Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
arsenal — Arsenal est juste un inventaire rapide et un lanceur pour les programmes de hacking. | Kitploit
Outils/GitHubGitHub/orange-cyberdefense/arsenal
ReconnaissanceAttaques de Mots de PasseExploitationCollecte d'InformationsSécurité WebTests d'IntrusionCommandement et ContrôleUtilitaires et FrameworksAnalyse DNS
GitHuborange-cyberdefense/arsenal

arsenal

Arsenal est juste un inventaire rapide et un lanceur pour les programmes de hacking.

3.8k54767il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Arsenal

Arsenal est un inventaire, un rappel et un lanceur rapide de commandes de pentest.
Ce projet écrit par des pentesteurs pour les pentesteurs simplifie l'utilisation de toutes les commandes difficiles à retenir.

Dans arsenal, vous pouvez rechercher une commande, en sélectionner une et elle est pré-remplie directement dans votre terminal. Cette fonctionnalité est indépendante du shell utilisé. En effet, arsenal émule une saisie utilisateur réelle (avec des arguments TTY et IOCTL), donc arsenal fonctionne avec tous les shells et vos commandes seront dans l'historique.

Vous devez entrer des arguments si nécessaire, mais arsenal prend en charge les variables globales.
Par exemple, lors d'un pentest, nous pouvons définir la variable ip pour pré-remplir toutes les commandes utilisant une ip avec la bonne.

Pour ce faire, il suffit d'entrer la commande suivante dans arsenal :

root@kitploit:~
>set ip=10.10.10.10

Auteurs :

  • Guillaume Muh
  • mayfly

Ce projet est inspiré de navi (https://github.com/denisidoro/navi) car la version originale était en bash et trop difficile à comprendre pour ajouter des fonctionnalités.

Nouvelles fonctionnalités d'Arsenal

  • Nouvelles couleurs
  • Ajout du support des nouveaux panneaux tmux (avec -t)
  • Ajout des valeurs par défaut dans les commandes des cheatsheets avec <argument|valeur_par_défaut>
  • Support des descriptions dans les cheatsheets
  • Nouvelles catégories et tags
  • Nouvelles cheatsheets
  • Ajout du support yml (merci @0xswitch )
  • Ajout du support fzf avec ctrl+t (merci @mgp25)
  • Ajout d'un préfixe aux commandes générées (avec -f)

Installation et lancement

  • avec pip :
root@kitploit:~
python3 -m pip install arsenal-cli
  • exécutez (nous vous conseillons également d'ajouter cet alias : alias a='arsenal')
root@kitploit:~
arsenal
  • manuellement :
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

Dans votre .bashrc ou .zshrc, ajoutez le chemin vers run pour vous aider, vous pouvez lancer le script addalias.sh

root@kitploit:~
./addalias.sh
  • Si vous êtes un utilisateur d'Arch, vous pouvez également installer depuis l'AUR :
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • Ou avec un helper AUR comme yay :
root@kitploit:~
yay -S arsenal

Lancement en mode tmux

root@kitploit:~
./run -t # if you launch arsenal in a tmux window with one pane, it will split the window and send the command to the otherpane without quitting arsenal
         # if the window is already split the command will be send to the other pane without quitting arsenal
./run -t -e # just like the -t mode but with direct execution in the other pane without quitting arsenal

Ajouter des cheatsheets externes

Vous pouvez ajouter vos propres cheatsheets dans le dossier my_cheats ou dans le dossier ~/.cheats.

Vous pouvez également ajouter des chemins supplémentaires dans le fichier <arsenal_home>/arsenal/modules/config.py, arsenal lit les fichiers .md (MarkDown) et .rst (RestructuredText).

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # DEFAULT
    join(HOMEPATH, "docs/my_cheats")
]

Les exemples de cheatsheets se trouvent dans <arsenal_home>/cheats : README.md et README.rst

Ajouter un préfixe aux commandes générées

Pour préfixer les commandes générées par arsenal, vous devez définir la variable globale arsenal_prefix_cmd.

Par exemple, si vous avez besoin que vos commandes soient préfixées avec proxychains -q :

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

ensuite, vous pouvez exécuter arsenal avec l'option de préfixe :

root@kitploit:~
arsenal -f

Dépannage

Si vous obtenez une erreur lors de l'initialisation des couleurs, essayez :

root@kitploit:~
export TERM='xterm-256color'

--

Si vous avez l'exception suivante en exécutant Arsenal :

root@kitploit:~
ImportError: cannot import name 'FullLoader'

Tout d'abord, vérifiez que les dépendances sont installées :

root@kitploit:~
pip install -r requirements.txt

Si l'exception persiste :

root@kitploit:~
pip install -U PyYAML

--

Si vous rencontrez une exception similaire à la suivante (contient TIOCSTI dans strace) lors de l'exécution d'Arsenal :

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

Vous devrez peut-être réactiver TIOCSTI. Veuillez exécuter les commandes suivantes en tant que root pour résoudre ce problème dans la session actuelle :

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

Si vous souhaitez que cette solution de contournement persiste après un redémarrage, ajoutez la configuration suivante au fichier sysctl.conf et redémarrez :

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

Plus d'informations sont disponibles dans l'issue https://github.com/Orange-Cyberdefense/arsenal/issues/77

Carte mentale

  • Carte mentale Active Directory
    • En raison de la CSP sur GitHub lors de l'ouverture du SVG, nous avons déplacé la carte mentale AD et la source vers ce dépôt : https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • Version noire de la carte mentale AD

  • Carte mentale Exchange (merci à @snovvcrash)

  • Carte mentale des ACE Active Directory

Cheatsheets à faire

reverse shell

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

Analyse whitebox (grep regex)

  • php
  • nodejs
  • hash

Outils

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

Kerberos et AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials attack
  • samaccountname attack

MITM

  • mitm6
  • responder

Unserialize

  • ysoserial
  • ysoserial.net

Brute force et cassage de mots de passe

  • hydra
  • hashcat
  • john

Scan

  • nmap
  • eyewitness
  • gowitness

Fuzz

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

RPC

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

SQL

  • sqlmap

Oracle

  • oscanner
  • sqlplus
  • tnscmd10g

MySQL

  • mysql

NFS

  • showmount

RDP

  • xfreerdp
  • rdesktop
  • ncrack

MSSQL

  • sqsh

WinRM

  • evilwinrm

Redis

  • redis-cli

PostgreSQL

  • psql
  • pgdump

VNC

  • vncviewer

X11

  • xspy
  • xwd
  • xwininfo

LDAP

  • ldapsearch

HTTPS

  • sslscan

Web

  • burp
  • nikto
  • tplmap

Application web

  • drupwn
  • wpscan
  • nuclei
Télécharger l’outil