
Un toolkit completo per il test di sicurezza delle applicazioni web che combina 10 potenti funzionalità di penetration testing in un unico strumento.
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/|
/;/ '; |;|,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
Un kit completo di test di sicurezza per applicazioni web che combina 30 potenti funzionalità di penetration testing in un unico strumento.
Se trovi utile questo strumento, considera di supportare lo sviluppo:
Scanner HTTP Subdomain + Curl
Ispezionatore Token JWT
Rilevatore di Inquinamento dei Parametri
Scanner di Configurazione CORS Errata
Tester di Bypass Upload
Rilevatore di Directory .git Esposta
Rilevatore SSRF (Server Side Request Forgery)
Rilevatore di SQL Injection Basata su Ritardo Temporale
Mapper di Local File Inclusion (LFI)
Rilevatore di Web Application Firewall (WAF)
Auditor delle Intestazioni di Sicurezza
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
python -m venv venv
source venv/bin/activate # Su Windows: venv\Scripts\activate
pip install -r requirements.txt
python pegasus_pentest.py
Questo progetto è concesso in licenza secondo i termini della licenza MIT - consulta il file LICENSE per i dettagli.
Questo strumento è fornito solo per scopi educativi e di test autorizzati. Gli utenti sono responsabili di ottenere l'autorizzazione appropriata prima di testare qualsiasi target. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Analizzatore di Robots.txt e Sitemap
Scoperta di Directory e File
Scanner di Esposizione di Backup/Configurazione
Tester di Reindirizzamento Aperto
Tester XSS Riflesso
Tester di Iniezione di Intestazione Host
Tester di Metodi HTTP
Controllore di Sicurezza dei Cookie
Tester di Rate Limiting
Controllore di Subdomain Takeover
Tester di Clickjacking
Scanner di Configurazione TLS
Tester di Introspection GraphQL
Controllore Token CSRF
Scanner di Pattern IDOR
Scoperta di Versioni API
Controllore di Cache Poisoning
Tester di Iniezione CRLF
Tester XXE