
مجموعة شاملة لاختبار أمان تطبيقات الويب تجمع 10 ميزات قوية لاختبار الاختراق في أداة واحدة.
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|/,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
أداة شاملة لاختبار أمان تطبيقات الويب تجمع بين 30 ميزة قوية لاختبار الاختراق في أداة واحدة.
إذا وجدت هذه الأداة مفيدة، فكر في دعم التطوير:
ماسح HTTP للمجالات الفرعية + Curl
مفتش رمز JWT
مكتشف تلويث المعاملات
ماسح أخطاء تكوين CORS
مختبر تجاوز الرفع
مكتشف دليل .git المكشوف
كاشف SSRF (تزوير الطلب من جانب الخادم)
كاشف تأخير وقت حقن SQL الأعمى
مخطط تضمين الملفات المحلية (LFI)
بصمة جدار الحماية لتطبيقات الويب (WAF)
مدقق ترويسات الأمان
محلل Robots.txt و Sitemap
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
pip install -r requirements.txt
python pegasus_pentest.py
هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.
هذه الأداة مقدمة للأغراض التعليمية والاختبارات المصرح بها فقط. المستخدمون مسؤولون عن الحصول على التصريح المناسب قبل اختبار أي هدف. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
اكتشاف الدلائل والملفات
ماسح كشف النسخ الاحتياطي والإعدادات
مختبر إعادة التوجيه المفتوح
مختبر XSS المنعكس
مختبر حقن ترويسة المضيف
مختبر طرق HTTP
مدقق أمان ملفات تعريف الارتباط
مختبر تحديد المعدل
مكتشف الاستيلاء على النطاق الفرعي
مختبر النقر
ماسح تكوين TLS
مختبر استعلام GraphQL
مدقق رمز CSRF
ماسح نمط IDOR
اكتشاف إصدار API
مختبر تسميم ذاكرة التخزين المؤقت
مختبر حقن CRLF
مختبر XXE