Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pegasus-Pentest-Arsenal — Un completo kit de herramientas de prueba de seguridad de aplicaciones web que combina 10 potentes funciones de prueba de penetración en una sola herramienta. | Kitploit
Herramientas/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Mala Configuración
Aprendizaje y Educación
Labs y Práctica
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Un completo kit de herramientas de prueba de seguridad de aplicaciones web que combina 10 potentes funciones de prueba de penetración en una sola herramienta.

Ver Repositorio
551621hace 5 mesesRevisado por Kitploit
Compartir

Pegasus Pentest Arsenal (PPA)

                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Un completo conjunto de herramientas de pruebas de seguridad para aplicaciones web que combina 30 potentes funcionalidades de pruebas de penetración en una sola herramienta.

Autor

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Correo electrónico: [email protected]

Apoya el Proyecto

Si encuentras útil esta herramienta, considera apoyar su desarrollo:

Donate

Características

  1. Escáner de Subdominios + Curl HTTP

    • Descubre subdominios usando una lista de palabras
    • Verifica el estado HTTP y las cabeceras de seguridad
    • Identifica posibles configuraciones de seguridad incorrectas
  2. Inspector de Tokens JWT

    • Analiza la estructura y las reclamaciones del token JWT
    • Identifica problemas de seguridad en la configuración del token
    • Detecta vulnerabilidades comunes de JWT
  3. Buscador de Contaminación de Parámetros

    • Prueba la Contaminación de Parámetros HTTP (HPP)
    • Identifica parámetros vulnerables
    • Detecta problemas en el manejo de parámetros del lado del servidor
  4. Escáner de Configuración Incorrecta de CORS

    • Prueba configuraciones incorrectas de la política CORS
    • Identifica políticas comodín peligrosas
    • Detecta riesgos de exposición de credenciales
  5. Probador de Bypass de Subida de Archivos

    • Prueba las restricciones de subida de archivos
    • Intenta varias técnicas de bypass
    • Identifica el manejo peligroso de tipos de archivo
  6. Buscador de Directorio .git Expuesto

    • Escanea en busca de archivos de control de versiones expuestos
    • Identifica repositorios Git filtrados
    • Prueba la divulgación de información sensible
  7. Detector de SSRF (Server Side Request Forgery)

    • Prueba vulnerabilidades SSRF
    • Identifica parámetros vulnerables
    • Incluye pruebas de endpoints de metadatos en la nube
  8. Detector de Inyección SQL Ciega por Retardo Temporal

    • Prueba inyección SQL basada en tiempo
    • Soporta múltiples tipos de bases de datos
    • Identifica parámetros inyectables
  9. Mapeador de Inclusión Local de Archivos (LFI)

    • Prueba vulnerabilidades LFI
    • Incluye detección de traversal de rutas
    • Soporta varios bypass de codificación
  10. Identificador de Firewall de Aplicaciones Web (WAF)

    • Identifica la presencia de WAF
    • Detecta el fabricante/tipo de WAF
    • Prueba la efectividad del WAF
  11. Auditor de Cabeceras de Seguridad

    • Comprueba la ausencia o debilidad de cabeceras de seguridad
    • Destaca carencias en CSP, HSTS y protección contra clickjacking
    • Proporciona recomendaciones prácticas
  12. Analizador de Robots.txt y Sitemap

    • Recupera directivas de robots.txt y ubicaciones de sitemap
    • Destaca rutas sensibles desautorizadas
    • Extrae URLs de archivos sitemap
  13. Descubrimiento de Directorios y Archivos

    • Sondea rutas comunes de administración, API y backups
    • Identifica servicios expuestos y puntos de entrada
  14. Escáner de Exposición de Backups/Configuración

    • Busca archivos de backup y configuración filtrados
    • Señala posibles puntos de fuga de datos
  15. Probador de Redirección Abierta

    • Prueba parámetros de redirección para comportamientos de redirección inseguros
    • Señala destinos de redirección externa reflejados
  16. Probador de XSS Reflejado

    • Inyecta payloads XSS en parámetros
    • Detecta reflexión que podría llevar a XSS
  17. Probador de Inyección de Cabecera de Host

    • Envía cabeceras Host/X-Forwarded-Host falsificadas
    • Comprueba problemas de reflexión y redirección insegura de host
  18. Probador de Métodos HTTP

    • Identifica métodos HTTP peligrosos o inesperados
    • Muestra las cabeceras Allow del servidor para revisión rápida
  19. Verificador de Seguridad de Cookies

    • Audita las banderas Secure, HttpOnly y SameSite
    • Destaca configuraciones débiles de cookies de sesión
  20. Probador de Limitación de Tasa

    • Envía ráfagas de solicitudes para detectar limitación de tasa
    • Señala picos en el tiempo de respuesta o respuestas 429
  21. Verificador de Ocupación de Subdominios

    • Comprueba subdominios en busca de huellas comunes de servicios no reclamados
    • Destaca indicadores de ocupación para validación manual
  22. Probador de Clickjacking

    • Audita las cabeceras X-Frame-Options y CSP frame-ancestors
    • Señala páginas que probablemente pueden incrustarse en iframes
  23. Escáner de Configuración TLS

    • Negocia TLS con el objetivo y muestra el protocolo/cifrado seleccionado
    • Muestra el emisor del certificado, asunto e información de caducidad
  24. Probador de Introspección GraphQL

    • Sondea endpoints comunes de GraphQL
    • Comprueba si la introspección del esquema está expuesta
  25. Verificador de Tokens CSRF

    • Analiza formularios e identifica la falta de tokens anti-CSRF
    • Se centra en formularios POST riesgosos
  26. Escáner de Patrones IDOR

    • Modifica identificadores numéricos en parámetros de consulta
    • Señala cambios sospechosos en el comportamiento de control de acceso
  27. Descubrimiento de Versiones de API

    • Sondea rutas comunes de versiones de API y documentación
    • Revela endpoints accesibles para un análisis más profundo
  28. Verificador de Envenenamiento de Caché

    • Envía sondas de envenenamiento relacionadas con caché mediante cabeceras
    • Detecta patrones de reflexión e informa cabeceras de caché
  29. Probador de Inyección CRLF

    • Inyecta payloads CRLF en parámetros de consulta
    • Comprueba comportamientos de inyección en cabeceras
  30. Probador XXE

    • Envía payloads XML con referencias a entidades externas
    • Señala respuestas que indican un análisis XML inseguro

Instalación

  1. Clona el repositorio:
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Crea un entorno virtual (recomendado):
python -m venv venv
source venv/bin/activate  # En Windows: venv\Scripts\activate
  1. Instala las dependencias:
pip install -r requirements.txt

Uso

  1. Ejecuta el script principal:
python pegasus_pentest.py
  1. Selecciona una herramienta del menú (1-30)
  2. Sigue las indicaciones para ingresar la información del objetivo
  3. Revisa los resultados

Requisitos

Descargar herramienta