
Arsenal es solo un inventario rápido y lanzador para programas de hacking.

Arsenal es solo un inventario rápido, un recordatorio y un lanzador de comandos para pentest.
Este proyecto escrito por pentesters para pentesters simplifica el uso de todos los comandos difíciles de recordar.

En arsenal puedes buscar un comando, seleccionarlo y se rellena directamente en tu terminal. Esta funcionalidad es independiente del shell utilizado. De hecho, arsenal emula la entrada real del usuario (con argumentos TTY e IOCTL), por lo que arsenal funciona con todos los shells y tus comandos estarán en el historial.
Debes ingresar los argumentos si es necesario, pero arsenal admite variables globales.
Por ejemplo, durante un pentest podemos establecer la variable ip para rellenar todos los comandos que usen una ip con la correcta.
Para hacerlo, solo tienes que ingresar el siguiente comando en arsenal:
>set ip=10.10.10.10
Autores:
Este proyecto está inspirado en navi (https://github.com/denisidoro/navi) porque la versión original estaba en bash y era demasiado difícil de entender para agregar características.

<argumento|valor_por_defecto>python3 -m pip install arsenal-cli
alias a='arsenal')arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
Dentro de tu .bashrc o .zshrc añade la ruta a run para ayudarte a hacerlo, puedes ejecutar el script addalias.sh
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # si inicias arsenal en una ventana tmux con un panel, dividirá la ventana y enviará el comando al otro panel sin salir de arsenal
# si la ventana ya está dividida, el comando se enviará al otro panel sin salir de arsenal
./run -t -e # igual que el modo -t pero con ejecución directa en el otro panel sin salir de arsenal
Puedes añadir tus propios cheatsheets dentro de la carpeta my_cheats o en la carpeta ~/.cheats.
También puedes añadir rutas adicionales al archivo <arsenal_home>/arsenal/modules/config.py,
arsenal lee .md (MarkDown) y .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # PREDETERMINADO
join(HOMEPATH, "docs/my_cheats")
]
Ejemplos de cheatsheets están en <arsenal_home>/cheats: README.md y README.rst
Para prefijar los comandos generados por arsenal necesitas establecer la variable global arsenal_prefix_cmd.
Por ejemplo, si necesitas que tus comandos sean prefijados con proxychains -q:
>set arsenal_prefix_cmd=proxychains -q
luego puedes ejecutar arsenal con la opción de prefijo:
arsenal -f
Si obtienes un error en la inicialización de color, prueba:
export TERM='xterm-256color'
--
Si tienes la siguiente excepción al ejecutar Arsenal:
ImportError: cannot import name 'FullLoader'
Primero, verifica que los requisitos estén instalados:
pip install -r requirements.txt
Si la excepción persiste:
pip install -U PyYAML
--
Si encuentras una excepción similar a la siguiente (contiene TIOCSTI en strace) al ejecutar Arsenal:
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
Entonces puede que necesites re-habilitar TIOCSTI. Ejecuta los siguientes comandos como root para solucionar este problema en la sesión actual:
sysctl -w dev.tty.legacy_tiocsti=1
Si quieres que esta solución persista tras un reinicio, añade la siguiente configuración al archivo sysctl.conf y reinicia:
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
Hay más información disponible en el issue https://github.com/Orange-Cyberdefense/arsenal/issues/77
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
Versión negra del mapa mental de AD
Mapa mental de Exchange (gracias a @snovvcrash)

Mapa mental de ACE de Active Directory
