Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pegasus-Pentest-Arsenal — Ein umfassendes Toolkit für Sicherheitstests von Webanwendungen, das 10 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint. | Kitploit
Tools/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitCTFPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Fehlkonfiguration
Lernen & Bildung
Labs & Praxis
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Ein umfassendes Toolkit für Sicherheitstests von Webanwendungen, das 10 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.

Repository anzeigen
5516vor 4 MonatenVon Kitploit geprüft
Teilen

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|/,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Ein umfassendes Toolkit für Webanwendungs-Sicherheitstests, das 30 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.

Autor

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • E-Mail: [email protected]

Unterstützen Sie das Projekt

Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, die Entwicklung zu unterstützen:

Donate

Funktionen

  1. Subdomain + Curl HTTP Scanner

    • Ermittelt Subdomains mithilfe einer Wortliste
    • Überprüft HTTP-Status und Sicherheitsheader
    • Identifiziert potenzielle Sicherheitsfehlkonfigurationen
  2. JWT Token Inspector

    • Analysiert die JWT-Tokenstruktur und -Claims
    • Identifiziert Sicherheitsprobleme in der Token-Konfiguration
    • Erkennt häufige JWT-Schwachstellen
  3. Parameter Pollution Finder

    • Testet auf HTTP Parameter Pollution (HPP)
    • Identifiziert anfällige Parameter
    • Erkennt Probleme bei der serverseitigen Parameterverarbeitung
  4. CORS Misconfiguration Scanner

    • Testet auf Fehlkonfigurationen der CORS-Richtlinie
    • Identifiziert gefährliche Wildcard-Richtlinien
    • Erkennt Risiken der Offenlegung von Anmeldeinformationen
  5. Upload Bypass Tester

    • Testet Einschränkungen beim Dateiupload
    • Versucht verschiedene Bypass-Techniken
    • Identifiziert gefährliche Dateitypbehandlung
  6. Exposed .git Directory Finder

    • Scannt nach offengelegten Versionskontroll-Dateien
    • Identifiziert durchgesickerte Git-Repositorys
    • Testet auf Offenlegung sensibler Informationen
  7. SSRF (Server Side Request Forgery) Detector

    • Testet auf SSRF-Schwachstellen
    • Identifiziert anfällige Parameter
    • Enthält Tests für Cloud-Metadaten-Endpunkte
  8. Blind SQL Injection Time Delay Detector

    • Testet auf zeitbasierte SQL-Injection
    • Unterstützt mehrere Datenbanktypen
    • Identifiziert injizierbare Parameter
  9. Local File Inclusion (LFI) Mapper

    • Testet auf LFI-Schwachstellen
    • Enthält Erkennung von Pfadüberquerungen
    • Unterstützt verschiedene Kodierungs-Bypässe
  10. Web Application Firewall (WAF) Fingerprinter

    • Identifiziert das Vorhandensein einer WAF
    • Erkennt WAF-Anbieter/-Typ
    • Testet die Wirksamkeit der WAF
  11. Security Headers Auditor

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Erstellen Sie eine virtuelle Umgebung (empfohlen):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. Installieren Sie die Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt

Verwendung

  1. Führen Sie das Hauptskript aus:
root@kitploit:~
python pegasus_pentest.py
  1. Wählen Sie ein Tool aus dem Menü (1-30)
  2. Folgen Sie den Anweisungen zur Eingabe der Zielinformationen
  3. Überprüfen Sie die Ergebnisse

Anforderungen

  • Python 3.8+
  • Erforderliche Pakete (siehe requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Sicherheitshinweise

  • Dieses Tool ist nur für Bildungszwecke und autorisierte Tests vorgesehen
  • Holen Sie stets die entsprechende Genehmigung ein, bevor Sie ein Ziel testen
  • Einige Funktionen können Sicherheitswarnungen auslösen oder durch Sicherheitskontrollen blockiert werden
  • Verwenden Sie es verantwortungsvoll und ethisch

