Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pegasus-Pentest-Arsenal — Un toolkit completo per il test di sicurezza delle applicazioni web che combina 10 potenti funzionalità di penetration testing in un unico strumento. | Kitploit
Strumenti/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebExploitTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Configurazione Errata
Apprendimento e Formazione
Lab e Pratica
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Un toolkit completo per il test di sicurezza delle applicazioni web che combina 10 potenti funzionalità di penetration testing in un unico strumento.

Vedi Repository
5516195 mesi faRevisionato da Kitploit
Condividi

Pegasus Pentest Arsenal (PPA)

                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Un kit completo di test di sicurezza per applicazioni web che combina 30 potenti funzionalità di penetration testing in un unico strumento.

Autore

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Email: [email protected]

Supporta il Progetto

Se trovi utile questo strumento, considera di supportare lo sviluppo:

Donate

Funzionalità

  1. Scanner HTTP Subdomain + Curl

    • Scopre i sottodomini utilizzando una wordlist
    • Controlla lo stato HTTP e le intestazioni di sicurezza
    • Identifica potenziali configurazioni di sicurezza errate
  2. Ispezionatore Token JWT

    • Analizza la struttura e le rivendicazioni del token JWT
    • Identifica problemi di sicurezza nella configurazione del token
    • Rileva vulnerabilità JWT comuni
  3. Rilevatore di Inquinamento dei Parametri

    • Testa l'HTTP Parameter Pollution (HPP)
    • Identifica parametri vulnerabili
    • Rileva problemi di gestione dei parametri lato server
  4. Scanner di Configurazione CORS Errata

    • Testa le configurazioni errate delle policy CORS
    • Identifica policy wildcard pericolose
    • Rileva rischi di esposizione delle credenziali
  5. Tester di Bypass Upload

    • Testa le restrizioni di caricamento file
    • Prova varie tecniche di bypass
    • Identifica la gestione pericolosa dei tipi di file
  6. Rilevatore di Directory .git Esposta

    • Scansiona i file di version control esposti
    • Identifica repository Git divulgati
    • Testa la divulgazione di informazioni sensibili
  7. Rilevatore SSRF (Server Side Request Forgery)

    • Testa le vulnerabilità SSRF
    • Identifica parametri vulnerabili
    • Include test per endpoint di metadati cloud
  8. Rilevatore di SQL Injection Basata su Ritardo Temporale

    • Testa SQL injection basata sul tempo
    • Supporta molteplici tipi di database
    • Identifica parametri iniettabili
  9. Mapper di Local File Inclusion (LFI)

    • Testa le vulnerabilità LFI
    • Include il rilevamento di path traversal
    • Supporta vari bypass di codifica
  10. Rilevatore di Web Application Firewall (WAF)

    • Identifica la presenza di WAF
    • Rileva il fornitore/tipo di WAF
    • Testa l'efficacia del WAF
  11. Auditor delle Intestazioni di Sicurezza

    • Controlla la mancanza o la debolezza delle intestazioni di sicurezza
    • Evidenzia lacune in CSP, HSTS e protezione dal clickjacking
    • Fornisce raccomandazioni attuabili
  12. Analizzatore di Robots.txt e Sitemap

    • Recupera le direttive robots.txt e le posizioni delle sitemap
    • Evidenzia percorsi vietati sensibili
    • Estrae URL dai file della sitemap
  13. Scoperta di Directory e File

    • Sonda percorsi comuni di admin, API e backup
    • Identifica servizi e punti di ingresso esposti
  14. Scanner di Esposizione di Backup/Configurazione

    • Cerca archivi di backup e file di configurazione divulgati
    • Segnala potenziali punti di fuga di dati
  15. Tester di Reindirizzamento Aperto

    • Testa i parametri di reindirizzamento per comportamenti di reindirizzamento non sicuri
    • Segnala destinazioni di reindirizzamento riflesse esterne
  16. Tester XSS Riflesso

    • Inietta payload XSS nei parametri
    • Rileva riflessione che potrebbe portare a XSS
  17. Tester di Iniezione di Intestazione Host

    • Invia intestazioni Host/X-Forwarded-Host falsificate
    • Controlla la riflessione e i problemi di reindirizzamento non sicuri dell'host
  18. Tester di Metodi HTTP

    • Identifica metodi HTTP pericolosi o inaspettati
    • Mostra le intestazioni Allow del server per una rapida revisione
  19. Controllore di Sicurezza dei Cookie

    • Controlla i flag Secure, HttpOnly e SameSite
    • Evidenzia configurazioni deboli dei cookie di sessione
  20. Tester di Rate Limiting

    • Invia richieste a raffica per rilevare il rate limiting
    • Segnala picchi di tempo di risposta o risposte 429
  21. Controllore di Subdomain Takeover

    • Controlla i sottodomini per impronte digitali di servizi non rivendicati comuni
    • Evidenzia indicatori di takeover per la validazione manuale
  22. Tester di Clickjacking

    • Controlla X-Frame-Options e CSP frame-ancestors
    • Segnala pagine che possono probabilmente essere incorporate in iframe
  23. Scanner di Configurazione TLS

    • Negozia TLS con il target e mostra il protocollo/cifratura selezionati
    • Mostra informazioni sull'emittente, il soggetto e la scadenza del certificato
  24. Tester di Introspection GraphQL

    • Sonda endpoint GraphQL comuni
    • Controlla se l'introspection dello schema è esposta
  25. Controllore Token CSRF

    • Analizza i form e identifica token anti-CSRF mancanti
    • Si concentra su form POST rischiosi
  26. Scanner di Pattern IDOR

    • Modifica identificatori numerici nei parametri di query
    • Segnala cambiamenti sospetti nel comportamento del controllo accessi
  27. Scoperta di Versioni API

    • Sonda percorsi comuni di versioni API e documentazione
    • Espone endpoint accessibili per un'analisi approfondita
  28. Controllore di Cache Poisoning

    • Invia sonde di avvelenamento della cache tramite intestazioni
    • Rileva pattern di riflessione e riporta le intestazioni della cache
  29. Tester di Iniezione CRLF

    • Inietta payload CRLF nei parametri di query
    • Controlla il comportamento di iniezione delle intestazioni
  30. Tester XXE

    • Invia payload XML con riferimenti a entità esterne
    • Segnala risposte che indicano un parsing XML non sicuro

Installazione

  1. Clona il repository:
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Crea un ambiente virtuale (consigliato):
python -m venv venv
source venv/bin/activate  # Su Windows: venv\Scripts\activate
  1. Installa le dipendenze:
pip install -r requirements.txt

Utilizzo

  1. Esegui lo script principale:
python pegasus_pentest.py
  1. Seleziona uno strumento dal menu (1-30)
  2. Segui le istruzioni per inserire le informazioni sul target
  3. Esamina i risultati

Requisiti

  • Python 3.8+
  • Pacchetti richiesti (vedi requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Considerazioni sulla Sicurezza

Scarica lo strumento