
Arsenal est juste un inventaire rapide et un lanceur pour les programmes de hacking.

Arsenal est un inventaire, un rappel et un lanceur rapide de commandes de pentest.
Ce projet écrit par des pentesteurs pour les pentesteurs simplifie l'utilisation de toutes les commandes difficiles à retenir.

Dans arsenal, vous pouvez rechercher une commande, en sélectionner une et elle est pré-remplie directement dans votre terminal. Cette fonctionnalité est indépendante du shell utilisé. En effet, arsenal émule une saisie utilisateur réelle (avec des arguments TTY et IOCTL), donc arsenal fonctionne avec tous les shells et vos commandes seront dans l'historique.
Vous devez entrer des arguments si nécessaire, mais arsenal prend en charge les variables globales.
Par exemple, lors d'un pentest, nous pouvons définir la variable ip pour pré-remplir toutes les commandes utilisant une ip avec la bonne.
Pour ce faire, il suffit d'entrer la commande suivante dans arsenal :
>set ip=10.10.10.10
Auteurs :
Ce projet est inspiré de navi (https://github.com/denisidoro/navi) car la version originale était en bash et trop difficile à comprendre pour ajouter des fonctionnalités.

<argument|valeur_par_défaut>python3 -m pip install arsenal-cli
alias a='arsenal')arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
Dans votre .bashrc ou .zshrc, ajoutez le chemin vers run pour vous aider, vous pouvez lancer le script addalias.sh
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # if you launch arsenal in a tmux window with one pane, it will split the window and send the command to the otherpane without quitting arsenal
# if the window is already split the command will be send to the other pane without quitting arsenal
./run -t -e # just like the -t mode but with direct execution in the other pane without quitting arsenal
Vous pouvez ajouter vos propres cheatsheets dans le dossier my_cheats ou dans le dossier ~/.cheats.
Vous pouvez également ajouter des chemins supplémentaires dans le fichier <arsenal_home>/arsenal/modules/config.py,
arsenal lit les fichiers .md (MarkDown) et .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # DEFAULT
join(HOMEPATH, "docs/my_cheats")
]
Les exemples de cheatsheets se trouvent dans <arsenal_home>/cheats : README.md et README.rst
Pour préfixer les commandes générées par arsenal, vous devez définir la variable globale arsenal_prefix_cmd.
Par exemple, si vous avez besoin que vos commandes soient préfixées avec proxychains -q :
>set arsenal_prefix_cmd=proxychains -q
ensuite, vous pouvez exécuter arsenal avec l'option de préfixe :
arsenal -f
Si vous obtenez une erreur lors de l'initialisation des couleurs, essayez :
export TERM='xterm-256color'
--
Si vous avez l'exception suivante en exécutant Arsenal :
ImportError: cannot import name 'FullLoader'
Tout d'abord, vérifiez que les dépendances sont installées :
pip install -r requirements.txt
Si l'exception persiste :
pip install -U PyYAML
--
Si vous rencontrez une exception similaire à la suivante (contient TIOCSTI dans strace) lors de l'exécution d'Arsenal :
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
Vous devrez peut-être réactiver TIOCSTI. Veuillez exécuter les commandes suivantes en tant que root pour résoudre ce problème dans la session actuelle :
sysctl -w dev.tty.legacy_tiocsti=1
Si vous souhaitez que cette solution de contournement persiste après un redémarrage, ajoutez la configuration suivante au fichier sysctl.conf et redémarrez :
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
Plus d'informations sont disponibles dans l'issue https://github.com/Orange-Cyberdefense/arsenal/issues/77
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
Version noire de la carte mentale AD
Carte mentale Exchange (merci à @snovvcrash)

Carte mentale des ACE Active Directory
