Pegasus-Suite
Ein umfassendes Sicherheits-Toolkit mit über 1000 Penetrationstest- und Sicherheitsbewertungswerkzeugen.
Autor
Letda Kes Dr. Sobri, S.Kom.
Kontakt: [email protected]
GitHub: github.com/sobri3195
Übersicht
Pegasus-Suite ist ein All-in-One-Cybersicherheits-Framework, das für Sicherheitsexperten, Penetrationstester und ethische Hacker entwickelt wurde. Dieses Toolkit bietet eine einheitliche Oberfläche für den Zugriff auf über 1000 spezialisierte Sicherheitswerkzeuge für Aufklärung, Schwachstellenbewertung, Ausnutzung, Post-Exploitation und mehr.
Hauptfunktionen
- Netzwerkerkennung
- Port-Scannen
- Dienst-Enumeration
- Betriebssystem-Fingerprinting
- DNS-Aufklärung
- E-Mail-Harvesting
- Website-Aufklärung
- Whois-Abfrage
- Metadaten-Extraktion
- Shodan-Integration
- SSL/TLS-Analyse
- Cloud-Infrastruktur-Erkennung
- API-Endpunkt-Erkennung
- Subdomain-Enumeration
- Technologie-Stack-Identifikation
Schwachstellenbewertung
- Automatisierter Schwachstellenscanner
- Netzwerk-Schwachstellenbewertung
- Webanwendungs-Schwachstellenscanner
- CMS-Schwachstellenscanner
- Datenbank-Schwachstellenbewertung
- IoT-Schwachstellenscanner
- Cloud-Sicherheitsbewertung
- Mobile-Anwendungs-Schwachstellenscanner
- API-Sicherheitstests
- Compliance-Tests (GDPR, PCI DSS, HIPAA)
- OWASP Top 10 Scanner
- Container-Sicherheitsbewertung
- Firewall-Tests
- IDS/IPS-Tests
- SSL/TLS-Schwachstellenscanner
Webanwendungssicherheit
- SQL-Injection-Tests
- XSS-Scanner
- CSRF-Tester
- File-Inclusion-Scanner
- Command-Injection-Scanner
- Directory-Traversal-Tests
- File-Upload-Schwachstellenscanner
- Web-Shell-Erkennung
- Web Application Firewall (WAF)-Erkennung
- Versteckte Parameter-Erkennung
- API-Sicherheitstests
- JWT-Token-Analyse
- OAuth-Sicherheitstests
- GraphQL-Sicherheitstests
- WordPress-Sicherheitsscanner
- Joomla-Sicherheitsscanner
- Drupal-Sicherheitsscanner
- Web-Cache-Schwachstellenscanner
- CORS-Fehlkonfigurationsscanner
- HTTP-Header-Sicherheitsanalyse
Netzwerksicherheit
- Netzwerk-Scannen
- Paketanalyse
- Verkehrsüberwachung
- ARP-Spoofing
- DNS-Spoofing
- Man-in-the-Middle-Angriffe
- Netzwerk-Sniffing
- Protokollanalyse
- Firewall-Tests
- IDS/IPS-Umgehung
- Proxy-Werkzeuge
- VPN-Sicherheitstests
- Routenmanipulation
- Netzwerkgeräte-Ausnutzung
- TCP/IP-Stack-Fingerprinting
Drahtlose Sicherheit
- WLAN-Netzwerkscanner
- WEP-Knacken
- WPA/WPA2-Knacken
- WPS-Angriffe
- Evil-Twin-Angriffe
- Bluetooth-Sicherheit
- Drahtlose Verkehrsanalyse
- Störungserkennung
- Rogue-Access-Point-Erkennung
- Drahtloses IDS/IPS
- WLAN-Deauthentifizierung
- RFID/NFC-Sicherheit
- Zigbee-Sicherheit
- WLAN-Geolokalisierung
- Drahtlose IoT-Sicherheit
Passwortangriffe
- Wörterbuchangriff
- Brute-Force-Angriff
- Regenbogentabellen-Angriff
- Passwort-Profiling
- Benutzerdefinierter Passwortgenerator
- Hash-Knacken
- Social-Engineering-Passwörter
- Standardpasswort-Prüfung
- Passwortstärke-Analyse
- Passwort-Wiederherstellungswerkzeuge
- Dienstspezifische Passwortangriffe
- Credential-Harvesting
- Passwortrichtlinien-Tester
- Pass-the-Hash-Angriffe
- Keylogger-Werkzeuge
Exploitation-Werkzeuge
- Remote-Exploitation
- Clientseitige Exploitation
- Webanwendungs-Exploitation
- Datenbank-Exploitation
- Schwachstellen-Exploitation
- Dienst-Exploitation
- Lokale Exploitation
- Exploit-Entwicklung
- Shellcode-Generierung
- Buffer-Overflow-Werkzeuge
- Format-String-Exploitation
- Command-Injection
- Race-Condition-Exploitation
- Fuzzing-Werkzeuge
- Payload-Generierung
Post-Exploitation
- Privilegieneskalation
- Persistenzmechanismen
- Laterale Bewegung
- Datenexfiltration
- Beweisentfernung
- Keylogging
- Bildschirmaufnahme
- Remote-Command & Control
- Backdoor-Implementierung
- Prozessmanipulation
- Memory-Forensik-Umgehung
- Anti-Virus-Umgehung
- Firewall/IDS-Umgehung
- Pivoting-Techniken
- Credential-Harvesting
Social Engineering
- Phishing-Kampagnen
- Spear-Phishing
- SMS-Phishing (Smishing)
- Voice-Phishing (Vishing)
- QR-Code-Phishing
- Social-Media-Angriffe
- Physisches Social Engineering
- Pretexting-Vorlagen
