
Arsenal é apenas um inventário rápido e um lançador para programas de hacking

Arsenal é apenas um inventário rápido, lembrete e lançador para comandos de pentest.
Este projeto escrito por pentesters para pentesters simplifica o uso de todos os comandos difíceis de lembrar

No arsenal você pode pesquisar por um comando, selecionar um e ele é pré-preenchido diretamente no seu terminal. Essa funcionalidade é independente do shell utilizado. De fato, o arsenal emula entrada real do usuário (com argumentos TTY e IOCTL), então o arsenal funciona com todos os shells e seus comandos estarão no histórico.
Você precisa inserir argumentos se necessário, mas o arsenal suporta variáveis globais.
Por exemplo, durante um pentest podemos definir a variável ip para pré-preencher todos os comandos que usam um ip com o correto.
Para fazer isso, basta inserir o seguinte comando no arsenal:
>set ip=10.10.10.10
Autores:
Este projeto é inspirado pelo navi (https://github.com/denisidoro/navi) porque a versão original estava em bash e era muito difícil de entender para adicionar funcionalidades

<argument|default_value>python3 -m pip install arsenal-cli
alias a='arsenal')arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
Dentro do seu .bashrc ou .zshrc adicione o caminho para run. Para ajudar você a fazer isso, pode executar o script addalias.sh
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # if you launch arsenal in a tmux window with one pane, it will split the window and send the command to the otherpane without quitting arsenal
# if the window is already split the command will be send to the other pane without quitting arsenal
./run -t -e # just like the -t mode but with direct execution in the other pane without quitting arsenal
Você pode adicionar suas próprias cheatsheets dentro da pasta my_cheats ou na pasta ~/.cheats.
Você também pode adicionar caminhos adicionais ao arquivo <arsenal_home>/arsenal/modules/config.py,
o arsenal lê .md (MarkDown) e .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # DEFAULT
join(HOMEPATH, "docs/my_cheats")
]
Exemplos de cheatsheets estão em <arsenal_home>/cheats: README.md e README.rst
Para prefixar comandos gerados pelo arsenal, você precisa definir a variável global arsenal_prefix_cmd.
Por exemplo, se você precisa que seus comandos sejam prefixados com proxychains -q:
>set arsenal_prefix_cmd=proxychains -q
então você pode iniciar o arsenal com a opção de prefixo:
arsenal -f
Se você tiver um erro na inicialização de cores, tente:
export TERM='xterm-256color'
--
Se você tiver a seguinte exceção ao executar o Arsenal:
ImportError: cannot import name 'FullLoader'
Primeiro, verifique se os requisitos estão instalados:
pip install -r requirements.txt
Se a exceção ainda persistir:
pip install -U PyYAML
--
Se você encontrar uma exceção semelhante à seguinte (contém TIOCSTI no strace) ao executar o Arsenal:
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
Então você pode precisar reativar o TIOCSTI. Execute os seguintes comandos como root para corrigir este problema na sessão atual :
sysctl -w dev.tty.legacy_tiocsti=1
Se você quiser que essa solução alternativa sobreviva a uma reinicialização, adicione a seguinte configuração ao arquivo sysctl.conf e reinicie :
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
Mais informações estão disponíveis no issue https://github.com/Orange-Cyberdefense/arsenal/issues/77
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
Mapa mental AD versão preta
Mapa mental do Exchange (obrigado a @snovvcrash)

Mapa mental de ACE do Active Directory
