
Arsenal — это просто быстрый инвентарь и лаунчер для хакерских программ.

Arsenal — это быстрый инвентарь, напоминалка и лаунчер для команд пентеста.
Этот проект, написанный пентестерами для пентестеров, упрощает использование всех трудно запоминаемых команд.

В арсенале можно найти команду, выбрать её, и она будет предварительно заполнена прямо в вашем терминале. Эта функция не зависит от используемой оболочки. Фактически, arsenal эмулирует реальный ввод пользователя (с аргументами TTY и IOCTL), поэтому arsenal работает со всеми оболочками, а ваши команды будут в истории.
Если нужно, вы можете ввести аргументы, но arsenal поддерживает глобальные переменные.
Например, во время пентеста мы можем установить переменную ip, чтобы предварительно заполнить все команды, использующие нужный ip.
Для этого достаточно ввести следующую команду в arsenal:
>set ip=10.10.10.10
Авторы:
Этот проект вдохновлён navi (https://github.com/denisidoro/navi), потому что оригинальная версия была на bash и слишком сложна для понимания, чтобы добавлять функции.

<argument|default_value>python3 -m pip install arsenal-cli
alias a='arsenal')arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
В вашем .bashrc или .zshrc добавьте путь к run. Чтобы упростить это, вы можете запустить скрипт addalias.sh:
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # если вы запускаете arsenal в окне tmux с одной панелью, оно разделит окно и отправит команду в другую панель, не выходя из arsenal
# если окно уже разделено, команда будет отправлена в другую панель без выхода из arsenal
./run -t -e # как и режим -t, но с непосредственным выполнением в другой панели без выхода из arsenal
Вы можете добавить свои собственные шпаргалки в папку my_cheats или в папку ~/.cheats.
Вы также можете добавить дополнительные пути в файл <arsenal_home>/arsenal/modules/config.py.
arsenal читает файлы .md (MarkDown) и .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # ПО УМОЛЧАНИЮ
join(HOMEPATH, "docs/my_cheats")
]
Примеры шпаргалок находятся в <arsenal_home>/cheats: README.md и README.rst
Чтобы добавлять префикс к командам, генерируемым arsenal, необходимо установить глобальную переменную arsenal_prefix_cmd.
Например, если вам нужно, чтобы ваши команды начинались с proxychains -q:
>set arsenal_prefix_cmd=proxychains -q
Затем вы можете запустить arsenal с опцией префикса:
arsenal -f
Если вы получили ошибку при инициализации цвета, попробуйте:
export TERM='xterm-256color'
--
Если при запуске Arsenal возникает следующее исключение:
ImportError: cannot import name 'FullLoader'
Сначала проверьте, установлены ли требования:
pip install -r requirements.txt
Если исключение осталось:
pip install -U PyYAML
--
Если вы столкнулись с исключением, похожим на следующее (содержит TIOCSTI в strace) при запуске Arsenal:
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
Тогда вам может потребоваться повторно включить TIOCSTI. Пожалуйста, выполните следующие команды от root, чтобы исправить эту проблему в текущем сеансе:
sysctl -w dev.tty.legacy_tiocsti=1
Если вы хотите, чтобы этот обходной путь сохранялся после перезагрузки, добавьте следующую конфигурацию в файл sysctl.conf и перезагрузитесь:
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
Дополнительная информация доступна в issue https://github.com/Orange-Cyberdefense/arsenal/issues/77
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
Ментальная карта AD (чёрная версия)
Ментальная карта Exchange (спасибо @snovvcrash)

Ментальная карта Active Directory ACE
