
Arsenal è solo un rapido inventario e lanciatore per programmi di hacking.

Arsenal è un semplice inventario, promemoria e lanciatore per comandi di pentest.
Questo progetto, scritto da pentesters per pentesters, semplifica l'uso di tutti quei comandi difficili da ricordare.

In arsenal puoi cercare un comando, selezionarlo e viene precompilato direttamente nel tuo terminale. Questa funzionalità è indipendente dalla shell utilizzata. Arsenal emula infatti l'input reale dell'utente (con argomenti TTY e IOCTL), quindi funziona con tutte le shell e i tuoi comandi saranno nella cronologia.
Devi inserire gli argomenti se necessario, ma arsenal supporta le variabili globali.
Ad esempio, durante un pentest possiamo impostare la variabile ip per precompilare tutti i comandi che usano un ip con quello giusto.
Per farlo, basta inserire il seguente comando in arsenal:
>set ip=10.10.10.10
Autori:
Questo progetto è ispirato a navi (https://github.com/denisidoro/navi) perché la versione originale era in bash e troppo difficile da capire per aggiungere funzionalità.

<argomento|valore_predefinito>python3 -m pip install arsenal-cli
alias a='arsenal')arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
All'interno del tuo .bashrc o .zshrc aggiungi il percorso di run per aiutarti a farlo, puoi lanciare lo script addalias.sh
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # se lanci arsenal in una finestra tmux con un pannello, dividerà la finestra e invierà il comando all'altro pannello senza uscire da arsenal
# se la finestra è già divisa, il comando verrà inviato all'altro pannello senza uscire da arsenal
./run -t -e # come la modalità -t ma con esecuzione diretta nell'altro pannello senza uscire da arsenal
Puoi aggiungere i tuoi cheatsheet all'interno della cartella my_cheats o nella cartella ~/.cheats.
Puoi anche aggiungere percorsi aggiuntivi al file <arsenal_home>/arsenal/modules/config.py,
arsenal legge file .md (MarkDown) e .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # DEFAULT
join(HOMEPATH, "docs/my_cheats")
]
Esempi di cheatsheet sono in <arsenal_home>/cheats: README.md e README.rst
Per aggiungere un prefisso ai comandi generati da arsenal devi impostare la variabile globale arsenal_prefix_cmd.
Ad esempio, se hai bisogno che i tuoi comandi siano preceduti da proxychains -q:
>set arsenal_prefix_cmd=proxychains -q
poi puoi avviare arsenal con l'opzione prefisso:
arsenal -f
Se ottieni un errore sull'inizializzazione dei colori prova:
export TERM='xterm-256color'
--
Se hai la seguente eccezione quando esegui Arsenal:
ImportError: cannot import name 'FullLoader'
Prima, controlla che i requisiti siano installati:
pip install -r requirements.txt
Se l'eccezione persiste:
pip install -U PyYAML
--
Se incontri un'eccezione simile alla seguente (contiene TIOCSTI in strace) quando esegui Arsenal:
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
Allora potresti dover riabilitare TIOCSTI. Esegui i seguenti comandi come root per risolvere questo problema nella sessione corrente:
sysctl -w dev.tty.legacy_tiocsti=1
Se vuoi che questa soluzione alternativa sopravviva a un riavvio, aggiungi la seguente configurazione al file sysctl.conf e riavvia:
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
Maggiori informazioni sono disponibili nell'issue https://github.com/Orange-Cyberdefense/arsenal/issues/77
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
Mappa mentale AD versione nera
Mappa mentale Exchange (grazie a @snovvcrash)

Mappa mentale Active Directory ACE
