Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pegasus-Pentest-Arsenal — Ein umfassendes Toolkit für Sicherheitstests von Webanwendungen, das 10 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint. | Kitploit
Tools/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitCTFPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Fehlkonfiguration
Lernen & Bildung
Labs & Praxis
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Ein umfassendes Toolkit für Sicherheitstests von Webanwendungen, das 10 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.

Repository anzeigen
55166vor 5 MonatenVon Kitploit geprüft
Teilen

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|/,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Ein umfassendes Toolkit für Webanwendungs-Sicherheitstests, das 30 leistungsstarke Penetrationstest-Funktionen in einem Tool vereint.

Autor

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • E-Mail: [email protected]

Unterstützen Sie das Projekt

Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, die Entwicklung zu unterstützen:

Donate

Funktionen

  1. Subdomain + Curl HTTP Scanner

    • Ermittelt Subdomains mithilfe einer Wortliste
    • Überprüft HTTP-Status und Sicherheitsheader
    • Identifiziert potenzielle Sicherheitsfehlkonfigurationen
  2. JWT Token Inspector

    • Analysiert die JWT-Tokenstruktur und -Claims
    • Identifiziert Sicherheitsprobleme in der Token-Konfiguration
    • Erkennt häufige JWT-Schwachstellen
  3. Parameter Pollution Finder

    • Testet auf HTTP Parameter Pollution (HPP)
    • Identifiziert anfällige Parameter
    • Erkennt Probleme bei der serverseitigen Parameterverarbeitung
  4. CORS Misconfiguration Scanner

    • Testet auf Fehlkonfigurationen der CORS-Richtlinie
    • Identifiziert gefährliche Wildcard-Richtlinien
    • Erkennt Risiken der Offenlegung von Anmeldeinformationen
  5. Upload Bypass Tester

    • Testet Einschränkungen beim Dateiupload
    • Versucht verschiedene Bypass-Techniken
    • Identifiziert gefährliche Dateitypbehandlung
  6. Exposed .git Directory Finder

    • Scannt nach offengelegten Versionskontroll-Dateien
    • Identifiziert durchgesickerte Git-Repositorys
    • Testet auf Offenlegung sensibler Informationen
  7. SSRF (Server Side Request Forgery) Detector

    • Testet auf SSRF-Schwachstellen
    • Identifiziert anfällige Parameter
    • Enthält Tests für Cloud-Metadaten-Endpunkte
  8. Blind SQL Injection Time Delay Detector

    • Testet auf zeitbasierte SQL-Injection
    • Unterstützt mehrere Datenbanktypen
    • Identifiziert injizierbare Parameter
  9. Local File Inclusion (LFI) Mapper

    • Testet auf LFI-Schwachstellen
    • Enthält Erkennung von Pfadüberquerungen
    • Unterstützt verschiedene Kodierungs-Bypässe
  10. Web Application Firewall (WAF) Fingerprinter

    • Identifiziert das Vorhandensein einer WAF
    • Erkennt WAF-Anbieter/-Typ
    • Testet die Wirksamkeit der WAF
  11. Security Headers Auditor

    • Prüft auf fehlende oder schwache Sicherheitsheader
    • Hebt CSP-, HSTS- und Klickjacking-Schutzlücken hervor
    • Gibt umsetzbare Empfehlungen
  12. Robots.txt & Sitemap Analyzer

    • Ruft robots.txt-Direktiven und Sitemap-Standorte ab
    • Hebt sensible gesperrte Pfade hervor
    • Extrahiert URLs aus Sitemap-Dateien
  13. Directory & File Discovery

    • Testet gängige Admin-, API- und Backup-Pfade
    • Identifiziert offengelegte Dienste und Einstiegspunkte
  14. Backup/Config Exposure Scanner

    • Sucht nach durchgesickerten Backup-Archiven und Konfigurationsdateien
    • Markiert potenzielle Datenleckstellen
  15. Open Redirect Tester

    • Testet Redirect-Parameter auf unsicheres Redirect-Verhalten
    • Markiert reflektierte externe Redirect-Ziele
  16. Reflected XSS Tester

