Pegasus Pentest Arsenal (PPA)
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|/,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
Ein umfassendes Toolkit für Webanwendungs-Sicherheitstests, das 30 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.
Autor
Unterstützen Sie das Projekt
Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, die Entwicklung zu unterstützen:

Funktionen
-
Subdomain + Curl HTTP Scanner
- Ermittelt Subdomains mithilfe einer Wortliste
- Überprüft HTTP-Status und Sicherheitsheader
- Identifiziert potenzielle Sicherheitsfehlkonfigurationen
-
JWT Token Inspector
- Analysiert die JWT-Tokenstruktur und -Claims
- Identifiziert Sicherheitsprobleme in der Token-Konfiguration
- Erkennt häufige JWT-Schwachstellen
-
Parameter Pollution Finder
- Testet auf HTTP Parameter Pollution (HPP)
- Identifiziert anfällige Parameter
- Erkennt Probleme bei der serverseitigen Parameterverarbeitung
-
CORS Misconfiguration Scanner
- Testet auf Fehlkonfigurationen der CORS-Richtlinie
- Identifiziert gefährliche Wildcard-Richtlinien
- Erkennt Risiken der Offenlegung von Anmeldeinformationen
-
Upload Bypass Tester
- Testet Einschränkungen beim Dateiupload
- Versucht verschiedene Bypass-Techniken
- Identifiziert gefährliche Dateitypbehandlung
-
Exposed .git Directory Finder
- Scannt nach offengelegten Versionskontroll-Dateien
- Identifiziert durchgesickerte Git-Repositorys
- Testet auf Offenlegung sensibler Informationen
-
SSRF (Server Side Request Forgery) Detector
- Testet auf SSRF-Schwachstellen
- Identifiziert anfällige Parameter
- Enthält Tests für Cloud-Metadaten-Endpunkte
-
Blind SQL Injection Time Delay Detector
- Testet auf zeitbasierte SQL-Injection
- Unterstützt mehrere Datenbanktypen
- Identifiziert injizierbare Parameter
-
Local File Inclusion (LFI) Mapper
- Testet auf LFI-Schwachstellen
- Enthält Erkennung von Pfadüberquerungen
- Unterstützt verschiedene Kodierungs-Bypässe
-
Web Application Firewall (WAF) Fingerprinter
- Identifiziert das Vorhandensein einer WAF
- Erkennt WAF-Anbieter/-Typ
- Testet die Wirksamkeit der WAF
-
Security Headers Auditor
- Prüft auf fehlende oder schwache Sicherheitsheader
- Hebt CSP-, HSTS- und Klickjacking-Schutzlücken hervor
- Gibt umsetzbare Empfehlungen
-
Robots.txt & Sitemap Analyzer
- Ruft robots.txt-Direktiven und Sitemap-Standorte ab
- Hebt sensible gesperrte Pfade hervor
- Extrahiert URLs aus Sitemap-Dateien
-
Directory & File Discovery
- Testet gängige Admin-, API- und Backup-Pfade
- Identifiziert offengelegte Dienste und Einstiegspunkte
-
Backup/Config Exposure Scanner
- Sucht nach durchgesickerten Backup-Archiven und Konfigurationsdateien
- Markiert potenzielle Datenleckstellen
-
Open Redirect Tester
- Testet Redirect-Parameter auf unsicheres Redirect-Verhalten
- Markiert reflektierte externe Redirect-Ziele
-
Reflected XSS Tester
- Injiziert XSS-Payloads in Parameter
- Erkennt Reflexionen, die zu XSS führen könnten
-
Host Header Injection Tester
- Sendet gefälschte Host-/X-Forwarded-Host-Header
- Überprüft auf unsichere Host-Reflexion und Redirect-Probleme
-
HTTP Method Tester
- Identifiziert gefährliche oder unerwartete HTTP-Methoden
- Zeigt Server-Allow-Header zur schnellen Überprüfung an
-
Cookie Security Checker
- Prüft Secure-, HttpOnly- und SameSite-Flags
- Hebt schwache Session-Cookie-Konfigurationen hervor
-
Rate Limiting Tester
- Sendet Burst-Anfragen zur Erkennung von Rate Limiting
- Markiert Antwortzeit-Spitzen oder 429-Antworten
-
Subdomain Takeover Checker
- Überprüft Subdomains auf gängige Fingerabdrücke nicht beanspruchter Dienste
- Hebt Takeover-Indikatoren zur manuellen Validierung hervor
-
Clickjacking Tester
- Prüft X-Frame-Options und CSP frame-ancestors
- Markiert Seiten, die wahrscheinlich in iframes eingebettet werden können
-
TLS Configuration Scanner
- Handelt TLS mit dem Ziel aus und zeigt ausgewähltes Protokoll/Chiffre
- Zeigt Zertifikataussteller, Subjekt und Ablaufdatum an
-
GraphQL Introspection Tester
- Testet gängige GraphQL-Endpunkte
- Überprüft, ob Schema-Introspection offengelegt ist
-
CSRF Token Checker
- Parst Formulare und identifiziert fehlende Anti-CSRF-Token
- Konzentriert sich auf riskante POST-Formulare
-
IDOR Pattern Scanner
- Mutiert numerische Identifikatoren in Query-Parametern
- Markiert verdächtige Änderungen im Zugriffskontrollverhalten
-
API Version Discovery
- Testet gängige API- und Dokumentationsversionspfade
- Zeigt zugängliche Endpunkte zur tiefergehenden Überprüfung an
-
Cache Poisoning Checker
- Sendet Cache-bezogene Poisoning-Probes über Header
- Erkennt Reflexionsmuster und meldet Cache-Header
-
CRLF Injection Tester
- Injiziert CRLF-Payloads in Query-Parameter
- Überprüft auf Header-Injektionsverhalten
-
XXE Tester
- Sendet XML-Payloads mit externen Entity-Referenzen
- Markiert Antworten, die auf unsicheres XML-Parsing hinweisen
Installation
- Klonen Sie das Repository:
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
- Erstellen Sie eine virtuelle Umgebung (empfohlen):
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
- Installieren Sie die Abhängigkeiten:
pip install -r requirements.txt
Verwendung
- Führen Sie das Hauptskript aus:
python pegasus_pentest.py
- Wählen Sie ein Tool aus dem Menü (1-30)
- Folgen Sie den Anweisungen zur Eingabe der Zielinformationen
- Überprüfen Sie die Ergebnisse
Anforderungen
- Python 3.8+
- Erforderliche Pakete (siehe requirements.txt):
- requests
- httpx
- urllib3
- colorama
- pyjwt
- beautifulsoup4
Sicherheitshinweise