## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YOJIWATANABE-NETWORKALARM
# NetworkAlarm
Инструмент командной строки для мониторинга локального сетевого трафика на предмет возможных уязвимостей безопасности. Предупреждает пользователя о возможных сканированиях nmap, сканированиях Nikto, отправке учётных данных в открытом виде, отправке номеров кредитных карт в открытом виде и атаках Shellshock. В настоящее время поддерживает мониторинг в реальном времени и анализ сетевых захватов (pcap).
#### Мониторинг уязвимостей
* Сканирования nmap
* Защищает от NULL, FYN и XMAS стелс-атак
* Примечание: НЕ защищает от нестелс-сканирований, проверьте журналы сервера на наличие возможных сканирований
* Сканирования Nikto
* Проверяет пакеты, подписанные Nikto – это _очень_ шумный инструмент
* Shellshock (bashdoor)
* Сканирует пакеты, пытающиеся эксплуатировать уязвимость Shellshock (CVE-2014-6271)
* Проверяет распространённые конфигурации атаки Shellshock во входящих пакетах
* Учётные данные, отправленные в открытом виде
* Проверяет известные и популярные идентификаторы имени пользователя и пароля для выявления возможных учётных данных
* Декодирует строки в кодировке base64 для мониторинга
* Сопоставляет имя пользователя и пароль в случае отправки/получения в нескольких пакетах
#### Запуск
root@kitploit:~
alarm.py [-h] [-i INTERFACE] [-r PCAPFILE]
Используйте `-h` для получения дополнительной информации.