Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scutum — Linux 自动 ARP (TCP / UDP / ICMP) 防火墙 | Kitploit
工具/GitHubGitHub/k4yt3x/scutum
防御工具IDS/IPS规避网络安全
GitHubk4yt3x/scutum

scutum

Linux 自动 ARP (TCP / UDP / ICMP) 防火墙

查看仓库
842126年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Join the chat at https://gitter.im/K4YT3X-DEV/SCUTUM status

SCUTUM 防火墙

简介

简而言之,SCUTUM 自动配置您的个人计算机,抵御恶意 TCP/UDP 流量和 ARP 欺骗攻击。 该软件使用 UFW 为您设置传统防火墙,确定并锁定网关 MAC 地址,从而防止被 ARP 欺骗。

本软件设计紧凑高效。目前一次仅支持一个接口。流量仅允许通过一个接口。我们正在研究同时支持多个接口的可能性。

2.10.2(2019年5月5日)

  1. 修复了 nftables 的 ARP 问题。ARP 数据包现在已正确在 arp 表中被阻止,而非 inet 表。
  2. 将格式化字符串替换为 f-string。

2.10.0(2018年11月2日)

  1. 修复了首次启用 SCUTUM 时,网关 MAC 地址未被缓存并锁定的问题。

2.10.0(2018年10月31日)

  1. 将配置文件改为 JSON 格式
    • 请删除旧的 INI 配置文件并重新安装 scutum。
  2. 增加了对 netfilter 的支持。
  3. 将代码段分组为方法,便于代码维护。
  4. 优化了代码。

快速安装

前置条件

  • 适用于 Linux 操作系统
  • 需要 curl 或 wget 来快速安装
  • 应安装 git

典型 Ubuntu 环境示例(18.04)

root@kitploit:~
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework

完整的 SCUTUM 依赖列表可在 DEPENDENCIES.md 中找到

通过 curl

root@kitploit:~
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"

通过 wget

root@kitploit:~
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

scutum_gui effects

什么是 SCUTUM?

长话短说,ARP 防火墙。它在连接时自动将网关加入白名单,并阻止其他所有内容以避免潜在威胁。

SCUTUM 是一款 ARP 防火墙,可防止您的计算机被局域网内的其他计算机进行 ARP 欺骗。SCUTUM 控制您计算机中的 "arptables",使其仅接受来自网关的 ARP 数据包。这样,怀有恶意的人就无法欺骗您的 ARP 表。如果 SCUTUM 配合正确配置的 TCP/UDP 防火墙使用,还能防止其他人在局域网中检测到您的设备。

SCUTUM 也能通过 iptables 处理 tcp/udp/icmp 流量。您可以在安装时选择启用此功能。不过,建议使用更专业的防火墙控制器(如 UFW)。它们能更精确地处理流量。

使用与安装

首次使用前应运行安装程序以设置配置文件。 我不确定是否需要便携版本。如果您认为应作更改,请提交 issue,我会修改。

安装

推荐使用上面的快速安装方法

root@kitploit:~
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install

GUI 使用(当前无法使用)

root@kitploit:~
ENABLE: 启用 SCUTUM(自动启动)
DISABLE: 禁用 SCUTUM(从不自动启动)
DISABLE (Temporarily): 临时禁用 SCUTUM,直到下次连接到网络

使用

安装后,SCUTUM 自动启动。

完整的最新用法可通过执行以下命令查看:

root@kitploit:~
$ scutum --help
root@kitploit:~
$ sudo service scutum start     # 启动 scutum 服务
$ sudo service scutum stop      # 停止 scutum 服务
$ sudo systemctl enable scutum  # 随系统启动 SCUTUM
$ sudo systemctl disable scutum # 不随系统启动 SCUTUM
$ sudo scutum                   # 正常启动 SCUTUM
$ sudo scutum --start           # 手动一次性启动 SCUTUM(即使已禁用)
$ sudo scutum --enable          # 启用 SCUTUM(连接时自动启动)
$ sudo scutum --disable         # 禁用 SCUTUM(连接时不自动启动)
$ sudo scutum --reset           # 重置 SCUTUM(临时允许所有 ARP 数据包)
$ sudo scutum --purgelog        # 清除 SCUTUM 日志
$ sudo scutum --install         # 运行 scutum 安装向导并将 SCUTUM 安装到系统
$ sudo scutum --uninstall       # 从系统中完全移除 SCUTUM
$ sudo scutum --upgrade         # 升级 SCUTUM 和 AVALON 框架

SCUTUM 工作流程

postconnect(连接后)

  1. 连接到 Wi-Fi
  2. 接受所有 ARP 数据包
  3. 通过建立超时时间为 0 的套接字连接来缓存网关 MAC 地址
  4. 将网关 MAC 加入例外列表
  5. 丢弃所有 ARP 数据包

[完成]

postdisconnect(断开连接后)

  1. 接受所有 ARP 数据包

[完成]

下载工具