Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Panoptic — Panoptic ist ein Open-Source-Tool für Penetrationstests, das die Suche und den Abruf von Inhalten gängiger Log- und Konfigurationsdateien über Path-Traversal-Schwachstellen automatisiert. | Kitploit
Tools/GitHubGitHub/lightos/panoptic
AufklärungSchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHublightos/panoptic

Panoptic

Panoptic ist ein Open-Source-Tool für Penetrationstests, das die Suche und den Abruf von Inhalten gängiger Log- und Konfigurationsdateien über Path-Traversal-Schwachstellen automatisiert.

Repository anzeigen
3257415vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Panoptic

Panoptic Logo

License: MIT Python Versions Ruff mypy GitHub last commit CodeRabbit Pull Request Reviews

Panoptic ist ein quelloffenes Penetrationstest-Werkzeug, das die Suche und den Abruf gängiger Log- und Konfigurationsdateien über Path-Traversal-Schwachstellen automatisiert.

Panoptic Demo

Funktionen

  • Asynchrones, gleichzeitiges Scannen mit konfigurierbarem Worker-Pool (--concurrency)
  • Automatische Erkennung gängiger Log- und Konfigurationsdateien über parameterbasierte, pfadbasierte, POST-, Cookie-, Header- und JSON- Body-Injektion
  • FUZZ-Marker für beliebige Injektionspunkte – platzieren Sie FUZZ in einem beliebigen --header- oder --data-Wert
  • Base64-Kodierung für Endpunkte, die Dateipfade dekodieren (--base64)
  • Automatische Betriebssystemerkennung mit Option zur Einschränkung weiterer Scans
  • Heuristischer Antwortvergleich mit Statuscode-Filterung zur Reduzierung falsch positiver Ergebnisse
  • Dynamische Fallinjektion – parst /etc/passwd für Dateien im Home-Verzeichnis, mysql-bin.index für Binlog-Dateien
  • Mehrere Ausgabeformate: Text (rich), JSON, CSV (--output-format)
  • Fortsetzen/Prüfpunkt-Unterstützung für langlaufende Scans (--resume-file)
  • TOML-Konfigurationsdateien für dauerhafte Einstellungen (--config)
  • Mehrere Bypass-Techniken für Traversal: Präfixe, Postfixe, Multiplikator, Schrägstrich-Ersetzung, doppelte Kodierung
  • HTTP/HTTPS- und SOCKS5-Proxy-Unterstützung mit Validierung
  • Unterstützung für zufällige oder benutzerdefinierte User-Agents, Cookies und Header
  • Schwärzung von Anmeldedaten in Banner-, Log- und maschinenlesbarer Ausgabe (einschließlich numerischer und boolescher JSON-Body-Werte)
  • Sensible Artefakte werden auf POSIX mit Nur-Besitzer-0600-Berechtigungen und – wo das Betriebssystem es unterstützt – mit Symlink-Schutz für die letzte Komponente gehärtet
  • Selbstaktualisierung mit Remote-URL-Überprüfung (--update)

Voraussetzungen

  • Python 3.10+
  • Git
  • Abhängigkeiten: httpx[socks], rich, rich-argparse und tomli auf Python 3.10

Installation

git clone https://github.com/lightos/Panoptic.git
cd Panoptic
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .
panoptic --version

Aktivieren Sie unter Windows-Eingabeaufforderung mit .venv\Scripts\activate.bat; in PowerShell verwenden Sie .venv\Scripts\Activate.ps1. Die editierbare Installation hält Panoptic mit diesem Checkout für --update verbunden. Behalten Sie daher das Verzeichnis an seinem Platz. Führen Sie nicht pip install panoptic aus: Dieser PyPI-Name gehört zu einem nicht verwandten Projekt.

