Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
arsenal — Arsenalは、ハッキングプログラム向けのクイックインベントリ兼ランチャーです。 | Kitploit
ツール/GitHubGitHub/orange-cyberdefense/arsenal
偵察パスワード攻撃エクスプロイト情報収集ウェブセキュリティペネトレーションテストコマンド&コントロールユーティリティとフレームワークDNS分析
GitHuborange-cyberdefense/arsenal

arsenal

Arsenalは、ハッキングプログラム向けのクイックインベントリ兼ランチャーです。

リポジトリを見る
3.8k5471年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Arsenal

Arsenalは、ペンテストコマンドのクイックインベントリ、リマインダー、ランチャーです。
このプロジェクトはペンテスターのためにペンテスターによって書かれており、覚えにくいコマンドの使用を簡素化します。

Arsenalではコマンドを検索し、選択すると、それが直接ターミナルにプリフィルされます。この機能は使用するシェルに依存しません。実際、arsenalは実際のユーザー入力をエミュレートするため(TTY引数とIOCTLを使用)、arsenalはすべてのシェルで動作し、コマンドは履歴に残ります。

必要に応じて引数を入力する必要がありますが、arsenalはグローバル変数をサポートしています。
例えば、ペンテスト中に変数ipを設定すると、ipを使用するすべてのコマンドに正しいIPがプリフィルされます。

これを行うには、arsenal内で次のコマンドを入力するだけです:

root@kitploit:~
>set ip=10.10.10.10

著者:

  • Guillaume Muh
  • mayfly

このプロジェクトはnavi(https://github.com/denisidoro/navi)に触発されています。オリジナルバージョンはbashで書かれており、機能追加が難しすぎたためです。

Arsenalの新機能

  • 新しい色
  • tmux新しいペインのサポートを追加(-tオプション)
  • チートシート内のコマンドに<argument|default_value>を使用したデフォルト値の追加
  • チートシート内での説明のサポート
  • 新しいカテゴリとタグ
  • 新しいチートシート
  • ymlサポートの追加(thx @0xswitch)
  • fzfサポートの追加(ctrl+t)(thx @mgp25)
  • 生成されたコマンドへのプレフィックス追加(-fオプション)

インストールと起動

  • pipを使用する場合:
root@kitploit:~
python3 -m pip install arsenal-cli
  • 実行(このエイリアスを追加することをお勧めします:alias a='arsenal')
root@kitploit:~
arsenal
  • 手動インストール:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

.bashrcまたは.zshrcにrunへのパスを追加します。これを簡単に行うには、addalias.shスクリプトを実行します。

root@kitploit:~
./addalias.sh
  • Archユーザーの場合は、AURからインストールすることもできます:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • または、yayのようなAURヘルパーを使用:
root@kitploit:~
yay -S arsenal

tmuxモードでの起動

root@kitploit:~
./run -t # arsenalを1ペインのtmuxウィンドウで起動した場合、ウィンドウを分割し、arsenalを終了せずに別のペインにコマンドを送信します。
         # ウィンドウがすでに分割されている場合、arsenalを終了せずに別のペインにコマンドを送信します。
./run -t -e # -tモードと同じですが、arsenalを終了せずに別のペインで直接実行します。

外部チートシートの追加

独自のチートシートをmy_cheatsフォルダまたは~/.cheatsフォルダに追加できます。

また、ファイル<arsenal_home>/arsenal/modules/config.pyに追加のパスを指定することもできます。 arsenalは.md(MarkDown)と.rst(RestructuredText)を読み取ります。

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # デフォルト
    join(HOMEPATH, "docs/my_cheats")
]

チートシートの例は<arsenal_home>/cheatsにあります:README.mdとREADME.rst

生成されたコマンドへのプレフィックス追加

arsenalで生成されるコマンドにプレフィックスを付けるには、グローバル変数arsenal_prefix_cmdを設定する必要があります。

例えば、コマンドの前にproxychains -qを付けたい場合:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

その後、プレフィックスオプションを指定してarsenalを実行します:

root@kitploit:~
arsenal -f

トラブルシューティング

カラー初期化でエラーが発生した場合、以下を試してください:

root@kitploit:~
export TERM='xterm-256color'

--

Arsenal実行時に次の例外が発生した場合:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

まず、要件がインストールされていることを確認してください:

root@kitploit:~
pip install -r requirements.txt

それでも例外が発生する場合:

root@kitploit:~
pip install -U PyYAML

--

Arsenal実行時に次のような例外(straceにTIOCSTIが含まれる)が発生した場合:

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

この問題を現在のセッションで修正するには、rootとして次のコマンドを実行してTIOCSTIを再度有効にする必要があります:

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

この回避策を再起動後も持続させたい場合は、次の設定をsysctl.confファイルに追加し、再起動してください:

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

詳細は、issue https://github.com/Orange-Cyberdefense/arsenal/issues/77 を参照してください。

マインドマップ

  • Active Directory マインドマップ
    • GitHub上のCSPのためsvgを開くことができないため、ADマインドマップとそのソースを以下のリポジトリに移動しました:https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • ADマインドマップ 黒バージョン

  • Exchange マインドマップ(@snovvcrashに感謝)

  • Active Directory ACE マインドマップ

TODO チートシート

リバースシェル

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

ホワイトボックス分析 grep regex

  • php
  • nodejs
  • hash

ツール

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

kerberos & AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials attack
  • samaccountname attack

MITM

  • mitm6
  • responder

アンシリアライズ

  • ysoserial
  • ysoserial.net

ブルートフォース & パスワードクラック

  • hydra
  • hashcat
  • john

スキャン

  • nmap
  • eyewitness
  • gowitness

ファズ

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

oracle

  • oscanner
  • sqlplus
  • tnscmd10g

mysql

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

postgres

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

app web

  • drupwn
  • wpscan
  • nuclei
ツールをダウンロード