Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/orange-cyberdefense/arsenal
AufklärungPasswortangriffeExploitationInformationsbeschaffungWebsicherheitPenetrationstestsCommand and ControlDienstprogramme & FrameworksDNS-Analyse
GitHuborange-cyberdefense/arsenal

arsenal

Arsenal ist ein schnelles Inventar und ein Starter für Hacking-Programme.

3.8k54767vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Arsenal

Arsenal ist ein schnelles Inventar, eine Erinnerung und ein Startprogramm für Pentest-Befehle.
Dieses Projekt, von Pentestern für Pentester geschrieben, vereinfacht die Verwendung aller schwer zu merkenden Befehle.

In Arsenal kannst du nach einem Befehl suchen, einen auswählen und er wird direkt in deinem Terminal vorausgefüllt. Diese Funktion ist unabhängig von der verwendeten Shell. Arsenal emuliert tatsächlich echte Benutzereingaben (mit TTY-Argumenten und IOCTL), sodass Arsenal mit allen Shells funktioniert und deine Befehle im Verlauf erscheinen.

Du musst bei Bedarf Argumente eingeben, aber Arsenal unterstützt globale Variablen.
Zum Beispiel können wir während eines Pentests die Variable ip setzen, um alle Befehle, die eine IP verwenden, mit der richtigen vorauszufüllen.

Dazu musst du einfach den folgenden Befehl in Arsenal eingeben:

root@kitploit:~
>set ip=10.10.10.10

Autoren:

  • Guillaume Muh
  • mayfly

Dieses Projekt ist inspiriert von navi (https://github.com/denisidoro/navi), weil die Originalversion in Bash geschrieben war und zu schwer zu verstehen, um Features hinzuzufügen.

Neue Funktionen von Arsenal

  • Neue Farben
  • Unterstützung für neue tmux-Panes hinzugefügt (mit -t)
  • Standardwerte in Cheatsheet-Befehlen hinzugefügt mit <argument|default_value>
  • Unterstützung für Beschreibungen in Cheatsheets
  • Neue Kategorien und Tags
  • Neue Cheatsheets
  • YML-Unterstützung hinzugefügt (danke @0xswitch )
  • FZF-Unterstützung mit Strg+T hinzugefügt (danke @mgp25)
  • Präfix für generierte Befehle hinzugefügt (mit -f)

Installation & Start

  • mit pip :
root@kitploit:~
python3 -m pip install arsenal-cli
  • ausführen (wir empfehlen dir auch, diesen Alias hinzuzufügen: alias a='arsenal'):
root@kitploit:~
arsenal
  • manuell:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

Füge in deiner .bashrc oder .zshrc den Pfad zu run hinzu. Um dir dabei zu helfen, kannst du das Skript addalias.sh ausführen.

root@kitploit:~
./addalias.sh
  • Wenn du ein Arch-Benutzer bist, kannst du es auch aus dem AUR installieren:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • Oder mit einem AUR-Helfer wie yay:
root@kitploit:~
yay -S arsenal

Starten im tmux-Modus

root@kitploit:~
./run -t # if you launch arsenal in a tmux window with one pane, it will split the window and send the command to the otherpane without quitting arsenal
         # if the window is already split the command will be send to the other pane without quitting arsenal
./run -t -e # just like the -t mode but with direct execution in the other pane without quitting arsenal

Externe Cheatsheets hinzufügen

Du kannst deine eigenen Cheatsheets im Ordner my_cheats oder im Ordner ~/.cheats ablegen.

Du kannst auch zusätzliche Pfade in der Datei <arsenal_home>/arsenal/modules/config.py hinzufügen. Arsenal liest .md (MarkDown) und .rst (RestructuredText).

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # DEFAULT
    join(HOMEPATH, "docs/my_cheats")
]

Beispiele für Cheatsheets befinden sich in <arsenal_home>/cheats: README.md und README.rst

Ein Präfix für generierte Befehle hinzufügen

Um von Arsenal generierte Befehle mit einem Präfix zu versehen, musst du die globale Variable arsenal_prefix_cmd setzen.

Zum Beispiel, wenn deine Befehle mit proxychains -q vorangestellt werden sollen:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

dann kannst du Arsenal mit der Präfix-Option starten:

root@kitploit:~
arsenal -f

Fehlerbehebung

Wenn du einen Fehler bei der Farbinitialisierung erhältst, versuche:

root@kitploit:~
export TERM='xterm-256color'

--

Wenn die folgende Exception beim Ausführen von Arsenal auftritt:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

Überprüfe zuerst, ob die Abhängigkeiten installiert sind:

root@kitploit:~
pip install -r requirements.txt

Wenn die Exception immer noch auftritt:

root@kitploit:~
pip install -U PyYAML

--

Wenn du eine ähnliche Exception wie die folgende (enthält TIOCSTI in strace) beim Ausführen von Arsenal erhältst:

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

Dann musst du TIOCSTI möglicherweise wieder aktivieren. Führe die folgenden Befehle als root aus, um dieses Problem in der aktuellen Sitzung zu beheben:

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

Wenn dieser Workaround einen Neustart überdauern soll, füge die folgende Konfiguration zur sysctl.conf-Datei hinzu und starte neu:

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

Weitere Informationen findest du im Issue https://github.com/Orange-Cyberdefense/arsenal/issues/77.

Mindmap

  • Active Directory Mindmap
    • Aufgrund der CSP auf GitHub beim Öffnen des SVGs haben wir die AD-Mindmap und die Quelle in dieses Repository verschoben: https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • AD-Mindmap schwarze Version

  • Exchange-Mindmap (danke an @snovvcrash)

  • Active Directory ACE-Mindmap

TODO-Cheatsheets

Reverse Shell

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

Whitebox-Analyse (grep, Regex)

  • php
  • nodejs
  • hash

Werkzeuge

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

Kerberos und AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials attack
  • samaccountname attack

MITM

  • mitm6
  • responder

Unserialize

  • ysoserial
  • ysoserial.net

Brute-Force und Passwort-Cracking

  • hydra
  • hashcat
  • john

Scan

  • nmap
  • eyewitness
  • gowitness

Fuzzing

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

Oracle

  • oscanner
  • sqlplus
  • tnscmd10g

MySQL

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

PostgreSQL

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

App-Web

  • drupwn
  • wpscan
  • nuclei
Tool herunterladen