    • Injiziert XSS-Payloads in Parameter
    • Erkennt Reflexionen, die zu XSS führen könnten
  17. Host Header Injection Tester

    • Sendet gefälschte Host-/X-Forwarded-Host-Header
    • Überprüft auf unsichere Host-Reflexion und Redirect-Probleme
  18. HTTP Method Tester

    • Identifiziert gefährliche oder unerwartete HTTP-Methoden
    • Zeigt Server-Allow-Header zur schnellen Überprüfung an
  19. Cookie Security Checker

    • Prüft Secure-, HttpOnly- und SameSite-Flags
    • Hebt schwache Session-Cookie-Konfigurationen hervor
  20. Rate Limiting Tester

    • Sendet Burst-Anfragen zur Erkennung von Rate Limiting
    • Markiert Antwortzeit-Spitzen oder 429-Antworten
  21. Subdomain Takeover Checker

    • Überprüft Subdomains auf gängige Fingerabdrücke nicht beanspruchter Dienste
    • Hebt Takeover-Indikatoren zur manuellen Validierung hervor
  22. Clickjacking Tester

    • Prüft X-Frame-Options und CSP frame-ancestors
    • Markiert Seiten, die wahrscheinlich in iframes eingebettet werden können
  23. TLS Configuration Scanner

    • Handelt TLS mit dem Ziel aus und zeigt ausgewähltes Protokoll/Chiffre
    • Zeigt Zertifikataussteller, Subjekt und Ablaufdatum an
  24. GraphQL Introspection Tester

    • Testet gängige GraphQL-Endpunkte
    • Überprüft, ob Schema-Introspection offengelegt ist
  25. CSRF Token Checker

    • Parst Formulare und identifiziert fehlende Anti-CSRF-Token
    • Konzentriert sich auf riskante POST-Formulare
  26. IDOR Pattern Scanner

    • Mutiert numerische Identifikatoren in Query-Parametern
    • Markiert verdächtige Änderungen im Zugriffskontrollverhalten
  27. API Version Discovery

    • Testet gängige API- und Dokumentationsversionspfade
    • Zeigt zugängliche Endpunkte zur tiefergehenden Überprüfung an
  28. Cache Poisoning Checker

    • Sendet Cache-bezogene Poisoning-Probes über Header
    • Erkennt Reflexionsmuster und meldet Cache-Header
  29. CRLF Injection Tester

    • Injiziert CRLF-Payloads in Query-Parameter
    • Überprüft auf Header-Injektionsverhalten
  30. XXE Tester

    • Sendet XML-Payloads mit externen Entity-Referenzen
    • Markiert Antworten, die auf unsicheres XML-Parsing hinweisen

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Erstellen Sie eine virtuelle Umgebung (empfohlen):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. Installieren Sie die Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt

Verwendung

  1. Führen Sie das Hauptskript aus:
root@kitploit:~
python pegasus_pentest.py
  1. Wählen Sie ein Tool aus dem Menü (1-30)
  2. Folgen Sie den Anweisungen zur Eingabe der Zielinformationen
  3. Überprüfen Sie die Ergebnisse

Anforderungen

  • Python 3.8+
  • Erforderliche Pakete (siehe requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Sicherheitshinweise

  • Dieses Tool ist nur für Bildungszwecke und autorisierte Tests vorgesehen
  • Holen Sie stets die entsprechende Genehmigung ein, bevor Sie ein Ziel testen
  • Einige Funktionen können Sicherheitswarnungen auslösen oder durch Sicherheitskontrollen blockiert werden
  • Verwenden Sie es verantwortungsvoll und ethisch

Mitwirken

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch
  3. Commiten Sie Ihre Änderungen
  4. Pushen Sie den Branch
  5. Erstellen Sie einen Pull-Request

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Haftungsausschluss

Dieses Tool wird nur für Bildungszwecke und autorisierte Tests bereitgestellt. Die Nutzer sind dafür verantwortlich, vor dem Testen eines Ziels die entsprechende Genehmigung einzuholen. Die Autoren haften nicht für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen