Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/orange-cyberdefense/arsenal
侦察密码攻击漏洞利用信息收集Web安全渗透测试命令与控制实用工具与框架DNS 分析
GitHuborange-cyberdefense/arsenal

arsenal

Arsenal 只是一个用于黑客程序的快速清单和启动器。

查看仓库
3.8k5471年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
arsenal — Arsenal 只是一个用于黑客程序的快速清单和启动器。 | Kitploit

Arsenal

Arsenal 是一个快速的命令清单、提醒和启动器,专为渗透测试命令而设计。
这个项目由渗透测试者为渗透测试者编写,简化了那些难以记住的命令的使用

在 arsenal 中,你可以搜索命令,选择一个,然后它就会直接预填充到你的终端中。此功能与所使用的 shell 无关。实际上 arsenal 模拟了真实的用户输入(使用 TTY 参数和 IOCTL),因此 arsenal 可以与所有 shell 配合使用,并且你的命令会出现在历史记录中。

如果需要,你必须输入参数,但 arsenal 支持全局变量。
例如,在一次渗透测试中,我们可以设置变量 ip,以便用正确的 IP 预填充所有使用 IP 的命令。

为此,你只需在 arsenal 中输入以下命令:

root@kitploit:~
>set ip=10.10.10.10

作者:

  • Guillaume Muh
  • mayfly

该项目灵感来源于 navi (https://github.com/denisidoro/navi),因为原始版本是 bash 脚本,难以理解以添加功能。

Arsenal 新功能

  • 新颜色
  • 增加对 tmux 新窗格的支持(使用 -t)
  • 在 cheatsheets 命令中增加默认值支持,使用 <argument|default_value>
  • 在 cheatsheets 中支持描述
  • 新类别和标签
  • 新 cheatsheets
  • 增加 yml 支持(感谢 @0xswitch)
  • 增加通过 ctrl+t 的 fzf 支持(感谢 @mgp25)
  • 为生成的命令增加前缀(使用 -f)

安装与启动

  • 通过 pip:
root@kitploit:~
python3 -m pip install arsenal-cli
  • 运行(我们还建议你添加别名:alias a='arsenal')
root@kitploit:~
arsenal
  • 手动安装:
root@kitploit:~
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run

在你的 .bashrc 或 .zshrc 中添加 run 的路径,为此你可以运行 addalias.sh 脚本

root@kitploit:~
./addalias.sh
  • 另外,如果你是 Arch 用户,可以从 AUR 安装:
root@kitploit:~
git clone https://aur.archlinux.org/arsenal.git
cd arsenal 
makepkg -si
  • 或者使用 AUR 助手如 yay:
root@kitploit:~
yay -S arsenal

在 tmux 模式下启动

root@kitploit:~
./run -t # 如果你在带有一个窗格的 tmux 窗口中启动 arsenal,它将拆分窗口并将命令发送到另一个窗格,而不退出 arsenal
         # 如果窗口已经分割,命令将发送到另一个窗格,而不退出 arsenal
./run -t -e # 与 -t 模式类似,但在另一个窗格中直接执行,不退出 arsenal

添加外部 cheatsheets

你可以将自己的 cheatsheets 添加到 my_cheats 文件夹或 ~/.cheats 文件夹中。

你也可以将额外的路径添加到文件 <arsenal_home>/arsenal/modules/config.py 中, arsenal 读取 .md(MarkDown)和 .rst(RestructuredText)文件。

root@kitploit:~
CHEATS_PATHS = [
    join(BASEPATH, "cheats"), # 默认
    join(HOMEPATH, "docs/my_cheats")
]

Cheatsheets 示例位于 <arsenal_home>/cheats:README.md 和 README.rst

为生成的命令添加前缀

为了给 arsenal 生成的命令添加前缀,你需要设置 arsenal_prefix_cmd 全局变量。

例如,如果你需要命令以 proxychains -q 为前缀:

root@kitploit:~
>set arsenal_prefix_cmd=proxychains -q

然后你可以使用前缀选项运行 arsenal:

root@kitploit:~
arsenal -f

故障排除

如果你在颜色初始化时遇到错误,请尝试:

root@kitploit:~
export TERM='xterm-256color'

--

如果你在运行 Arsenal 时出现以下异常:

root@kitploit:~
ImportError: cannot import name 'FullLoader'

首先,检查是否已安装要求:

root@kitploit:~
pip install -r requirements.txt

如果异常仍然存在:

root@kitploit:~
pip install -U PyYAML

--

如果你在运行 Arsenal 时遇到类似于以下内容的异常(strace 中包含 TIOCSTI):

root@kitploit:~
[...]
    fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error

那么你可能需要重新启用 TIOCSTI。请以 root 身份运行以下命令来修复当前会话的此问题:

root@kitploit:~
sysctl -w dev.tty.legacy_tiocsti=1

如果你希望此解决方法在重启后仍然有效,请将以下配置添加到 sysctl.conf 文件并重启:

root@kitploit:~
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf

更多信息请参见问题 https://github.com/Orange-Cyberdefense/arsenal/issues/77

思维导图

  • Active Directory 思维导图
    • 由于 GitHub 上打开 SVG 时的 CSP 限制,我们将 AD 思维导图和源文件移到了此仓库:https://github.com/Orange-Cyberdefense/ocd-mindmaps

https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg

  • AD 思维导图黑色版

  • Exchange 思维导图(感谢 @snovvcrash)

  • Active Directory ACE 思维导图

TODO cheatsheets

反弹 shell

  • msfvenom
  • php
  • python
  • perl
  • powershell
  • java
  • ruby

白盒分析 grep 正则

  • php
  • nodejs
  • hash

工具

smb

  • enum4linux
  • smbmap
  • smbget
  • rpcclient
  • rpcinfo
  • nbtscan
  • impacket

kerberos 与 AD

  • impacket
  • bloodhound
  • rubeus
  • powerview
  • shadow credentials 攻击
  • samaccountname 攻击

MITM

  • mitm6
  • responder

反序列化

  • ysoserial
  • ysoserial.net

暴力破解与密码破解

  • hydra
  • hashcat
  • john

扫描

  • nmap
  • eyewitness
  • gowitness

模糊测试

  • gobuster
  • ffuf
  • wfuzz

DNS

  • dig
  • dnsrecon
  • dnsenum
  • sublist3r

rpc

  • rpcbind

netbios-ssn

  • snmpwalk
  • snmp-check
  • onesixtyone

sql

  • sqlmap

oracle

  • oscanner
  • sqlplus
  • tnscmd10g

mysql

  • mysql

nfs

  • showmount

rdp

  • xfreerdp
  • rdesktop
  • ncrack

mssql

  • sqsh

winrm

  • evilwinrm

redis

  • redis-cli

postgres

  • psql
  • pgdump

vnc

  • vncviewer

x11

  • xspy
  • xwd
  • xwininfo

ldap

  • ldapsearch

https

  • sslscan

web

  • burp
  • nikto
  • tplmap

app web

  • drupwn
  • wpscan
  • nuclei
下载工具