Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Pegasus-Pentest-Arsenal — 10の強力な侵入テスト機能を1つのツールに統合した、包括的なウェブアプリケーションセキュリティテストツールキット。 | Kitploit
ツール/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
偵察脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトAPIセキュリティテスト情報収集ウェブセキュリティCTFペネトレーションテスト設定ミス学習と教育ラボと実践
551665ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
sobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

10の強力な侵入テスト機能を1つのツールに統合した、包括的なウェブアプリケーションセキュリティテストツールキット。

リポジトリを見る

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|/,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

30 の強力な侵入テスト機能を 1 つのツールにまとめた、包括的な Web アプリケーションセキュリティテストツールキットです。

著者

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Email: [email protected]

プロジェクトを支援する

このツールが役立つと感じられたなら、開発への支援をご検討ください:

Donate

機能

  1. Subdomain + Curl HTTP Scanner

    • ワードリストを使用してサブドメインを発見
    • HTTP ステータスとセキュリティヘッダーをチェック
    • 潜在的なセキュリティ設定ミスを特定
  2. JWT Token Inspector

    • JWT トークンの構造とクレームを分析
    • トークン設定のセキュリティ問題を特定
    • 一般的な JWT 脆弱性を検出
  3. Parameter Pollution Finder

    • HTTP パラメータ汚染(HPP)をテスト
    • 脆弱なパラメータを特定
    • サーバー側のパラメータ処理の問題を検出
  4. CORS Misconfiguration Scanner

    • CORS ポリシーの設定ミスをテスト
    • 危険なワイルドカードポリシーを特定
    • クレデンシャル漏洩リスクを検出
  5. Upload Bypass Tester

    • ファイルアップロード制限をテスト
    • さまざまなバイパス手法を試行
    • 危険なファイルタイプ処理を特定
  6. Exposed .git Directory Finder

    • 露出したバージョン管理ファイルをスキャン
    • 漏洩した Git リポジトリを特定
    • 機密情報の開示をテスト
  7. SSRF (Server Side Request Forgery) Detector

    • SSRF 脆弱性をテスト
    • 脆弱なパラメータを特定
    • クラウドメタデータエンドポイントテストを含む
  8. Blind SQL Injection Time Delay Detector

    • 時間ベースの SQL インジェクションをテスト
    • 複数のデータベースタイプをサポート
    • インジェクション可能なパラメータを特定
  9. Local File Inclusion (LFI) Mapper

    • LFI 脆弱性をテスト
    • パストラバーサル検出を含む
    • さまざまなエンコーディングバイパスをサポート
  10. Web Application Firewall (WAF) Fingerprinter

    • WAF の存在を特定
    • WAF ベンダー/タイプを検出
    • WAF の有効性をテスト
  11. Security Headers Auditor

    • 欠落または脆弱なセキュリティヘッダーをチェック
    • CSP、HSTS、クリックジャッキング保護のギャップを強調
    • 実行可能な推奨事項を提供
  12. Robots.txt & Sitemap Analyzer

    • robots.txt の指示とサイトマップの場所を取得
    • 機密性の高い不許可パスを強調
    • サイトマップファイルから URL を抽出
  13. Directory & File Discovery

    • 一般的な管理、API、バックアップパスをプローブ
    • 露出したサービスとエントリポイントを特定
  14. Backup/Config Exposure Scanner

    • 漏洩したバックアップアーカイブと設定ファイルを検索

インストール

  1. リポジトリをクローン:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. 仮想環境を作成(推奨):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # Windows の場合: venv\Scripts\activate
  1. 依存関係をインストール:
root@kitploit:~
pip install -r requirements.txt

使用方法

  1. メインスクリプトを実行:
root@kitploit:~
python pegasus_pentest.py
  1. メニューからツールを選択(1〜30)
  2. プロンプトに従ってターゲット情報を入力
  3. 結果を確認

必要条件

  • Python 3.8+
  • 必要なパッケージ(requirements.txt 参照):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

セキュリティに関する考慮事項

  • このツールは教育目的および許可を得たテスト目的のみです
  • テスト対象をテストする前に、適切な許可を必ず取得してください
  • 一部の機能はセキュリティ警告をトリガーしたり、セキュリティ制御によってブロックされる可能性があります
  • 責任を持って倫理的に使用してください

コントリビューション

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更をコミット
  4. ブランチにプッシュ
  5. プルリクエストを作成

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

免責事項

このツールは教育目的および許可を得たテスト目的のみで提供されています。ユーザーはテスト対象をテストする前に適切な許可を取得する責任を負います。著者はこのツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

ツールをダウンロード
  • 潜在的なデータ漏洩ポイントをフラグ付け
  • Open Redirect Tester

    • リダイレクトパラメータの安全でないリダイレクト動作をテスト
    • 反映された外部リダイレクト先をフラグ付け
  • Reflected XSS Tester

    • XSS ペイロードをパラメータに注入
    • XSS につながる可能性のある反映を検出
  • Host Header Injection Tester

    • 偽造された Host/X-Forwarded-Host ヘッダーを送信
    • 安全でないホスト反映とリダイレクト問題をチェック
  • HTTP Method Tester

    • 危険または予期しない HTTP メソッドを特定
    • サーバーの Allow ヘッダーを表示して素早く確認
  • Cookie Security Checker

    • Secure、HttpOnly、SameSite フラグを監査
    • 脆弱なセッション Cookie 設定を強調
  • Rate Limiting Tester

    • バーストリクエストを送信してレート制限を検出
    • 応答時間のスパイクまたは 429 応答をフラグ付け
  • Subdomain Takeover Checker

    • サブドメインの一般的な未要求サービスフィンガープリントをチェック
    • 手動検証のための乗っ取り指標を強調
  • Clickjacking Tester

    • X-Frame-Options と CSP frame-ancestors を監査
    • iframe に埋め込める可能性のあるページをフラグ付け
  • TLS Configuration Scanner

    • ターゲットと TLS ネゴシエーションを行い、選択されたプロトコル/暗号を表示
    • 証明書の発行者、サブジェクト、有効期限情報を表示
  • GraphQL Introspection Tester

    • 一般的な GraphQL エンドポイントをプローブ
    • スキーマイントロスペクションが公開されているかチェック
  • CSRF Token Checker

    • フォームを解析し、欠落している CSRF 対策トークンを特定
    • リスクの高い POST フォームに焦点を当てる
  • IDOR Pattern Scanner

    • クエリパラメータの数値 ID を変異
    • 不審なアクセス制御動作の変化をフラグ付け
  • API Version Discovery

    • 一般的な API およびドキュメントのバージョンパスをプローブ
    • アクセス可能なエンドポイントを浮き彫りにして詳細レビュー
  • Cache Poisoning Checker

    • キャッシュ関連のポイズニングプローブをヘッダー経由で送信
    • 反映パターンを検出し、キャッシュヘッダーを報告
  • CRLF Injection Tester

    • CRLF ペイロードをクエリパラメータに注入
    • ヘッダーインジェクション動作をチェック
  • XXE Tester

    • 外部エンティティ参照を含む XML ペイロードを送信
    • 安全でない XML 解析を示す応答をフラグ付け