Sploitus

Exploit for NetworkAlarm

kitploit · 2026-08-31

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YOJIWATANABE-NETWORKALARM
# NetworkAlarm

Инструмент командной строки для мониторинга локального сетевого трафика на предмет возможных уязвимостей безопасности. Предупреждает пользователя о возможных сканированиях nmap, сканированиях Nikto, отправке учётных данных в открытом виде, отправке номеров кредитных карт в открытом виде и атаках Shellshock. В настоящее время поддерживает мониторинг в реальном времени и анализ сетевых захватов (pcap).

#### Мониторинг уязвимостей

  * Сканирования nmap 
    * Защищает от NULL, FYN и XMAS стелс-атак
    * Примечание: НЕ защищает от нестелс-сканирований, проверьте журналы сервера на наличие возможных сканирований
  * Сканирования Nikto 
    * Проверяет пакеты, подписанные Nikto – это _очень_ шумный инструмент
  * Shellshock (bashdoor) 
    * Сканирует пакеты, пытающиеся эксплуатировать уязвимость Shellshock (CVE-2014-6271)
    * Проверяет распространённые конфигурации атаки Shellshock во входящих пакетах
  * Учётные данные, отправленные в открытом виде 
    * Проверяет известные и популярные идентификаторы имени пользователя и пароля для выявления возможных учётных данных
    * Декодирует строки в кодировке base64 для мониторинга
    * Сопоставляет имя пользователя и пароль в случае отправки/получения в нескольких пакетах



#### Запуск

root@kitploit:~
    
    
    alarm.py [-h] [-i INTERFACE] [-r PCAPFILE]
    

Используйте `-h` для получения дополнительной информации.