netdiscover
Outil de reconnaissance ARP active/passive. Découvre les hôtes actifs sur les réseaux locaux en envoyant des requêtes ARP ou en écoutant passivement le trafic ARP. Active/passive ARP reconnaissance tool. Discovers live hosts on local networks by sending ARP requests or listening passively for ARP traffic.
↗ https://github.com/alexxy/netdiscoverOverview
netdiscover discovers hosts on local area networks using ARP. It works in active mode (sending ARP requests) or passive mode (just listening for ARP traffic). It identifies IP and MAC addresses and vendor OUIs, making it ideal for initial host discovery on internal networks.
Active Scanning
Scan local network (auto-detects your subnet)
sudo netdiscover
Scan specific subnet
sudo netdiscover -r 10.10.10.0/24
Scan specific range
sudo netdiscover -r 192.168.1.0/24
Specify interface
sudo netdiscover -i eth0 -r 10.10.10.0/24
Fast scan (sends multiple ARP requests)
sudo netdiscover -r 10.10.10.0/24 -f
Slow scan (avoids detection)
sudo netdiscover -r 10.10.10.0/24 -s 1000 # 1000ms between packets
Passive Mode
Passive mode (listen for ARP traffic only, no packets sent)
sudo netdiscover -p
Passive on specific interface
sudo netdiscover -p -i eth0
Passive with output file
sudo netdiscover -p -o capture.txt
Output
Non-interactive (print results, then exit)
sudo netdiscover -r 10.10.10.0/24 -N
Save to file
sudo netdiscover -r 10.10.10.0/24 -N -o results.txt
Single scan mode (stop after first complete sweep)
sudo netdiscover -r 10.10.10.0/24 -N -c 1
Output Format
IP At MAC Address Count Len MAC Vendor / Hostname
10.10.10.1 00:50:56:c0:00:01 1 42 VMware, Inc.
10.10.10.5 de:ad:be:ef:00:01 1 42 Unknown vendor
10.10.10.10 00:0c:29:ab:cd:ef 1 42 VMware, Inc.
Tips
- ARP requests are limited to the local segment — can’t discover hosts on other subnets without routing
- Passive mode (
-p) is completely silent — useful for stealth reconnaissance on internal segments - MAC vendor information can hint at device types (Cisco = network gear, VMware = VM, Apple = MacBook)
- For remote subnets, use nmap
-sn(ping scan) or masscan instead
Help / Man page
netdiscover [options]
-i device Network interface
-r range CIDR range to scan (e.g. 192.168.0.0/24)
-l file List of ranges to scan
-p Passive mode (listen only)
-m file List of MAC addresses to resolve
-F filter Custom pcap filter
-s time Milliseconds between each ARP request
-c count Number of times to send each ARP request
-n node Last source IP octet used by sender
-d Ignore home config file
-f Enable fast mode (less accurate)
-N Print only results, exit when done
-P Print results in POC format
-L Print results in list format
-S Enable sleep time suppression
-o file Output file
Vue d’ensemble
netdiscover découvre les hôtes sur les réseaux locaux via ARP. Il fonctionne en mode actif (envoi de requêtes ARP) ou en mode passif (simple écoute du trafic ARP). Il identifie les adresses IP et MAC ainsi que les OUI de vendeur, ce qui en fait un outil idéal pour la découverte initiale d’hôtes sur les réseaux internes.
Scan actif
# Scanner le réseau local (détecte automatiquement votre sous-réseau)
sudo netdiscover
# Scanner un sous-réseau spécifique
sudo netdiscover -r 10.10.10.0/24
# Scanner une plage spécifique
sudo netdiscover -r 192.168.1.0/24
# Spécifier l'interface
sudo netdiscover -i eth0 -r 10.10.10.0/24
# Scan rapide (envoie plusieurs requêtes ARP)
sudo netdiscover -r 10.10.10.0/24 -f
# Scan lent (évite la détection)
sudo netdiscover -r 10.10.10.0/24 -s 1000 # 1000ms entre les paquets
Mode passif
# Mode passif (écoute uniquement le trafic ARP, aucun paquet envoyé)
sudo netdiscover -p
# Passif sur une interface spécifique
sudo netdiscover -p -i eth0
# Passif avec fichier de sortie
sudo netdiscover -p -o capture.txt
Sortie
# Non interactif (afficher les résultats, puis quitter)
sudo netdiscover -r 10.10.10.0/24 -N
# Sauvegarder dans un fichier
sudo netdiscover -r 10.10.10.0/24 -N -o results.txt
# Mode scan unique (s'arrêter après le premier balayage complet)
sudo netdiscover -r 10.10.10.0/24 -N -c 1
Format de sortie
IP At MAC Address Count Len MAC Vendor / Hostname
10.10.10.1 00:50:56:c0:00:01 1 42 VMware, Inc.
10.10.10.5 de:ad:be:ef:00:01 1 42 Unknown vendor
10.10.10.10 00:0c:29:ab:cd:ef 1 42 VMware, Inc.
Conseils
- Les requêtes ARP sont limitées au segment local : impossible de découvrir des hôtes sur d’autres sous-réseaux sans routage
- Le mode passif (
-p) est totalement silencieux : utile pour la reconnaissance furtive sur les segments internes - Les informations de vendeur MAC peuvent indiquer le type d’appareil (Cisco = équipement réseau, VMware = VM, Apple = MacBook)
- Pour les sous-réseaux distants, utiliser plutôt nmap
-sn(ping scan) ou masscan
Aide / Page de manuel
netdiscover [options]
-i device Network interface
-r range CIDR range to scan (e.g. 192.168.0.0/24)
-l file List of ranges to scan
-p Passive mode (listen only)
-m file List of MAC addresses to resolve
-F filter Custom pcap filter
-s time Milliseconds between each ARP request
-c count Number of times to send each ARP request
-n node Last source IP octet used by sender
-d Ignore home config file
-f Enable fast mode (less accurate)
-N Print only results, exit when done
-P Print results in POC format
-L Print results in list format
-S Enable sleep time suppression
-o file Output file