Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zarp — Network Attack Tool | Kitploit
工具/GitHubGitHub/hatriot/zarp
Packet Sniffing & AnalysisReconnaissanceExploitationNetwork SecurityWireless SecurityPenetration TestingRed TeamingDNS Analysis
GitHubhatriot/zarp

zarp

Network Attack Tool

查看仓库
1.5k3273年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

介绍

Zarp 是一个专注于本地网络攻击的网络攻击工具。它不包括系统层面的利用,而是通过滥用网络协议和协议栈来实现接管、渗透和瘫痪。可以管理会话,快速同时毒化和嗅探多个系统,自动或直接向攻击者转储敏感信息。包含多种嗅探器,可自动解析各种协议的用户名和密码,以及查看HTTP流量等。还包括DoS攻击,用于瘫痪各种系统和应用程序。这些工具为在活跃网络上快速、干净、隐蔽地实施非常复杂的攻击场景提供了可能性。

zarp 的长期目标是成为网络的中央指挥中心;提供一个模块化、定义清晰的框架,能够对整个网络进行强大的概览和深入分析。这将通过未来集成的 Web 应用程序前端来实现,它相当于电视屏幕,而 CLI 界面则是遥控器。这将提供网络拓扑报告、主机关系等信息。zarp 旨在成为你观察网络及其主机潜在可利用性的窗口,而不是一个利用平台本身;它是对本地内网中关系和信任的操纵。请期待未来某个时候出现的 zeb——zarp 的 Web 应用前端。

当前版本:1.5 当前开发版本:1.6

安装

zarp 旨在尽可能减少依赖。在可能的情况下,zarp 选择使用纯 Python 或原生实现,而不是要求或导入大型库。即便如此,zarp 运行仍需以下条件:

  • Linux
  • Python 2.7.x
  • Scapy(随 zarp 一同打包)

还建议用户安装以下软件以访问特定模块:

  • airmon-ng 套件(满足所有无线破解需求)
  • tcpdump
  • libmproxy(随 zarp 打包)
  • paramiko(SSH 服务)
  • nfqueue-bindings(数据包修改器)

推荐的安装流程是运行:

root@kitploit:~
git clone git://github.com/hatRiot/zarp.git

pip install -r requirements.txt

然后你可以运行:

root@kitploit:~
sudo python zarp.py --update

来更新 zarp。如果你从 Git 页面下载 tarball,更新标志将无法工作。

Scapy 已随 Zarp 打包,无需单独安装。Wifite 用于无线 AP 破解;需要特定版本(ballast-dev 分支)。该版本已随 zarp 打包。Scapy 需要一些依赖,但大部分很容易安装或已安装。

工具概览

主要类别如下(更多信息请参阅 wiki):

  • 毒化器
  • 拒绝服务
  • 嗅探器
  • 扫描器
  • 服务
  • 参数
  • 攻击

CLI 使用与快捷键

root@kitploit:~
> help

  zarp options:
    help            - 此菜单
    opts            - 显示当前设置
    exit            - 立即退出
    bg          - 将 zarp 置于后台
    set [key] [value]   - 设置键值对

  zarp module options:
    [int] [value]       - 将选项 [int] 设置为 [value]
    [int] o         - 查看选项设置
    run (r)         - 运行所选模块
    info            - 显示模块信息

模块可以通过嵌套条目导航:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py 
[!] 已加载 34 个模块。
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [版本: 0.1.5]

    [1] 毒化器          [5] 参数
    [2] DoS攻击         [6] 服务 
    [3] 嗅探器          [7] 攻击  
    [4] 扫描器          [8] 会话 

0) 返回
> 6 2
    +-----+----------------+----------------------------+------+----------+-
    |     | 选项           | 值                         | 类型 | 必需     | 
    +-----+----------------+----------------------------+------+----------+-
    | [1] | 显示的MOTD     | b4ll4stS3c FTP Server v1.4 | str  | False    | 
    +-----+----------------+----------------------------+------+----------+-
    | [2] | 监听端口       | 21                         | int  | False    | 
    +-----+----------------+----------------------------+------+----------+-
0) 返回
FTP 服务器 > 

嵌套条目会一直深入到模块内部。请注意,目前它的行为比较“笨”,如果你输入大量数字,它会持续输出这些数字作为模块选择!

使用示例

可从命令行访问的模块列表:

root@kitploit:~
bryan@debdev:~/tools/zarp$ sudo ./zarp.py --help
[!] 已加载 34 个模块。
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)  [版本: 0.1.5]

用法: zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
               [--ssh] [--telnet] [-w] [-s] [--service-scan]

可选参数:
  -h, --help      显示此帮助信息并退出
  -q FILTER       通用网络嗅探
  --update        更新 Zarp

服务:
  --wap           无线接入点
  --ftp           FTP 服务器
  --http          HTTP 服务器
  --smb           SMB 服务
  --ssh           SSH 服务器
  --telnet        远程登录服务器

扫描器:
  -w              无线 AP 扫描
  -s              网络扫描
  --service-scan  服务扫描
bryan@debdev:~/tools/zarp$ 

启动命令行 GUI 时的主菜单:

root@kitploit:~
bryan@devbox:~/zarp$ sudo ./zarp.py
[!] 已加载 33 个模块。
     ____   __   ____  ____
    (__  ) / _\ (  _ \(  _ '
     / _/ /    \ )   / ) __/
    (____)\_/\_/(__\_)(__)
        [版本 0.1.4]         
    [1] 毒化器          [5] 参数
    [2] DoS攻击         [6] 服务 
    [3] 嗅探器          [7] 攻击  
    [4] 扫描器          [8] 会话 

0) 返回
> 

导航模块非常简单,实际上只需要几个命令。在模块上下文中,可以使用 'info' 命令显示帮助或信息字符串:

root@kitploit:~
ARP 欺骗 > info
--------------------------------------------------------- 
zarp 的核心和灵魂。该模块利用 ARP 协议将所有流量重定向到攻击者选择的系统。

http://en.wikipedia.org/wiki/ARP_poison
---------------------------------------------------------
    +-----+------------------------------------+-------+------+----------+-
    |     | 选项                              | 值    | 类型 | 必需     | 
    +-----+------------------------------------+-------+------+----------+-
    | [1] | 重新发送欺骗数据包的间隔          | 2     | int  | False    | 
    +-----+------------------------------------+-------+------+----------+-
    | [2] | 从目标欺骗的地址                  | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
    | [3] | 要毒化的目标                      | None  | ip   | True     | 
    +-----+------------------------------------+-------+------+----------+-
0) 返回
ARP 欺骗 > 

设置选项时,输入选项编号后跟值:

root@kitploit:~
ARP Spoof > 2 192.168.1.219

如果选项支持选择列表,输入选项编号后跟小写字母 o:

root@kitploit:~
HTTP 嗅探器 > 2 o
[!] 选项: ['仅站点', '请求字符串', '请求与负载', '会话ID', '自定义正则']
    +-----+-----------------------------+--------------+-------+----------+-
    |     | 选项                       | 值           | 类型  | 必需     | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [1] | 5级详细度的正则表达式       | None         | regex | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [2] | 输出详细度                  | 1            | int   | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
    | [3] | 嗅探来源地址                | 192.168.1.97 | ip    | False    | 
    +-----+-----------------------------+--------------+-------+----------+-
0) 返回
HTTP 嗅探器 > 

一旦所有必需的选项设置完毕,可以通过输入小写字母 '''r''' 来运行模块。

未来/当前开发

已迁移到 freedcamp;如果你想贡献,请给我发邮件。

下载工具