Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
arsenal — Arsenal è solo un rapido inventario e lanciatore per programmi di hacking. | Kitploit
Strumenti/GitHubGitHub/orange-cyberdefense/arsenal
RicognizioneAttacchi alle PasswordExploitRaccolta InformazioniSicurezza WebPenetration TestingCommand and ControlUtilità e FrameworkAnalisi DNS
GitHuborange-cyberdefense/arsenal

arsenal

Arsenal è solo un rapido inventario e lanciatore per programmi di hacking.

3.8k547671 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

Arsenal

Arsenal è un semplice inventario, promemoria e lanciatore per comandi di pentest.
Questo progetto, scritto da pentesters per pentesters, semplifica l'uso di tutti quei comandi difficili da ricordare.

In arsenal puoi cercare un comando, selezionarlo e viene precompilato direttamente nel tuo terminale. Questa funzionalità è indipendente dalla shell utilizzata. Arsenal emula infatti l'input reale dell'utente (con argomenti TTY e IOCTL), quindi funziona con tutte le shell e i tuoi comandi saranno nella cronologia.

Devi inserire gli argomenti se necessario, ma arsenal supporta le variabili globali.
Ad esempio, durante un pentest possiamo impostare la variabile ip per precompilare tutti i comandi che usano un ip con quello giusto.

Per farlo, basta inserire il seguente comando in arsenal:

root@kitploit:~
>set ip=10.10.10.10

Autori:

  • Guillaume Muh
  • mayfly

Questo progetto è ispirato a navi (https://github.com/denisidoro/navi) perché la versione originale era in bash e troppo difficile da capire per aggiungere funzionalità.

Nuove funzionalità di Arsenal

  • Nuovi colori
  • Aggiunto supporto per tmux new pane (con -t)
  • Aggiunti valori predefiniti nei comandi dei cheatsheet con <argomento|valore_predefinito>
  • Supporto per descrizioni all'interno dei cheatsheet
  • Nuove categorie e tag
  • Nuovi cheatsheet
  • Aggiunto supporto yml (grazie a @0xswitch)
  • Aggiunto supporto fzf con ctrl+t (grazie a @mgp25)
  • Aggiunto prefisso ai comandi generati (con -f)

Installazione e Avvio

  • con pip :
root@kitploit:~
python3 -m pip install arsenal-cli
  • esegui (consigliamo anche di aggiungere questo alias : alias a='arsenal')
root@kitploit:~
arsenal
  • manualmente:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

All'interno del tuo .bashrc o .zshrc aggiungi il percorso di run per aiutarti a farlo, puoi lanciare lo script addalias.sh

root@kitploit:~
./addalias.sh
  • Inoltre, se sei un utente Arch puoi installare da AUR:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • Oppure con un helper AUR come yay:
root@kitploit:~
yay -S arsenal

Avvio in modalità tmux

root@kitploit:~
./run -t # se lanci arsenal in una finestra tmux con un pannello, dividerà la finestra e invierà il comando all'altro pannello senza uscire da arsenal
         # se la finestra è già divisa, il comando verrà inviato all'altro pannello senza uscire da arsenal
./run -t -e # come la modalità -t ma con esecuzione diretta nell'altro pannello senza uscire da arsenal

Aggiungere cheatsheet esterni

Puoi aggiungere i tuoi cheatsheet all'interno della cartella my_cheats o nella cartella ~/.cheats.

Puoi anche aggiungere percorsi aggiuntivi al file <arsenal_home>/arsenal/modules/config.py, arsenal legge file .md (MarkDown) e .rst (RestructuredText).

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # DEFAULT
    join(HOMEPATH, "docs/my_cheats")
]

Esempi di cheatsheet sono in <arsenal_home>/cheats: README.md e README.rst

Aggiungere un prefisso ai comandi generati

Per aggiungere un prefisso ai comandi generati da arsenal devi impostare la variabile globale arsenal_prefix_cmd.

Ad esempio, se hai bisogno che i tuoi comandi siano preceduti da proxychains -q:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

poi puoi avviare arsenal con l'opzione prefisso:

root@kitploit:~
arsenal -f

Risoluzione dei problemi

Se ottieni un errore sull'inizializzazione dei colori prova:

root@kitploit:~
export TERM='xterm-256color'

--

Se hai la seguente eccezione quando esegui Arsenal:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

Prima, controlla che i requisiti siano installati:

root@kitploit:~
pip install -r requirements.txt

Se l'eccezione persiste:

root@kitploit:~
pip install -U PyYAML

--

Se incontri un'eccezione simile alla seguente (contiene TIOCSTI in strace) quando esegui Arsenal:

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

Allora potresti dover riabilitare TIOCSTI. Esegui i seguenti comandi come root per risolvere questo problema nella sessione corrente:

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

Se vuoi che questa soluzione alternativa sopravviva a un riavvio, aggiungi la seguente configurazione al file sysctl.conf e riavvia:

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

Maggiori informazioni sono disponibili nell'issue https://github.com/Orange-Cyberdefense/arsenal/issues/77

Mappa mentale

  • Mappa mentale Active Directory
    • A causa di csp su github quando apri il svg, abbiamo spostato la mappa mentale AD e la fonte in questo repository : https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • Mappa mentale AD versione nera

  • Mappa mentale Exchange (grazie a @snovvcrash)

  • Mappa mentale Active Directory ACE

TODO cheatsheet

reverse shell

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

analisi whitebox grep regex

  • php
  • nodejs
  • hash

Strumenti

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

kerberos e AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • attacco shadow credentials
  • attacco samaccountname

MITM

  • mitm6
  • responder

Unserialize

  • ysoserial
  • ysoserial.net

bruteforce e cracking password

  • hydra
  • hashcat
  • john

scan

  • nmap
  • eyewitness
  • gowitness

fuzz

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

oracle

  • oscanner
  • sqlplus
  • tnscmd10g

mysql

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

postgres

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

app web

  • drupwn
  • wpscan
  • nuclei
Scarica lo strumento