Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pegasus-Pentest-Arsenal — Ein umfassendes Toolkit für Sicherheitstests von Webanwendungen, das 10 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint. | Kitploit
Tools/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitCTFPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Fehlkonfiguration
Lernen & Bildung
Labs & Praxis
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Ein umfassendes Toolkit für Sicherheitstests von Webanwendungen, das 10 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.

Repository anzeigen
551620vor 5 MonatenVon Kitploit geprüft
Teilen

Pegasus Pentest Arsenal (PPA)

                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|/,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Ein umfassendes Toolkit für Webanwendungs-Sicherheitstests, das 30 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.

Autor

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • E-Mail: [email protected]

Unterstützen Sie das Projekt

Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, die Entwicklung zu unterstützen:

Donate

Funktionen

  1. Subdomain + Curl HTTP Scanner

    • Ermittelt Subdomains mithilfe einer Wortliste
    • Überprüft HTTP-Status und Sicherheitsheader
    • Identifiziert potenzielle Sicherheitsfehlkonfigurationen
  2. JWT Token Inspector

    • Analysiert die JWT-Tokenstruktur und -Claims
    • Identifiziert Sicherheitsprobleme in der Token-Konfiguration
    • Erkennt häufige JWT-Schwachstellen
  3. Parameter Pollution Finder

    • Testet auf HTTP Parameter Pollution (HPP)
    • Identifiziert anfällige Parameter
    • Erkennt Probleme bei der serverseitigen Parameterverarbeitung
  4. CORS Misconfiguration Scanner

    • Testet auf Fehlkonfigurationen der CORS-Richtlinie
    • Identifiziert gefährliche Wildcard-Richtlinien
    • Erkennt Risiken der Offenlegung von Anmeldeinformationen
  5. Upload Bypass Tester

    • Testet Einschränkungen beim Dateiupload
    • Versucht verschiedene Bypass-Techniken
    • Identifiziert gefährliche Dateitypbehandlung
  6. Exposed .git Directory Finder

    • Scannt nach offengelegten Versionskontroll-Dateien
    • Identifiziert durchgesickerte Git-Repositorys
    • Testet auf Offenlegung sensibler Informationen
  7. SSRF (Server Side Request Forgery) Detector

    • Testet auf SSRF-Schwachstellen
    • Identifiziert anfällige Parameter
    • Enthält Tests für Cloud-Metadaten-Endpunkte
  8. Blind SQL Injection Time Delay Detector

    • Testet auf zeitbasierte SQL-Injection
    • Unterstützt mehrere Datenbanktypen
    • Identifiziert injizierbare Parameter
  9. Local File Inclusion (LFI) Mapper

    • Testet auf LFI-Schwachstellen
    • Enthält Erkennung von Pfadüberquerungen
    • Unterstützt verschiedene Kodierungs-Bypässe
  10. Web Application Firewall (WAF) Fingerprinter

    • Identifiziert das Vorhandensein einer WAF
    • Erkennt WAF-Anbieter/-Typ
    • Testet die Wirksamkeit der WAF
  11. Security Headers Auditor

    • Prüft auf fehlende oder schwache Sicherheitsheader
    • Hebt CSP-, HSTS- und Klickjacking-Schutzlücken hervor
    • Gibt umsetzbare Empfehlungen
  12. Robots.txt & Sitemap Analyzer

    • Ruft robots.txt-Direktiven und Sitemap-Standorte ab
    • Hebt sensible gesperrte Pfade hervor
    • Extrahiert URLs aus Sitemap-Dateien
  13. Directory & File Discovery

    • Testet gängige Admin-, API- und Backup-Pfade
    • Identifiziert offengelegte Dienste und Einstiegspunkte
  14. Backup/Config Exposure Scanner

    • Sucht nach durchgesickerten Backup-Archiven und Konfigurationsdateien
    • Markiert potenzielle Datenleckstellen
  15. Open Redirect Tester

    • Testet Redirect-Parameter auf unsicheres Redirect-Verhalten
    • Markiert reflektierte externe Redirect-Ziele
  16. Reflected XSS Tester

    • Injiziert XSS-Payloads in Parameter
    • Erkennt Reflexionen, die zu XSS führen könnten
  17. Host Header Injection Tester

    • Sendet gefälschte Host-/X-Forwarded-Host-Header
    • Überprüft auf unsichere Host-Reflexion und Redirect-Probleme
  18. HTTP Method Tester

    • Identifiziert gefährliche oder unerwartete HTTP-Methoden
    • Zeigt Server-Allow-Header zur schnellen Überprüfung an
  19. Cookie Security Checker

    • Prüft Secure-, HttpOnly- und SameSite-Flags
    • Hebt schwache Session-Cookie-Konfigurationen hervor
  20. Rate Limiting Tester

    • Sendet Burst-Anfragen zur Erkennung von Rate Limiting
    • Markiert Antwortzeit-Spitzen oder 429-Antworten
  21. Subdomain Takeover Checker

    • Überprüft Subdomains auf gängige Fingerabdrücke nicht beanspruchter Dienste
    • Hebt Takeover-Indikatoren zur manuellen Validierung hervor
  22. Clickjacking Tester

    • Prüft X-Frame-Options und CSP frame-ancestors
    • Markiert Seiten, die wahrscheinlich in iframes eingebettet werden können
  23. TLS Configuration Scanner

    • Handelt TLS mit dem Ziel aus und zeigt ausgewähltes Protokoll/Chiffre
    • Zeigt Zertifikataussteller, Subjekt und Ablaufdatum an
  24. GraphQL Introspection Tester

    • Testet gängige GraphQL-Endpunkte
    • Überprüft, ob Schema-Introspection offengelegt ist
  25. CSRF Token Checker

    • Parst Formulare und identifiziert fehlende Anti-CSRF-Token
    • Konzentriert sich auf riskante POST-Formulare
  26. IDOR Pattern Scanner

    • Mutiert numerische Identifikatoren in Query-Parametern
    • Markiert verdächtige Änderungen im Zugriffskontrollverhalten
  27. API Version Discovery

    • Testet gängige API- und Dokumentationsversionspfade
    • Zeigt zugängliche Endpunkte zur tiefergehenden Überprüfung an
  28. Cache Poisoning Checker

    • Sendet Cache-bezogene Poisoning-Probes über Header
    • Erkennt Reflexionsmuster und meldet Cache-Header
  29. CRLF Injection Tester

    • Injiziert CRLF-Payloads in Query-Parameter
    • Überprüft auf Header-Injektionsverhalten
  30. XXE Tester

    • Sendet XML-Payloads mit externen Entity-Referenzen
    • Markiert Antworten, die auf unsicheres XML-Parsing hinweisen

Installation

  1. Klonen Sie das Repository:
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Erstellen Sie eine virtuelle Umgebung (empfohlen):
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. Installieren Sie die Abhängigkeiten:
pip install -r requirements.txt

Verwendung

  1. Führen Sie das Hauptskript aus:
python pegasus_pentest.py
  1. Wählen Sie ein Tool aus dem Menü (1-30)
  2. Folgen Sie den Anweisungen zur Eingabe der Zielinformationen
  3. Überprüfen Sie die Ergebnisse

Anforderungen

  • Python 3.8+
  • Erforderliche Pakete (siehe requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Sicherheitshinweise

Tool herunterladen