Mitwirken

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch
  3. Commiten Sie Ihre Änderungen
  4. Pushen Sie den Branch
  5. Erstellen Sie einen Pull-Request

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Haftungsausschluss

Dieses Tool wird nur für Bildungszwecke und autorisierte Tests bereitgestellt. Die Nutzer sind dafür verantwortlich, vor dem Testen eines Ziels die entsprechende Genehmigung einzuholen. Die Autoren haften nicht für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen
  • Prüft auf fehlende oder schwache Sicherheitsheader
  • Hebt CSP-, HSTS- und Klickjacking-Schutzlücken hervor
  • Gibt umsetzbare Empfehlungen
  • Robots.txt & Sitemap Analyzer

    • Ruft robots.txt-Direktiven und Sitemap-Standorte ab
    • Hebt sensible gesperrte Pfade hervor
    • Extrahiert URLs aus Sitemap-Dateien
  • Directory & File Discovery

    • Testet gängige Admin-, API- und Backup-Pfade
    • Identifiziert offengelegte Dienste und Einstiegspunkte
  • Backup/Config Exposure Scanner

    • Sucht nach durchgesickerten Backup-Archiven und Konfigurationsdateien
    • Markiert potenzielle Datenleckstellen
  • Open Redirect Tester

    • Testet Redirect-Parameter auf unsicheres Redirect-Verhalten
    • Markiert reflektierte externe Redirect-Ziele
  • Reflected XSS Tester

    • Injiziert XSS-Payloads in Parameter
    • Erkennt Reflexionen, die zu XSS führen könnten
  • Host Header Injection Tester

    • Sendet gefälschte Host-/X-Forwarded-Host-Header
    • Überprüft auf unsichere Host-Reflexion und Redirect-Probleme
  • HTTP Method Tester

    • Identifiziert gefährliche oder unerwartete HTTP-Methoden
    • Zeigt Server-Allow-Header zur schnellen Überprüfung an
  • Cookie Security Checker

    • Prüft Secure-, HttpOnly- und SameSite-Flags
    • Hebt schwache Session-Cookie-Konfigurationen hervor
  • Rate Limiting Tester

    • Sendet Burst-Anfragen zur Erkennung von Rate Limiting
    • Markiert Antwortzeit-Spitzen oder 429-Antworten
  • Subdomain Takeover Checker

    • Überprüft Subdomains auf gängige Fingerabdrücke nicht beanspruchter Dienste
    • Hebt Takeover-Indikatoren zur manuellen Validierung hervor
  • Clickjacking Tester

    • Prüft X-Frame-Options und CSP frame-ancestors
    • Markiert Seiten, die wahrscheinlich in iframes eingebettet werden können
  • TLS Configuration Scanner

    • Handelt TLS mit dem Ziel aus und zeigt ausgewähltes Protokoll/Chiffre
    • Zeigt Zertifikataussteller, Subjekt und Ablaufdatum an
  • GraphQL Introspection Tester

    • Testet gängige GraphQL-Endpunkte
    • Überprüft, ob Schema-Introspection offengelegt ist
  • CSRF Token Checker

    • Parst Formulare und identifiziert fehlende Anti-CSRF-Token
    • Konzentriert sich auf riskante POST-Formulare
  • IDOR Pattern Scanner

    • Mutiert numerische Identifikatoren in Query-Parametern
    • Markiert verdächtige Änderungen im Zugriffskontrollverhalten
  • API Version Discovery

    • Testet gängige API- und Dokumentationsversionspfade
    • Zeigt zugängliche Endpunkte zur tiefergehenden Überprüfung an
  • Cache Poisoning Checker

    • Sendet Cache-bezogene Poisoning-Probes über Header
    • Erkennt Reflexionsmuster und meldet Cache-Header
  • CRLF Injection Tester

    • Injiziert CRLF-Payloads in Query-Parameter
    • Überprüft auf Header-Injektionsverhalten
  • XXE Tester

    • Sendet XML-Payloads mit externen Entity-Referenzen
    • Markiert Antworten, die auf unsicheres XML-Parsing hinweisen