Pegasus Pentest Arsenal (PPA)
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
Une boîte à outils complète de test de sécurité d'applications web qui combine 30 fonctionnalités puissantes de test d'intrusion en un seul outil.
Auteur
Soutenir le projet
Si vous trouvez cet outil utile, envisagez de soutenir son développement :

Fonctionnalités
-
Scanner HTTP sous-domaines + Curl
- Découvre les sous-domaines à l'aide d'une wordlist
- Vérifie le statut HTTP et les en-têtes de sécurité
- Identifie les erreurs de configuration de sécurité potentielles
-
Inspecteur de jetons JWT
- Analyse la structure et les revendications du jeton JWT
- Identifie les problèmes de sécurité dans la configuration du jeton
- Détecte les vulnérabilités JWT courantes
-
Détecteur de pollution de paramètres
- Teste la pollution de paramètres HTTP (HPP)
- Identifie les paramètres vulnérables
- Détecte les problèmes de gestion des paramètres côté serveur
-
Scanner de mauvaise configuration CORS
- Teste les mauvaises configurations de la politique CORS
- Identifie les politiques génériques dangereuses
- Détecte les risques d'exposition des identifiants
-
Testeur de contournement d'upload
- Teste les restrictions de téléchargement de fichiers
- Tente diverses techniques de contournement
- Identifie la gestion dangereuse des types de fichiers
-
Détecteur de répertoire .git exposé
- Recherche les fichiers de contrôle de version exposés
- Identifie les dépôts Git divulgués
- Teste la divulgation d'informations sensibles
-
Détecteur SSRF (Server Side Request Forgery)
- Teste les vulnérabilités SSRF
- Identifie les paramètres vulnérables
- Inclut des tests de points de terminaison de métadonnées cloud
-
Détecteur de délai d'injection SQL aveugle
- Teste l'injection SQL basée sur le temps
- Prend en charge plusieurs types de bases de données
- Identifie les paramètres injectables
-
Mappeur d'inclusion de fichier local (LFI)
- Teste les vulnérabilités LFI
- Inclut la détection de traversée de répertoires
- Prend en charge divers contournements d'encodage
-
Empreinte de pare-feu d'application web (WAF)
- Identifie la présence d'un WAF
- Détecte le fournisseur/type de WAF
- Teste l'efficacité du WAF
-
Auditeur d'en-têtes de sécurité
- Vérifie l'absence ou la faiblesse des en-têtes de sécurité
- Met en évidence les lacunes de protection CSP, HSTS et clickjacking
- Fournit des recommandations exploitables
-
Analyseur de robots.txt et Sitemap
- Récupère les directives robots.txt et les emplacements des sitemaps
- Met en évidence les chemins sensibles interdits
- Extrait les URLs des fichiers sitemap
-
Découverte de répertoires et de fichiers
- Sonde les chemins d'administration, d'API et de sauvegarde courants
- Identifie les services exposés et les points d'entrée
-
Scanner d'exposition de sauvegardes/configurations
- Recherche les archives de sauvegarde et les fichiers de configuration divulgués
- Signale les points potentiels de fuite de données
-
Testeur de redirection ouverte
- Teste les paramètres de redirection pour un comportement de redirection non sécurisé
- Signale les destinations de redirection externes reflétées
-
Testeur XSS réfléchi
- Injecte des charges utiles XSS dans les paramètres
- Détecte la réflexion pouvant mener à du XSS
-
Testeur d'injection d'en-tête Host
- Envoie des en-têtes Host/X-Forwarded-Host falsifiés
- Vérifie les problèmes de réflexion de l'hôte et de redirection non sécurisés
-
Testeur de méthode HTTP
- Identifie les méthodes HTTP dangereuses ou inattendues
- Affiche les en-têtes Allow du serveur pour un examen rapide
-
Vérificateur de sécurité des cookies
- Audite les drapeaux Secure, HttpOnly et SameSite
- Met en évidence les configurations de cookies de session faibles
-
Testeur de limitation de débit
- Envoie des requêtes en rafale pour détecter la limitation de débit
- Signale les pics de temps de réponse ou les réponses 429
-
Vérificateur de prise de contrôle de sous-domaine
- Vérifie les sous-domaines pour les empreintes courantes de services non réclamés
- Met en évidence les indicateurs de prise de contrôle pour validation manuelle
-
Testeur de clickjacking
- Audite X-Frame-Options et les ancêtres de trame CSP
- Signale les pages pouvant probablement être intégrées dans des iframes
-
Scanner de configuration TLS
- Négocie TLS avec la cible et affiche le protocole/chiffrement sélectionné
- Affiche les informations de l'émetteur, du sujet et de l'expiration du certificat
-
Testeur d'introspection GraphQL
- Sonde les points de terminaison GraphQL courants
- Vérifie si l'introspection du schéma est exposée
-
Vérificateur de jeton CSRF
- Analyse les formulaires et identifie les jetons anti-CSRF manquants
- Se concentre sur les formulaires POST risqués
-
Scanner de motif IDOR
- Mute les identifiants numériques dans les paramètres de requête
- Signale les changements suspects de comportement de contrôle d'accès
-
Découverte de version d'API
- Sonde les chemins courants de version d'API et de documentation
- Fait apparaître les points de terminaison accessibles pour un examen approfondi
-
Vérificateur d'empoisonnement de cache
- Envoie des sondes d'empoisonnement liées au cache via les en-têtes
- Détecte les motifs de réflexion et rapporte les en-têtes de cache
-
Testeur d'injection CRLF
- Injecte des charges utiles CRLF dans les paramètres de requête
- Vérifie le comportement d'injection d'en-tête
-
Testeur XXE
- Envoie des charges utiles XML avec des références à des entités externes
- Signale les réponses indiquant un analyseur XML non sécurisé
Installation
- Clonez le dépôt :
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
- Créez un environnement virtuel (recommandé) :
python -m venv venv
source venv/bin/activate # Sur Windows : venv\Scripts\activate