
Arsenal ist ein schnelles Inventar und ein Starter für Hacking-Programme.

Arsenal ist ein schnelles Inventar, eine Erinnerung und ein Startprogramm für Pentest-Befehle.
Dieses Projekt, von Pentestern für Pentester geschrieben, vereinfacht die Verwendung aller schwer zu merkenden Befehle.

In Arsenal kannst du nach einem Befehl suchen, einen auswählen und er wird direkt in deinem Terminal vorausgefüllt. Diese Funktion ist unabhängig von der verwendeten Shell. Arsenal emuliert tatsächlich echte Benutzereingaben (mit TTY-Argumenten und IOCTL), sodass Arsenal mit allen Shells funktioniert und deine Befehle im Verlauf erscheinen.
Du musst bei Bedarf Argumente eingeben, aber Arsenal unterstützt globale Variablen.
Zum Beispiel können wir während eines Pentests die Variable ip setzen, um alle Befehle, die eine IP verwenden, mit der richtigen vorauszufüllen.
Dazu musst du einfach den folgenden Befehl in Arsenal eingeben:
>set ip=10.10.10.10
Autoren:
Dieses Projekt ist inspiriert von navi (https://github.com/denisidoro/navi), weil die Originalversion in Bash geschrieben war und zu schwer zu verstehen, um Features hinzuzufügen.

<argument|default_value>python3 -m pip install arsenal-cli
alias a='arsenal'):arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
Füge in deiner .bashrc oder .zshrc den Pfad zu run hinzu. Um dir dabei zu helfen, kannst du das Skript addalias.sh ausführen.
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # if you launch arsenal in a tmux window with one pane, it will split the window and send the command to the otherpane without quitting arsenal
# if the window is already split the command will be send to the other pane without quitting arsenal
./run -t -e # just like the -t mode but with direct execution in the other pane without quitting arsenal
Du kannst deine eigenen Cheatsheets im Ordner my_cheats oder im Ordner ~/.cheats ablegen.
Du kannst auch zusätzliche Pfade in der Datei <arsenal_home>/arsenal/modules/config.py hinzufügen. Arsenal liest .md (MarkDown) und .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # DEFAULT
join(HOMEPATH, "docs/my_cheats")
]
Beispiele für Cheatsheets befinden sich in <arsenal_home>/cheats: README.md und README.rst
Um von Arsenal generierte Befehle mit einem Präfix zu versehen, musst du die globale Variable arsenal_prefix_cmd setzen.
Zum Beispiel, wenn deine Befehle mit proxychains -q vorangestellt werden sollen:
>set arsenal_prefix_cmd=proxychains -q
dann kannst du Arsenal mit der Präfix-Option starten:
arsenal -f
Wenn du einen Fehler bei der Farbinitialisierung erhältst, versuche:
export TERM='xterm-256color'
--
Wenn die folgende Exception beim Ausführen von Arsenal auftritt:
ImportError: cannot import name 'FullLoader'
Überprüfe zuerst, ob die Abhängigkeiten installiert sind:
pip install -r requirements.txt
Wenn die Exception immer noch auftritt:
pip install -U PyYAML
--
Wenn du eine ähnliche Exception wie die folgende (enthält TIOCSTI in strace) beim Ausführen von Arsenal erhältst:
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
Dann musst du TIOCSTI möglicherweise wieder aktivieren. Führe die folgenden Befehle als root aus, um dieses Problem in der aktuellen Sitzung zu beheben:
sysctl -w dev.tty.legacy_tiocsti=1
Wenn dieser Workaround einen Neustart überdauern soll, füge die folgende Konfiguration zur sysctl.conf-Datei hinzu und starte neu:
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
Weitere Informationen findest du im Issue https://github.com/Orange-Cyberdefense/arsenal/issues/77.
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
AD-Mindmap schwarze Version
Exchange-Mindmap (danke an @snovvcrash)

Active Directory ACE-Mindmap
