
10の強力な侵入テスト機能を1つのツールに統合した、包括的なウェブアプリケーションセキュリティテストツールキット。
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|/,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
30 の強力な侵入テスト機能を 1 つのツールにまとめた、包括的な Web アプリケーションセキュリティテストツールキットです。
このツールが役立つと感じられたなら、開発への支援をご検討ください:
Subdomain + Curl HTTP Scanner
JWT Token Inspector
Parameter Pollution Finder
CORS Misconfiguration Scanner
Upload Bypass Tester
Exposed .git Directory Finder
SSRF (Server Side Request Forgery) Detector
Blind SQL Injection Time Delay Detector
Local File Inclusion (LFI) Mapper
Web Application Firewall (WAF) Fingerprinter
Security Headers Auditor
Robots.txt & Sitemap Analyzer
Directory & File Discovery
Backup/Config Exposure Scanner
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
python -m venv venv
source venv/bin/activate # Windows の場合: venv\Scripts\activate
pip install -r requirements.txt
python pegasus_pentest.py
このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。
このツールは教育目的および許可を得たテスト目的のみで提供されています。ユーザーはテスト対象をテストする前に適切な許可を取得する責任を負います。著者はこのツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。
Open Redirect Tester
Reflected XSS Tester
Host Header Injection Tester
HTTP Method Tester
Cookie Security Checker
Rate Limiting Tester
Subdomain Takeover Checker
Clickjacking Tester
TLS Configuration Scanner
GraphQL Introspection Tester
CSRF Token Checker
IDOR Pattern Scanner
API Version Discovery
Cache Poisoning Checker
CRLF Injection Tester
XXE Tester