
Network Attack Tool
Zarp 是一个专注于本地网络攻击的网络攻击工具。它不包括系统层面的利用,而是通过滥用网络协议和协议栈来实现接管、渗透和瘫痪。可以管理会话,快速同时毒化和嗅探多个系统,自动或直接向攻击者转储敏感信息。包含多种嗅探器,可自动解析各种协议的用户名和密码,以及查看HTTP流量等。还包括DoS攻击,用于瘫痪各种系统和应用程序。这些工具为在活跃网络上快速、干净、隐蔽地实施非常复杂的攻击场景提供了可能性。
zarp 的长期目标是成为网络的中央指挥中心;提供一个模块化、定义清晰的框架,能够对整个网络进行强大的概览和深入分析。这将通过未来集成的 Web 应用程序前端来实现,它相当于电视屏幕,而 CLI 界面则是遥控器。这将提供网络拓扑报告、主机关系等信息。zarp 旨在成为你观察网络及其主机潜在可利用性的窗口,而不是一个利用平台本身;它是对本地内网中关系和信任的操纵。请期待未来某个时候出现的 zeb——zarp 的 Web 应用前端。
当前版本:1.5 当前开发版本:1.6
zarp 旨在尽可能减少依赖。在可能的情况下,zarp 选择使用纯 Python 或原生实现,而不是要求或导入大型库。即便如此,zarp 运行仍需以下条件:
还建议用户安装以下软件以访问特定模块:
推荐的安装流程是运行:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
然后你可以运行:
sudo python zarp.py --update
来更新 zarp。如果你从 Git 页面下载 tarball,更新标志将无法工作。
Scapy 已随 Zarp 打包,无需单独安装。Wifite 用于无线 AP 破解;需要特定版本(ballast-dev 分支)。该版本已随 zarp 打包。Scapy 需要一些依赖,但大部分很容易安装或已安装。
主要类别如下(更多信息请参阅 wiki):
> help
zarp options:
help - 此菜单
opts - 显示当前设置
exit - 立即退出
bg - 将 zarp 置于后台
set [key] [value] - 设置键值对
zarp module options:
[int] [value] - 将选项 [int] 设置为 [value]
[int] o - 查看选项设置
run (r) - 运行所选模块
info - 显示模块信息
模块可以通过嵌套条目导航:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py
[!] 已加载 34 个模块。
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [版本: 0.1.5]
[1] 毒化器 [5] 参数
[2] DoS攻击 [6] 服务
[3] 嗅探器 [7] 攻击
[4] 扫描器 [8] 会话
0) 返回
> 6 2
+-----+----------------+----------------------------+------+----------+-
| | 选项 | 值 | 类型 | 必需 |
+-----+----------------+----------------------------+------+----------+-
| [1] | 显示的MOTD | b4ll4stS3c FTP Server v1.4 | str | False |
+-----+----------------+----------------------------+------+----------+-
| [2] | 监听端口 | 21 | int | False |
+-----+----------------+----------------------------+------+----------+-
0) 返回
FTP 服务器 >
嵌套条目会一直深入到模块内部。请注意,目前它的行为比较“笨”,如果你输入大量数字,它会持续输出这些数字作为模块选择!
可从命令行访问的模块列表:
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] 已加载 34 个模块。
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__) [版本: 0.1.5]
用法: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
可选参数:
-h, --help 显示此帮助信息并退出
-q FILTER 通用网络嗅探
--update 更新 Zarp
服务:
--wap 无线接入点
--ftp FTP 服务器
--http HTTP 服务器
--smb SMB 服务
--ssh SSH 服务器
--telnet 远程登录服务器
扫描器:
-w 无线 AP 扫描
-s 网络扫描
--service-scan 服务扫描
bryan@debdev:~/tools/zarp$
启动命令行 GUI 时的主菜单:
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] 已加载 33 个模块。
____ __ ____ ____
(__ ) / _\ ( _ \( _ '
/ _/ / \ ) / ) __/
(____)\_/\_/(__\_)(__)
[版本 0.1.4]
[1] 毒化器 [5] 参数
[2] DoS攻击 [6] 服务
[3] 嗅探器 [7] 攻击
[4] 扫描器 [8] 会话
0) 返回
>
导航模块非常简单,实际上只需要几个命令。在模块上下文中,可以使用 'info' 命令显示帮助或信息字符串:
ARP 欺骗 > info
---------------------------------------------------------
zarp 的核心和灵魂。该模块利用 ARP 协议将所有流量重定向到攻击者选择的系统。
http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
+-----+------------------------------------+-------+------+----------+-
| | 选项 | 值 | 类型 | 必需 |
+-----+------------------------------------+-------+------+----------+-
| [1] | 重新发送欺骗数据包的间隔 | 2 | int | False |
+-----+------------------------------------+-------+------+----------+-
| [2] | 从目标欺骗的地址 | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
| [3] | 要毒化的目标 | None | ip | True |
+-----+------------------------------------+-------+------+----------+-
0) 返回
ARP 欺骗 >
设置选项时,输入选项编号后跟值:
ARP Spoof > 2 192.168.1.219
如果选项支持选择列表,输入选项编号后跟小写字母 o:
HTTP 嗅探器 > 2 o
[!] 选项: ['仅站点', '请求字符串', '请求与负载', '会话ID', '自定义正则']
+-----+-----------------------------+--------------+-------+----------+-
| | 选项 | 值 | 类型 | 必需 |
+-----+-----------------------------+--------------+-------+----------+-
| [1] | 5级详细度的正则表达式 | None | regex | False |
+-----+-----------------------------+--------------+-------+----------+-
| [2] | 输出详细度 | 1 | int | False |
+-----+-----------------------------+--------------+-------+----------+-
| [3] | 嗅探来源地址 | 192.168.1.97 | ip | False |
+-----+-----------------------------+--------------+-------+----------+-
0) 返回
HTTP 嗅探器 >
一旦所有必需的选项设置完毕,可以通过输入小写字母 '''r''' 来运行模块。
已迁移到 freedcamp;如果你想贡献,请给我发邮件。