- Watering-Hole-Angriffe
- Erstellung bösartiger Dokumente
- Social-Engineering-Toolkit
- Generierung gefälschter Websites
- Credential-Harvesting
- Business-E-Mail-Kompromittierung
- Social-Engineering-Analyse
Reverse Engineering
- Binäranalyse
- Disassembler
- Debugger
- Dekompilierer
- Firmware-Analyse
- Malware-Analyse
- Speicheranalyse
- Protokoll-Reverse-Engineering
- API-Hooking
- Code-Obfuskationsanalyse
- Mobile-App-Reverse-Engineering
- Hardware-Reverse-Engineering
- Netzwerkprotokollanalyse
- Anti-Reverse-Engineering-Umgehung
- Binär-Patching
Forensik und Incident Response
- Datenträgerforensik
- Speicherforensik
- Netzwerkforensik
- Mobile Forensik
- Datenbankforensik
- E-Mail-Forensik
- Browser-Forensik
- Cloud-Forensik
- Log-Analyse
- Datenwiederherstellung
- Steganographie-Analyse
- Zeitlinienanalyse
- Anti-Forensik-Erkennung
- Incident-Response-Automatisierung
- Digitale Beweissammlung
Kryptographie-Werkzeuge
- Verschlüsselungswerkzeuge
- Entschlüsselungswerkzeuge
- Hash-Generatoren
- Hash-Knacker
- Schlüsselgenerierung
- Zertifikatsverwaltung
- Sichere Kommunikation
- Kryptanalyse-Werkzeuge
- SSL/TLS-Analyse
- Steganographie
- Kryptowährungsanalyse
- Digitale Signaturwerkzeuge
- Passwort-Tresor
- Zufallszahlengenerierung
- Sicheres Dateilöschen
Mobile Sicherheit
- Android-App-Analyse
- iOS-App-Analyse
- Mobile-Malware-Analyse
- App-Berechtigungsanalyse
- Mobile Penetrationstests
- Mobiler Verkehrsanalyse
- App-Reverse-Engineering
- Mobile-Geräteverwaltungsbewertung
- Mobile Forensik
- Mobile-Backend-Sicherheit
- Mobile-API-Sicherheit
- App-Store-Sicherheit
- Sicheres Codieren für Mobile
- Jailbreak/Root-Erkennung
- Bewertung der Sicherheit mobiler Geräte
Cloud-Sicherheit
- AWS-Sicherheitsbewertung
- Azure-Sicherheitsbewertung
- GCP-Sicherheitsbewertung
- Cloud-Speichersicherheit
- Kubernetes-Sicherheit
- Docker-Sicherheit
- Serverlose Sicherheit
- Cloud-Identitätsverwaltung
- Cloud-Netzwerksicherheit
- Cloud-Konfigurationsprüfung
- Cloud-Datenschutz
- DevOps-Sicherheit
- Cloud-Incident-Response
IoT-Sicherheit
- IoT-Gerätebewertung
- IoT-Kommunikationsprotokollanalyse
- IoT-Firmware-Analyse
- MQTT-Sicherheit
- CoAP-Sicherheit
- Zigbee-Sicherheit
- Z-Wave-Sicherheit
- Bluetooth-LE-Sicherheit
- HF-Kommunikationsanalyse
- Industrielles IoT-Sicherheit
- Smart-Home-Sicherheit
- Medizinische Gerätesicherheit
- Automobil-Sicherheit
- IoT-Schwachstellenscanner
- IoT-Penetrationstests
ICS/SCADA-Sicherheit
- SCADA-Systembewertung
- PLC-Sicherheit
- HMI-Sicherheit
- Industrielle Protokollanalyse
- Modbus-Sicherheit
- DNP3-Sicherheit
- IEC 61850-Sicherheit
- ICCP-Sicherheit
- OPC UA-Sicherheit
- Industrielle Netzwerküberwachung
- Air-Gap-Analyse
- ICS-Penetrationstests
- ICS-Incident-Response
- ICS-Schwachstellenbewertung
- Steuerungssystem-Härtung
OSINT
- Social-Media-Intelligence
- Domain-WHOIS-Analyse
- E-Mail-Adressen-Erkennung
- Telefonnummernanalyse
- Benutzernamen-Enumeration
- Dokument-Metadatenanalyse
- Bild-Intelligence
- IP-Adressen-Intelligence
- Dark-Web-Intelligence
- Geolokalisierungs-Intelligence
- Geschäftsinformationssammlung
- Personensuchwerkzeuge
- Nachrichtenüberwachung
- Öffentliche Register-Suche
- Verstoßdatenanalyse
Verwendung
- Klonen Sie das Repository
- Führen Sie
python Pegasus-Suite.py aus
- Navigieren Sie durch das interaktive Menü, um auf die gewünschten Werkzeuge zuzugreifen
Installation
git clone https://github.com/sobri3195/Pegasus-Suite.git
cd Pegasus-Suite
python Pegasus-Suite.py
Voraussetzungen
- Python 3.6+
- Erforderliche Python-Pakete (siehe requirements.txt)
- Einige Werkzeuge erfordern möglicherweise zusätzliche Abhängigkeiten
Rechtlicher Hinweis
Dieses Werkzeug dient nur zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Toolkits zum Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Der Autor haftet nicht für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Unterstützen Sie das Projekt
Wenn Sie dieses Projekt nützlich finden, erwägen Sie eine Unterstützung:

Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.