
Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil.
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
Une boîte à outils complète de test de sécurité d'applications web qui combine 30 fonctionnalités puissantes de test d'intrusion en un seul outil.
Si vous trouvez cet outil utile, envisagez de soutenir son développement :
Scanner HTTP sous-domaines + Curl
Inspecteur de jetons JWT
Détecteur de pollution de paramètres
Scanner de mauvaise configuration CORS
Testeur de contournement d'upload
Détecteur de répertoire .git exposé
Détecteur SSRF (Server Side Request Forgery)
Détecteur de délai d'injection SQL aveugle
Mappeur d'inclusion de fichier local (LFI)
Empreinte de pare-feu d'application web (WAF)
Auditeur d'en-têtes de sécurité
Analyseur de robots.txt et Sitemap
Découverte de répertoires et de fichiers
Scanner d'exposition de sauvegardes/configurations
Testeur de redirection ouverte
Testeur XSS réfléchi
Testeur d'injection d'en-tête Host
Testeur de méthode HTTP
Vérificateur de sécurité des cookies
Testeur de limitation de débit
Vérificateur de prise de contrôle de sous-domaine
Testeur de clickjacking
Scanner de configuration TLS
Testeur d'introspection GraphQL
Vérificateur de jeton CSRF
Scanner de motif IDOR
Découverte de version d'API
Vérificateur d'empoisonnement de cache
Testeur d'injection CRLF
Testeur XXE
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
python -m venv venv
source venv/bin/activate # Sur Windows : venv\Scripts\activate
pip install -r requirements.txt
python pegasus_pentest.py
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Cet outil est fourni uniquement à des fins éducatives et de test autorisé. Les utilisateurs sont responsables de l'obtention d'une autorisation appropriée avant de tester une cible. Les auteurs ne sont pas responsables d'une mauvaise utilisation ou des dommages causés par cet outil.