
Network Attack Tool
Zarp — это инструмент для сетевых атак, сосредоточенный на эксплуатации локальных сетей. Сюда не входит эксплуатация систем, а скорее злоупотребление сетевыми протоколами и стеками для перехвата, проникновения и выведения из строя. Сессии можно управлять, чтобы быстро отравить и прослушивать несколько систем одновременно, автоматически сбрасывая конфиденциальную информацию или напрямую атакующему. Включены различные снифферы для автоматического анализа имен пользователей и паролей из различных протоколов, а также для просмотра HTTP-трафика и многого другого. Включены DoS-атаки для вывода из строя различных систем и приложений. Эти инструменты открывают возможность для очень сложных сценариев атак в живых сетях быстро, чисто и незаметно.
Долгосрочная цель zarp — стать главным командным центром сети; предоставить модульную, четко определенную структуру, которая обеспечивает мощный обзор и углубленный анализ всей сети. Это проявится в будущем с добавлением веб-интерфейса, который будет действовать как экран телевизора, в то время как CLI-интерфейс будет пультом. Это обеспечит отчеты о топологии сети, взаимосвязях хостов и многое другое. zarp стремится быть вашим окном в потенциальную уязвимость сети и ее хостов, а не платформой эксплуатации сама по себе; это манипуляция отношениями и доверием, которые существуют в локальных интранетах. Ищите zeb, веб-интерфейс для zarp, в будущем.
Текущая версия: 1.5 Текущая версия разработки: 1.6
zarp стремится быть максимально независимым от зависимостей. Когда возможно, zarp предпочитает использовать чистые или нативные реализации Python вместо требований или импорта больших библиотек. Тем не менее, для работы zarp требуется следующее:
Также рекомендуется, чтобы у пользователей было установлено следующее для доступа к конкретным модулям:
Рекомендуемый процесс установки — выполнить:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
Затем можно выполнить:
sudo python zarp.py --update
для обновления zarp. Флаг обновления не будет работать, если вы скачали архив с Git-страницы.
Scapy поставляется в комплекте с Zarp, и установка не требуется. Wifite используется для взлома беспроводных точек доступа; требуется определенная версия (ветка ballast-dev). Она поставляется в комплекте с zarp. Для Scapy есть некоторые зависимости, но большинство из них довольно легко установить или они уже установлены.
Широкие категории (см. вики для получения дополнительной информации):
> help
zarp options:
help - This menu
opts - Dump zarp current settings
exit - Exit immediately
bg - Put zarp to background
set [key] [value] - Set key to value
zarp module options:
[int] [value] - Set option [int] to value [value]
[int] o - View options for setting
run (r) - Run the selected module
info - Display module information
К модулям можно перейти, вводя вложенные записи:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | Option | Value | Type | Required |
+-----+----------------+----------------------------+------+----------+-
| [1] | Displayed MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | Listen port | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) Back
FTP Server >
Вложенные записи продолжаются до тех пор, пока есть модули. Обратите внимание, что сейчас это «тупо»: если вы введете много цифр, они будут продолжать выводиться как выбор модуля!
Список модулей, доступных из командной строки:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] Loaded 34 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [Version: 0.1.5]
usage: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
optional arguments:
-h, --help show this help message and exit
-q FILTER Generic network sniff
--update Update Zarp
Services:
--wap Wireless access point
--ftp FTP server
--http HTTP Server
--smb SMB Service
--ssh SSH Server
--telnet Telnet server
Scanners:
-w Wireless AP Scan
-s Network scanner
--service-scan Service scanner
bryan@debdev:~/tools/zarp$
Главное меню при запуске с графическим интерфейсом командной строки:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] Loaded 33 modules.
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[Version 0.1.4]
[1] Poisoners [5] Parameter
[2] DoS Attacks [6] Services
[3] Sniffers [7] Attacks
[4] Scanners [8] Sessions
0) Back
>
Навигация по модулю довольно проста, и на самом деле нужно знать всего несколько команд. Когда вы находитесь в контексте модуля, команда 'info' может использоваться для вывода строки справки или информации:
ARP Spoof > info
---------------------------------------------------------
The heart and soul of zarp. This module exploits the ARP
protocol to redirect all traffic through the attacker's
chosen system.
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | Option | Value | Type | Required |
+-----+------------------------------------+-------+------+----------+-
| [1] | Interval to send respoofed packets | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | Address to spoof from target | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | Target to poison | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) Back
ARP Spoof >
Чтобы установить параметр, укажите номер параметра, а затем значение:
ARP Spoof > 2 192.168.1.219
Если параметр поддерживает список выбора, укажите номер параметра, а затем строчную букву o:
HTTP Sniffer > 2 o
[!] Options: ['Site Only', 'Request String', 'Request and Payload', 'Session IDs', 'Custom Regex']
+-----+-----------------------------+--------------+-------+----------+-
| | Option | Value | Type | Required |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | Regex for level 5 verbosity | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | Output verbosity | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | Address to sniff from | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) Back
HTTP Sniffer >
Модули, после установки всех необходимых параметров, можно запустить, указав строчное '''r'''.
Перемещено на freedcamp; пожалуйста, отправьте мне письмо, если хотите внести свой вклад.