed TeamingDNS Analysis
GitHubhatriot/zarp

zarp

Network Attack Tool

Репозиторий
1.5k3273 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

Zarp — это инструмент для сетевых атак, сосредоточенный на эксплуатации локальных сетей. Сюда не входит эксплуатация систем, а скорее злоупотребление сетевыми протоколами и стеками для перехвата, проникновения и выведения из строя. Сессии можно управлять, чтобы быстро отравить и прослушивать несколько систем одновременно, автоматически сбрасывая конфиденциальную информацию или напрямую атакующему. Включены различные снифферы для автоматического анализа имен пользователей и паролей из различных протоколов, а также для просмотра HTTP-трафика и многого другого. Включены DoS-атаки для вывода из строя различных систем и приложений. Эти инструменты открывают возможность для очень сложных сценариев атак в живых сетях быстро, чисто и незаметно.

Долгосрочная цель zarp — стать главным командным центром сети; предоставить модульную, четко определенную структуру, которая обеспечивает мощный обзор и углубленный анализ всей сети. Это проявится в будущем с добавлением веб-интерфейса, который будет действовать как экран телевизора, в то время как CLI-интерфейс будет пультом. Это обеспечит отчеты о топологии сети, взаимосвязях хостов и многое другое. zarp стремится быть вашим окном в потенциальную уязвимость сети и ее хостов, а не платформой эксплуатации сама по себе; это манипуляция отношениями и доверием, которые существуют в локальных интранетах. Ищите zeb, веб-интерфейс для zarp, в будущем.

Текущая версия: 1.5 Текущая версия разработки: 1.6

Установка

zarp стремится быть максимально независимым от зависимостей. Когда возможно, zarp предпочитает использовать чистые или нативные реализации Python вместо требований или импорта больших библиотек. Тем не менее, для работы zarp требуется следующее:

  • Linux
  • Python 2.7.x
  • Scapy (поставляется с zarp)

Также рекомендуется, чтобы у пользователей было установлено следующее для доступа к конкретным модулям:

  • airmon-ng suite (для всех ваших нужд взлома беспроводных сетей)
  • tcpdump
  • libmproxy (поставляется с zarp)
  • paramiko (SSH-служба)
  • nfqueue-bindings (модификатор пакетов)

Рекомендуемый процесс установки — выполнить:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

Затем можно выполнить:

root@kitploit:~
sudo python zarp.py --update

для обновления zarp. Флаг обновления не будет работать, если вы скачали архив с Git-страницы.

Scapy поставляется в комплекте с Zarp, и установка не требуется. Wifite используется для взлома беспроводных точек доступа; требуется определенная версия (ветка ballast-dev). Она поставляется в комплекте с zarp. Для Scapy есть некоторые зависимости, но большинство из них довольно легко установить или они уже установлены.

Обзор инструмента

Широкие категории (см. вики для получения дополнительной информации):

  • Poisoners
  • Denial of Service
  • Sniffers
  • Scanners
  • Services
  • Parameter
  • Attacks

Использование CLI и горячие клавиши

root@kitploit:~
> help

  zarp options:
    help            - This menu
    opts            - Dump zarp current settings
    exit            - Exit immediately
    bg          - Put zarp to background
    set [key] [value]   - Set key to value

  zarp module options:
    [int] [value]       - Set option [int] to value [value]
    [int] o         - View options for setting
    run (r)         - Run the selected module
    info            - Display module information

К модулям можно перейти, вводя вложенные записи:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | Option         | Value                      | Type | Required | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | Listen port    | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server > 

Вложенные записи продолжаются до тех пор, пока есть модули. Обратите внимание, что сейчас это «тупо»: если вы введете много цифр, они будут продолжать выводиться как выбор модуля!

Примеры использования

Список модулей, доступных из командной строки:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [Version: 0.1.5]

usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

optional arguments:
  -h, --help      show this help message and exit
  -q FILTER       Generic network sniff
  --update        Update Zarp

Services:
  --wap           Wireless access point
  --ftp           FTP server
  --http          HTTP Server
  --smb           SMB Service
  --ssh           SSH Server
  --telnet        Telnet server

Scanners:
  -w              Wireless AP Scan
  -s              Network scanner
  --service-scan  Service scanner
bryan@debdev:~/tools/zarp$ 

Главное меню при запуске с графическим интерфейсом командной строки:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [Version 0.1.4]         
    [1] Poisoners       [5] Parameter
    [2] DoS Attacks     [6] Services 
    [3] Sniffers        [7] Attacks  
    [4] Scanners        [8] Sessions 

0) Back
> 

Навигация по модулю довольно проста, и на самом деле нужно знать всего несколько команд. Когда вы находитесь в контексте модуля, команда 'info' может использоваться для вывода строки справки или информации:

root@kitploit:~
ARP Spoof > info
--------------------------------------------------------- 
The heart and soul of zarp.  This module exploits the ARP
protocol to redirect all traffic through the attacker's 
chosen system. 

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | Option                             | Value | Type | Required | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | Interval to send respoofed packets | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | Address to spoof from target       | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | Target to poison                   | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof > 

Чтобы установить параметр, укажите номер параметра, а затем значение:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

Если параметр поддерживает список выбора, укажите номер параметра, а затем строчную букву o:

root@kitploit:~
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | Option                      | Value        | Type  | Required | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | Regex for level 5 verbosity | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | Output verbosity            | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | Address to sniff from       | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer > 

Модули, после установки всех необходимых параметров, можно запустить, указав строчное '''r'''.

Будущая/текущая разработка

Перемещено на freedcamp; пожалуйста, отправьте мне письмо, если хотите внести свой вклад.

Скачать инструмент