Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pegasus-Pentest-Arsenal — Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil. | Kitploit
Outils/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebExploitationTests de Sécurité des APICollecte d'InformationsSécurité WebCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Mauvaise Configuration
Apprentissage et Éducation
Labs et Pratique
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil.

Voir le dépôt
551619il y a 5 moisVérifié par Kitploit
Partager

Pegasus Pentest Arsenal (PPA)

                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Une boîte à outils complète de test de sécurité d'applications web qui combine 30 fonctionnalités puissantes de test d'intrusion en un seul outil.

Auteur

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub : sobri3195
  • Email : [email protected]

Soutenir le projet

Si vous trouvez cet outil utile, envisagez de soutenir son développement :

Donate

Fonctionnalités

  1. Scanner HTTP sous-domaines + Curl

    • Découvre les sous-domaines à l'aide d'une wordlist
    • Vérifie le statut HTTP et les en-têtes de sécurité
    • Identifie les erreurs de configuration de sécurité potentielles
  2. Inspecteur de jetons JWT

    • Analyse la structure et les revendications du jeton JWT
    • Identifie les problèmes de sécurité dans la configuration du jeton
    • Détecte les vulnérabilités JWT courantes
  3. Détecteur de pollution de paramètres

    • Teste la pollution de paramètres HTTP (HPP)
    • Identifie les paramètres vulnérables
    • Détecte les problèmes de gestion des paramètres côté serveur
  4. Scanner de mauvaise configuration CORS

    • Teste les mauvaises configurations de la politique CORS
    • Identifie les politiques génériques dangereuses
    • Détecte les risques d'exposition des identifiants
  5. Testeur de contournement d'upload

    • Teste les restrictions de téléchargement de fichiers
    • Tente diverses techniques de contournement
    • Identifie la gestion dangereuse des types de fichiers
  6. Détecteur de répertoire .git exposé

    • Recherche les fichiers de contrôle de version exposés
    • Identifie les dépôts Git divulgués
    • Teste la divulgation d'informations sensibles
  7. Détecteur SSRF (Server Side Request Forgery)

    • Teste les vulnérabilités SSRF
    • Identifie les paramètres vulnérables
    • Inclut des tests de points de terminaison de métadonnées cloud
  8. Détecteur de délai d'injection SQL aveugle

    • Teste l'injection SQL basée sur le temps
    • Prend en charge plusieurs types de bases de données
    • Identifie les paramètres injectables
  9. Mappeur d'inclusion de fichier local (LFI)

    • Teste les vulnérabilités LFI
    • Inclut la détection de traversée de répertoires
    • Prend en charge divers contournements d'encodage
  10. Empreinte de pare-feu d'application web (WAF)

    • Identifie la présence d'un WAF
    • Détecte le fournisseur/type de WAF
    • Teste l'efficacité du WAF
  11. Auditeur d'en-têtes de sécurité

    • Vérifie l'absence ou la faiblesse des en-têtes de sécurité
    • Met en évidence les lacunes de protection CSP, HSTS et clickjacking
    • Fournit des recommandations exploitables
  12. Analyseur de robots.txt et Sitemap

    • Récupère les directives robots.txt et les emplacements des sitemaps
    • Met en évidence les chemins sensibles interdits
    • Extrait les URLs des fichiers sitemap
  13. Découverte de répertoires et de fichiers

    • Sonde les chemins d'administration, d'API et de sauvegarde courants
    • Identifie les services exposés et les points d'entrée
  14. Scanner d'exposition de sauvegardes/configurations

    • Recherche les archives de sauvegarde et les fichiers de configuration divulgués
    • Signale les points potentiels de fuite de données
  15. Testeur de redirection ouverte

    • Teste les paramètres de redirection pour un comportement de redirection non sécurisé
    • Signale les destinations de redirection externes reflétées
  16. Testeur XSS réfléchi

    • Injecte des charges utiles XSS dans les paramètres
    • Détecte la réflexion pouvant mener à du XSS
  17. Testeur d'injection d'en-tête Host

    • Envoie des en-têtes Host/X-Forwarded-Host falsifiés
    • Vérifie les problèmes de réflexion de l'hôte et de redirection non sécurisés
  18. Testeur de méthode HTTP

    • Identifie les méthodes HTTP dangereuses ou inattendues
    • Affiche les en-têtes Allow du serveur pour un examen rapide
  19. Vérificateur de sécurité des cookies

    • Audite les drapeaux Secure, HttpOnly et SameSite
    • Met en évidence les configurations de cookies de session faibles
  20. Testeur de limitation de débit

    • Envoie des requêtes en rafale pour détecter la limitation de débit
    • Signale les pics de temps de réponse ou les réponses 429
  21. Vérificateur de prise de contrôle de sous-domaine

    • Vérifie les sous-domaines pour les empreintes courantes de services non réclamés
    • Met en évidence les indicateurs de prise de contrôle pour validation manuelle
  22. Testeur de clickjacking

    • Audite X-Frame-Options et les ancêtres de trame CSP
    • Signale les pages pouvant probablement être intégrées dans des iframes
  23. Scanner de configuration TLS

    • Négocie TLS avec la cible et affiche le protocole/chiffrement sélectionné
    • Affiche les informations de l'émetteur, du sujet et de l'expiration du certificat
  24. Testeur d'introspection GraphQL

    • Sonde les points de terminaison GraphQL courants
    • Vérifie si l'introspection du schéma est exposée
  25. Vérificateur de jeton CSRF

    • Analyse les formulaires et identifie les jetons anti-CSRF manquants
    • Se concentre sur les formulaires POST risqués
  26. Scanner de motif IDOR

    • Mute les identifiants numériques dans les paramètres de requête
    • Signale les changements suspects de comportement de contrôle d'accès
  27. Découverte de version d'API

    • Sonde les chemins courants de version d'API et de documentation
    • Fait apparaître les points de terminaison accessibles pour un examen approfondi
  28. Vérificateur d'empoisonnement de cache

    • Envoie des sondes d'empoisonnement liées au cache via les en-têtes
    • Détecte les motifs de réflexion et rapporte les en-têtes de cache
  29. Testeur d'injection CRLF

    • Injecte des charges utiles CRLF dans les paramètres de requête
    • Vérifie le comportement d'injection d'en-tête
  30. Testeur XXE

    • Envoie des charges utiles XML avec des références à des entités externes
    • Signale les réponses indiquant un analyseur XML non sécurisé

Installation

  1. Clonez le dépôt :
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Créez un environnement virtuel (recommandé) :
python -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate
Télécharger l’outil