Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
arsenal — Arsenal é apenas um inventário rápido e um lançador para programas de hacking | Kitploit
Ferramentas/GitHubGitHub/orange-cyberdefense/arsenal
ReconhecimentoAtaques de SenhaExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoComando e ControleUtilitários e FrameworksAnálise de DNS
GitHuborange-cyberdefense/arsenal

arsenal

Arsenal é apenas um inventário rápido e um lançador para programas de hacking

3.8k547há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Arsenal

Arsenal é apenas um inventário rápido, lembrete e lançador para comandos de pentest.
Este projeto escrito por pentesters para pentesters simplifica o uso de todos os comandos difíceis de lembrar

No arsenal você pode pesquisar por um comando, selecionar um e ele é pré-preenchido diretamente no seu terminal. Essa funcionalidade é independente do shell utilizado. De fato, o arsenal emula entrada real do usuário (com argumentos TTY e IOCTL), então o arsenal funciona com todos os shells e seus comandos estarão no histórico.

Você precisa inserir argumentos se necessário, mas o arsenal suporta variáveis globais.
Por exemplo, durante um pentest podemos definir a variável ip para pré-preencher todos os comandos que usam um ip com o correto.

Para fazer isso, basta inserir o seguinte comando no arsenal:

root@kitploit:~
>set ip=10.10.10.10

Autores:

  • Guillaume Muh
  • mayfly

Este projeto é inspirado pelo navi (https://github.com/denisidoro/navi) porque a versão original estava em bash e era muito difícil de entender para adicionar funcionalidades

Novas funcionalidades do Arsenal

  • Novas cores
  • Adicionar suporte para novo painel tmux (com -t)
  • Adicionar valores padrão em comandos de cheatsheets com <argument|default_value>
  • Suporte a descrição dentro de cheatsheets
  • Novas categorias e Tags
  • Novas cheatsheets
  • Adicionar suporte a yml (obrigado @0xswitch )
  • Adicionar suporte a fzf com ctrl+t (obrigado @mgp25)
  • Adicionar prefixo a comandos gerados (com -f)

Instalar e Iniciar

  • com pip :
root@kitploit:~
python3 -m pip install arsenal-cli
  • execute (também aconselhamos adicionar este alias: alias a='arsenal')
root@kitploit:~
arsenal
  • manualmente:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

Dentro do seu .bashrc ou .zshrc adicione o caminho para run. Para ajudar você a fazer isso, pode executar o script addalias.sh

root@kitploit:~
./addalias.sh
  • Além disso, se você é um usuário Arch, pode instalar pelo AUR:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • Ou com um helper AUR como yay:
root@kitploit:~
yay -S arsenal

Iniciar no modo tmux

root@kitploit:~
./run -t # if you launch arsenal in a tmux window with one pane, it will split the window and send the command to the otherpane without quitting arsenal
         # if the window is already split the command will be send to the other pane without quitting arsenal
./run -t -e # just like the -t mode but with direct execution in the other pane without quitting arsenal

Adicionar cheatsheets externos

Você pode adicionar suas próprias cheatsheets dentro da pasta my_cheats ou na pasta ~/.cheats.

Você também pode adicionar caminhos adicionais ao arquivo <arsenal_home>/arsenal/modules/config.py, o arsenal lê .md (MarkDown) e .rst (RestructuredText).

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # DEFAULT
    join(HOMEPATH, "docs/my_cheats")
]

Exemplos de cheatsheets estão em <arsenal_home>/cheats: README.md e README.rst

Adicionar prefixo a comandos gerados

Para prefixar comandos gerados pelo arsenal, você precisa definir a variável global arsenal_prefix_cmd.

Por exemplo, se você precisa que seus comandos sejam prefixados com proxychains -q:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

então você pode iniciar o arsenal com a opção de prefixo:

root@kitploit:~
arsenal -f

Troubleshooting

Se você tiver um erro na inicialização de cores, tente:

root@kitploit:~
export TERM='xterm-256color'

--

Se você tiver a seguinte exceção ao executar o Arsenal:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

Primeiro, verifique se os requisitos estão instalados:

root@kitploit:~
pip install -r requirements.txt

Se a exceção ainda persistir:

root@kitploit:~
pip install -U PyYAML

--

Se você encontrar uma exceção semelhante à seguinte (contém TIOCSTI no strace) ao executar o Arsenal:

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

Então você pode precisar reativar o TIOCSTI. Execute os seguintes comandos como root para corrigir este problema na sessão atual :

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

Se você quiser que essa solução alternativa sobreviva a uma reinicialização, adicione a seguinte configuração ao arquivo sysctl.conf e reinicie :

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

Mais informações estão disponíveis no issue https://github.com/Orange-Cyberdefense/arsenal/issues/77

Mapa mental

  • Mapa mental do Active Directory
    • Devido ao CSP no github ao abrir o svg, movemos o mapa mental de AD e a fonte para este repositório : https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • Mapa mental AD versão preta

  • Mapa mental do Exchange (obrigado a @snovvcrash)

  • Mapa mental de ACE do Active Directory

TODO cheatsheets

shell reverso

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

análise whitebox grep regex

  • php
  • nodejs
  • hash

Ferramentas

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

kerberos & AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials attack
  • samaccountname attack

MITM

  • mitm6
  • responder

Desserialização

  • ysoserial
  • ysoserial.net

força bruta & quebra de senhas

  • hydra
  • hashcat
  • john

varredura

  • nmap
  • eyewitness
  • gowitness

fuzzing

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

oracle

  • oscanner
  • sqlplus
  • tnscmd10g

mysql

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

postgres

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

app web

  • drupwn
  • wpscan
  • nuclei
Baixar ferramenta