Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
arsenal — Arsenal es solo un inventario rápido y lanzador para programas de hacking. | Kitploit
Herramientas/GitHubGitHub/orange-cyberdefense/arsenal
ReconocimientoAtaques de ContraseñasExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónComando y ControlUtilidades y FrameworksAnálisis de DNS
GitHuborange-cyberdefense/arsenal

arsenal

Arsenal es solo un inventario rápido y lanzador para programas de hacking.

3.8k547hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Arsenal

Arsenal es solo un inventario rápido, un recordatorio y un lanzador de comandos para pentest.
Este proyecto escrito por pentesters para pentesters simplifica el uso de todos los comandos difíciles de recordar.

En arsenal puedes buscar un comando, seleccionarlo y se rellena directamente en tu terminal. Esta funcionalidad es independiente del shell utilizado. De hecho, arsenal emula la entrada real del usuario (con argumentos TTY e IOCTL), por lo que arsenal funciona con todos los shells y tus comandos estarán en el historial.

Debes ingresar los argumentos si es necesario, pero arsenal admite variables globales.
Por ejemplo, durante un pentest podemos establecer la variable ip para rellenar todos los comandos que usen una ip con la correcta.

Para hacerlo, solo tienes que ingresar el siguiente comando en arsenal:

root@kitploit:~
>set ip=10.10.10.10

Autores:

  • Guillaume Muh
  • mayfly

Este proyecto está inspirado en navi (https://github.com/denisidoro/navi) porque la versión original estaba en bash y era demasiado difícil de entender para agregar características.

Nuevas características de Arsenal

  • Nuevos colores
  • Añadido soporte para nuevo panel tmux (con -t)
  • Añadidos valores predeterminados en comandos de cheatsheets con <argumento|valor_por_defecto>
  • Soporte de descripción dentro de cheatsheets
  • Nuevas categorías y Tags
  • Nuevos cheatsheets
  • Añadido soporte yml (gracias a @0xswitch)
  • Añadido soporte fzf con ctrl+t (gracias a @mgp25)
  • Añadido prefijo a los comandos generados (con -f)

Instalación y ejecución

  • con pip :
root@kitploit:~
python3 -m pip install arsenal-cli
  • ejecutar (también recomendamos añadir este alias : alias a='arsenal')
root@kitploit:~
arsenal
  • manualmente:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

Dentro de tu .bashrc o .zshrc añade la ruta a run para ayudarte a hacerlo, puedes ejecutar el script addalias.sh

root@kitploit:~
./addalias.sh
  • También si eres usuario de Arch puedes instalar desde el AUR:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • O con un ayudante de AUR como yay:
root@kitploit:~
yay -S arsenal

Ejecutar en modo tmux

root@kitploit:~
./run -t # si inicias arsenal en una ventana tmux con un panel, dividirá la ventana y enviará el comando al otro panel sin salir de arsenal
         # si la ventana ya está dividida, el comando se enviará al otro panel sin salir de arsenal
./run -t -e # igual que el modo -t pero con ejecución directa en el otro panel sin salir de arsenal

Añadir cheatsheets externos

Puedes añadir tus propios cheatsheets dentro de la carpeta my_cheats o en la carpeta ~/.cheats.

También puedes añadir rutas adicionales al archivo <arsenal_home>/arsenal/modules/config.py, arsenal lee .md (MarkDown) y .rst (RestructuredText).

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # PREDETERMINADO
    join(HOMEPATH, "docs/my_cheats")
]

Ejemplos de cheatsheets están en <arsenal_home>/cheats: README.md y README.rst

Añadir un prefijo a los comandos generados

Para prefijar los comandos generados por arsenal necesitas establecer la variable global arsenal_prefix_cmd.

Por ejemplo, si necesitas que tus comandos sean prefijados con proxychains -q:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

luego puedes ejecutar arsenal con la opción de prefijo:

root@kitploit:~
arsenal -f

Solución de problemas

Si obtienes un error en la inicialización de color, prueba:

root@kitploit:~
export TERM='xterm-256color'

--

Si tienes la siguiente excepción al ejecutar Arsenal:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

Primero, verifica que los requisitos estén instalados:

root@kitploit:~
pip install -r requirements.txt

Si la excepción persiste:

root@kitploit:~
pip install -U PyYAML

--

Si encuentras una excepción similar a la siguiente (contiene TIOCSTI en strace) al ejecutar Arsenal:

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

Entonces puede que necesites re-habilitar TIOCSTI. Ejecuta los siguientes comandos como root para solucionar este problema en la sesión actual:

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

Si quieres que esta solución persista tras un reinicio, añade la siguiente configuración al archivo sysctl.conf y reinicia:

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

Hay más información disponible en el issue https://github.com/Orange-Cyberdefense/arsenal/issues/77

Mapa mental

  • Mapa mental de Active Directory
    • Debido a csp en github al abrir el svg, movimos el mapa mental de AD y la fuente a este repositorio : https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • Versión negra del mapa mental de AD

  • Mapa mental de Exchange (gracias a @snovvcrash)

  • Mapa mental de ACE de Active Directory

TODO cheatsheets

reverse shell

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

whitebox analysis grep regex

  • php
  • nodejs
  • hash

Tools

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

kerberos & AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials attack
  • samaccountname attack

MITM

  • mitm6
  • responder

Unserialize

  • ysoserial
  • ysoserial.net

bruteforce & pass cracking

  • hydra
  • hashcat
  • john

scan

  • nmap
  • eyewitness
  • gowitness

fuzz

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

oracle

  • oscanner
  • sqlplus
  • tnscmd10g

mysql

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

postgres

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

app web

  • drupwn
  • wpscan
  • nuclei
Descargar herramienta