Für die Entwicklung:

python -m pip install -e ".[dev]"

Verwendung

panoptic --url "http://target/include.php?file=test.txt"

Beispiele

Einfacher parameterbasierter LFI

panoptic --url "http://target/include.php?file=test.txt"
panoptic --url "http://target/include.php?file=test.txt&id=1" \
  --param file

POST-Daten-Injektion

panoptic --url "http://target/include.php" \
  --data "file=test.txt&id=1" --param file

Pfadbasierter LFI

panoptic --url "http://target/view.php/test.txt" --path-based

Base64-kodierter Parameter

panoptic --url "http://target/load.php?file=dGVzdC50eHQ=" \
  --base64 --auto

Cookie-Injektion (FUZZ-Marker)

panoptic --url "http://target/page.php" \
  --header "Cookie: lang=FUZZ" --auto

JSON-Body-Injektion (FUZZ-Marker)

panoptic --url "http://target/api/load" \
  --data '{"file":"FUZZ"}' --auto

Benutzerdefinierte Header-Injektion (FUZZ-Marker)

panoptic --url "http://target/page.php" \
  --header "X-Template: FUZZ" --auto

Erweiterungsparameter

panoptic --url "http://target/view.php?file=test&type=txt" \
  --param file --ext-param type

Filter-Bypass mit Präfix

panoptic --url "http://target/filtered.php?file=test.txt" \
  --prefix "....//....//....//....//"

Gefilterte Scans

panoptic --url "http://target/include.php?file=test.txt" \
  --os "*NIX" --type conf
panoptic --url "http://target/include.php?file=test.txt" \
  --software PostgreSQL

JSON-Ausgabe mit Fortsetzungsunterstützung

panoptic --url "http://target/include.php?file=test.txt" \
  --output-format json --output-file results.json \
  --resume-file scan.checkpoint

Proxy mit ignorierten SSL-Fehlern

panoptic --url "https://target/include.php?file=test.txt" \
  --proxy "socks5://127.0.0.1:9050" --invalid-ssl

Verfügbare Filter auflisten

panoptic --list software
panoptic --list category
panoptic --list os

Umfassender Scan

panoptic --url "http://target/include.php?file=test.txt" \
  --auto --all-versions --concurrency 8

FUZZ-Marker

Platzieren Sie FUZZ an beliebiger Stelle in --header- oder --data-Werten, um den Injektionspunkt zu markieren. Panoptic ersetzt FUZZ während des Scans durch jeden Dateipfad. Dies ermöglicht das Testen von Injektionspunkten, die --param nicht erreichen kann:

InjektionstypBeispiel
Cookie-Wert--header "Cookie: theme=FUZZ"
Benutzerdefinierter Header--header "X-Include: FUZZ"
JSON-Body--data '{"template":"FUZZ"}'
Verschachtelter Wert--header "Cookie: sid=abc; lang=FUZZ"

Wenn FUZZ vorhanden ist, ist --param nicht erforderlich.

Konfiguration

Panoptic unterstützt TOML-Konfigurationsdateien für dauerhafte Einstellungen:

panoptic --url "http://target/include.php?file=test.txt" \
  --config ~/.config/panoptic/config.toml

Standardkonfigurationsspeicherort: ~/.config/panoptic/config.toml (wird automatisch geladen, wenn vorhanden, auch ohne --config).

[defaults]
# Any long option name (with dashes as underscores) is accepted here,
# including the target and output destinations.
url = "http://target/include.php?file=test.txt"
concurrency = 8
verbose = true
automatic = true
all_versions = true
output_format = "json"
output_file = "results.json"
log_file = "scan.log"
resume_file = "scan.checkpoint"

[proxy]
url = "socks5://127.0.0.1:9050"

[headers]
user_agent = "Mozilla/5.0"
cookie = "sid=foobar; auth=1"
values = ["X-Forwarded-For: 127.0.0.1"]

Priorität: CLI-Argumente > Konfigurationsdatei > integrierte Standardwerte.

Von der Konfiguration unterstützte Ziel- und Ausgabeoptionen

Die Tabelle [defaults] akzeptiert jede Scan-Option, nicht nur Leistungs- Optimierungen. Insbesondere können Sie Folgendes dauerhaft festlegen:

  • url – das Standardziel (pro Lauf mit --url überschreibbar)
  • output_format, output_file – wohin maschinenlesbare Ergebnisse gehen
  • log_file – Konsolenausgabe in eine Datei spiegeln
  • resume_file – Prüfpunkt-Speicherort für fortsetzbare Scans
Tool herunterladen