Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pegasus-Pentest-Arsenal — Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil. | Kitploit
Outils/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitationTests de Sécurité des APICollecte d'InformationsSécurité WebCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Mauvaise Configuration
Apprentissage et Éducation
Labs et Pratique
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil.

Voir le dépôt
55166il y a 5 moisVérifié par Kitploit
Partager

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Une boîte à outils complète de test de sécurité d'applications web qui combine 30 fonctionnalités puissantes de test d'intrusion en un seul outil.

Auteur

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub : sobri3195
  • Email : [email protected]

Soutenir le projet

Si vous trouvez cet outil utile, envisagez de soutenir son développement :

Donate

Fonctionnalités

  1. Scanner HTTP sous-domaines + Curl

    • Découvre les sous-domaines à l'aide d'une wordlist
    • Vérifie le statut HTTP et les en-têtes de sécurité
    • Identifie les erreurs de configuration de sécurité potentielles
  2. Inspecteur de jetons JWT

    • Analyse la structure et les revendications du jeton JWT
    • Identifie les problèmes de sécurité dans la configuration du jeton
    • Détecte les vulnérabilités JWT courantes
  3. Détecteur de pollution de paramètres

    • Teste la pollution de paramètres HTTP (HPP)
    • Identifie les paramètres vulnérables
    • Détecte les problèmes de gestion des paramètres côté serveur
  4. Scanner de mauvaise configuration CORS

    • Teste les mauvaises configurations de la politique CORS
    • Identifie les politiques génériques dangereuses
    • Détecte les risques d'exposition des identifiants
  5. Testeur de contournement d'upload

    • Teste les restrictions de téléchargement de fichiers
    • Tente diverses techniques de contournement
    • Identifie la gestion dangereuse des types de fichiers
  6. Détecteur de répertoire .git exposé

    • Recherche les fichiers de contrôle de version exposés
    • Identifie les dépôts Git divulgués
    • Teste la divulgation d'informations sensibles
  7. Détecteur SSRF (Server Side Request Forgery)

    • Teste les vulnérabilités SSRF
    • Identifie les paramètres vulnérables
    • Inclut des tests de points de terminaison de métadonnées cloud
  8. Détecteur de délai d'injection SQL aveugle

    • Teste l'injection SQL basée sur le temps
    • Prend en charge plusieurs types de bases de données
    • Identifie les paramètres injectables
  9. Mappeur d'inclusion de fichier local (LFI)

    • Teste les vulnérabilités LFI
    • Inclut la détection de traversée de répertoires
    • Prend en charge divers contournements d'encodage
  10. Empreinte de pare-feu d'application web (WAF)

    • Identifie la présence d'un WAF
    • Détecte le fournisseur/type de WAF
    • Teste l'efficacité du WAF
  11. Auditeur d'en-têtes de sécurité

    • Vérifie l'absence ou la faiblesse des en-têtes de sécurité
    • Met en évidence les lacunes de protection CSP, HSTS et clickjacking
    • Fournit des recommandations exploitables
  12. Analyseur de robots.txt et Sitemap

    • Récupère les directives robots.txt et les emplacements des sitemaps
    • Met en évidence les chemins sensibles interdits
    • Extrait les URLs des fichiers sitemap
  13. Découverte de répertoires et de fichiers

    • Sonde les chemins d'administration, d'API et de sauvegarde courants
    • Identifie les services exposés et les points d'entrée
  14. Scanner d'exposition de sauvegardes/configurations

    • Recherche les archives de sauvegarde et les fichiers de configuration divulgués
    • Signale les points potentiels de fuite de données
  15. Testeur de redirection ouverte

    • Teste les paramètres de redirection pour un comportement de redirection non sécurisé
    • Signale les destinations de redirection externes reflétées
  16. Testeur XSS réfléchi

    • Injecte des charges utiles XSS dans les paramètres
    • Détecte la réflexion pouvant mener à du XSS
  17. Testeur d'injection d'en-tête Host

    • Envoie des en-têtes Host/X-Forwarded-Host falsifiés
    • Vérifie les problèmes de réflexion de l'hôte et de redirection non sécurisés
  18. Testeur de méthode HTTP

    • Identifie les méthodes HTTP dangereuses ou inattendues
    • Affiche les en-têtes Allow du serveur pour un examen rapide
  19. Vérificateur de sécurité des cookies

    • Audite les drapeaux Secure, HttpOnly et SameSite
    • Met en évidence les configurations de cookies de session faibles
  20. Testeur de limitation de débit

    • Envoie des requêtes en rafale pour détecter la limitation de débit
    • Signale les pics de temps de réponse ou les réponses 429
  21. Vérificateur de prise de contrôle de sous-domaine

    • Vérifie les sous-domaines pour les empreintes courantes de services non réclamés
    • Met en évidence les indicateurs de prise de contrôle pour validation manuelle
  22. Testeur de clickjacking

    • Audite X-Frame-Options et les ancêtres de trame CSP
    • Signale les pages pouvant probablement être intégrées dans des iframes
  23. Scanner de configuration TLS

    • Négocie TLS avec la cible et affiche le protocole/chiffrement sélectionné
    • Affiche les informations de l'émetteur, du sujet et de l'expiration du certificat
  24. Testeur d'introspection GraphQL

    • Sonde les points de terminaison GraphQL courants
    • Vérifie si l'introspection du schéma est exposée
  25. Vérificateur de jeton CSRF

    • Analyse les formulaires et identifie les jetons anti-CSRF manquants
    • Se concentre sur les formulaires POST risqués
  26. Scanner de motif IDOR

    • Mute les identifiants numériques dans les paramètres de requête
    • Signale les changements suspects de comportement de contrôle d'accès
  27. Découverte de version d'API

    • Sonde les chemins courants de version d'API et de documentation
    • Fait apparaître les points de terminaison accessibles pour un examen approfondi
  28. Vérificateur d'empoisonnement de cache

    • Envoie des sondes d'empoisonnement liées au cache via les en-têtes
    • Détecte les motifs de réflexion et rapporte les en-têtes de cache
  29. Testeur d'injection CRLF

    • Injecte des charges utiles CRLF dans les paramètres de requête
    • Vérifie le comportement d'injection d'en-tête
  30. Testeur XXE

    • Envoie des charges utiles XML avec des références à des entités externes
    • Signale les réponses indiquant un analyseur XML non sécurisé

Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Créez un environnement virtuel (recommandé) :
root@kitploit:~
python -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate
  1. Installez les dépendances :
root@kitploit:~
pip install -r requirements.txt

Utilisation

  1. Exécutez le script principal :
root@kitploit:~
python pegasus_pentest.py
  1. Sélectionnez un outil dans le menu (1-30)
  2. Suivez les invites pour saisir les informations de la cible
  3. Examinez les résultats

Prérequis

  • Python 3.8+
  • Paquets requis (voir requirements.txt) :
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Considérations de sécurité

  • Cet outil est destiné uniquement à des fins éducatives et de test autorisé
  • Obtenez toujours une autorisation appropriée avant de tester une cible
  • Certaines fonctionnalités peuvent déclencher des alertes de sécurité ou être bloquées par des contrôles de sécurité
  • Utilisez-le de manière responsable et éthique

Contribution

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité
  3. Validez vos modifications
  4. Poussez vers la branche
  5. Créez une Pull Request

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de test autorisé. Les utilisateurs sont responsables de l'obtention d'une autorisation appropriée avant de tester une cible. Les auteurs ne sont pas responsables d'une mauvaise utilisation ou des dommages causés par cet outil.

Télécharger l’outil