Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebExploitTest di Sicurezza delle APIRaccolta InformazioniSicurezza WebCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Pegasus-Pentest-Arsenal — Un toolkit completo per il test di sicurezza delle applicazioni web che combina 10 potenti funzionalità di penetration testing in un unico strumento. | Kitploit
Configurazione Errata
Apprendimento e Formazione
Lab e Pratica
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Un toolkit completo per il test di sicurezza delle applicazioni web che combina 10 potenti funzionalità di penetration testing in un unico strumento.

Vedi Repository
55164 mesi faRevisionato da Kitploit
Condividi

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Un kit completo di test di sicurezza per applicazioni web che combina 30 potenti funzionalità di penetration testing in un unico strumento.

Autore

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Email: [email protected]

Supporta il Progetto

Se trovi utile questo strumento, considera di supportare lo sviluppo:

Donate

Funzionalità

  1. Scanner HTTP Subdomain + Curl

    • Scopre i sottodomini utilizzando una wordlist
    • Controlla lo stato HTTP e le intestazioni di sicurezza
    • Identifica potenziali configurazioni di sicurezza errate
  2. Ispezionatore Token JWT

    • Analizza la struttura e le rivendicazioni del token JWT
    • Identifica problemi di sicurezza nella configurazione del token
    • Rileva vulnerabilità JWT comuni
  3. Rilevatore di Inquinamento dei Parametri

    • Testa l'HTTP Parameter Pollution (HPP)
    • Identifica parametri vulnerabili
    • Rileva problemi di gestione dei parametri lato server
  4. Scanner di Configurazione CORS Errata

    • Testa le configurazioni errate delle policy CORS
    • Identifica policy wildcard pericolose
    • Rileva rischi di esposizione delle credenziali
  5. Tester di Bypass Upload

    • Testa le restrizioni di caricamento file
    • Prova varie tecniche di bypass
    • Identifica la gestione pericolosa dei tipi di file
  6. Rilevatore di Directory .git Esposta

    • Scansiona i file di version control esposti
    • Identifica repository Git divulgati
    • Testa la divulgazione di informazioni sensibili
  7. Rilevatore SSRF (Server Side Request Forgery)

    • Testa le vulnerabilità SSRF
    • Identifica parametri vulnerabili
    • Include test per endpoint di metadati cloud
  8. Rilevatore di SQL Injection Basata su Ritardo Temporale

    • Testa SQL injection basata sul tempo
    • Supporta molteplici tipi di database
    • Identifica parametri iniettabili
  9. Mapper di Local File Inclusion (LFI)

    • Testa le vulnerabilità LFI
    • Include il rilevamento di path traversal
    • Supporta vari bypass di codifica
  10. Rilevatore di Web Application Firewall (WAF)

    • Identifica la presenza di WAF
    • Rileva il fornitore/tipo di WAF
    • Testa l'efficacia del WAF
  11. Auditor delle Intestazioni di Sicurezza

Installazione

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Crea un ambiente virtuale (consigliato):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # Su Windows: venv\Scripts\activate
  1. Installa le dipendenze:
root@kitploit:~
pip install -r requirements.txt

Utilizzo

  1. Esegui lo script principale:
root@kitploit:~
python pegasus_pentest.py
  1. Seleziona uno strumento dal menu (1-30)
  2. Segui le istruzioni per inserire le informazioni sul target
  3. Esamina i risultati

Requisiti

  • Python 3.8+
  • Pacchetti richiesti (vedi requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Considerazioni sulla Sicurezza

  • Questo strumento è solo per scopi educativi e di test autorizzati
  • Ottieni sempre l'autorizzazione appropriata prima di testare qualsiasi target
  • Alcune funzionalità potrebbero attivare allarmi di sicurezza o essere bloccate da controlli di sicurezza
  • Utilizza in modo responsabile ed etico

Contribuire

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità
  3. Esegui il commit delle tue modifiche
  4. Fai push sul branch
  5. Crea una Pull Request

Licenza

Questo progetto è concesso in licenza secondo i termini della licenza MIT - consulta il file LICENSE per i dettagli.

Disclaimer

Questo strumento è fornito solo per scopi educativi e di test autorizzati. Gli utenti sono responsabili di ottenere l'autorizzazione appropriata prima di testare qualsiasi target. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento
  • Controlla la mancanza o la debolezza delle intestazioni di sicurezza
  • Evidenzia lacune in CSP, HSTS e protezione dal clickjacking
  • Fornisce raccomandazioni attuabili
  • Analizzatore di Robots.txt e Sitemap

    • Recupera le direttive robots.txt e le posizioni delle sitemap
    • Evidenzia percorsi vietati sensibili
    • Estrae URL dai file della sitemap
  • Scoperta di Directory e File

    • Sonda percorsi comuni di admin, API e backup
    • Identifica servizi e punti di ingresso esposti
  • Scanner di Esposizione di Backup/Configurazione

    • Cerca archivi di backup e file di configurazione divulgati
    • Segnala potenziali punti di fuga di dati
  • Tester di Reindirizzamento Aperto

    • Testa i parametri di reindirizzamento per comportamenti di reindirizzamento non sicuri
    • Segnala destinazioni di reindirizzamento riflesse esterne
  • Tester XSS Riflesso

    • Inietta payload XSS nei parametri
    • Rileva riflessione che potrebbe portare a XSS
  • Tester di Iniezione di Intestazione Host

    • Invia intestazioni Host/X-Forwarded-Host falsificate
    • Controlla la riflessione e i problemi di reindirizzamento non sicuri dell'host
  • Tester di Metodi HTTP

    • Identifica metodi HTTP pericolosi o inaspettati
    • Mostra le intestazioni Allow del server per una rapida revisione
  • Controllore di Sicurezza dei Cookie

    • Controlla i flag Secure, HttpOnly e SameSite
    • Evidenzia configurazioni deboli dei cookie di sessione
  • Tester di Rate Limiting

    • Invia richieste a raffica per rilevare il rate limiting
    • Segnala picchi di tempo di risposta o risposte 429
  • Controllore di Subdomain Takeover

    • Controlla i sottodomini per impronte digitali di servizi non rivendicati comuni
    • Evidenzia indicatori di takeover per la validazione manuale
  • Tester di Clickjacking

    • Controlla X-Frame-Options e CSP frame-ancestors
    • Segnala pagine che possono probabilmente essere incorporate in iframe
  • Scanner di Configurazione TLS

    • Negozia TLS con il target e mostra il protocollo/cifratura selezionati
    • Mostra informazioni sull'emittente, il soggetto e la scadenza del certificato
  • Tester di Introspection GraphQL

    • Sonda endpoint GraphQL comuni
    • Controlla se l'introspection dello schema è esposta
  • Controllore Token CSRF

    • Analizza i form e identifica token anti-CSRF mancanti
    • Si concentra su form POST rischiosi
  • Scanner di Pattern IDOR

    • Modifica identificatori numerici nei parametri di query
    • Segnala cambiamenti sospetti nel comportamento del controllo accessi
  • Scoperta di Versioni API

    • Sonda percorsi comuni di versioni API e documentazione
    • Espone endpoint accessibili per un'analisi approfondita
  • Controllore di Cache Poisoning

    • Invia sonde di avvelenamento della cache tramite intestazioni
    • Rileva pattern di riflessione e riporta le intestazioni della cache
  • Tester di Iniezione CRLF

    • Inietta payload CRLF nei parametri di query
    • Controlla il comportamento di iniezione delle intestazioni
  • Tester XXE

    • Invia payload XML con riferimenti a entità esterne
    • Segnala risposte che indicano un parsing XML non sicuro