Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoTestes de Segurança de APIsColeta de InformaçõesSegurança WebCTFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Pegasus-Pentest-Arsenal — Um kit de ferramentas abrangente para testes de segurança de aplicações web que combina 10 poderosos recursos de testes de penetração em uma única ferramenta. | Kitploit
Configuração Incorreta
Aprendizado e Educação
Labs e Prática
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Um kit de ferramentas abrangente para testes de segurança de aplicações web que combina 10 poderosos recursos de testes de penetração em uma única ferramenta.

Ver Repositório
5516há 4 mesesRevisado pelo Kitploit
Compartilhar

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Um conjunto abrangente de ferramentas de teste de segurança para aplicações web, combinando 30 poderosos recursos de teste de penetração em uma única ferramenta.

Autor

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Email: [email protected]

Apoie o Projeto

Se você acha esta ferramenta útil, considere apoiar o desenvolvimento:

Donate

Funcionalidades

  1. Subdomain + Curl HTTP Scanner

    • Descobre subdomínios usando uma wordlist
    • Verifica status HTTP e cabeçalhos de segurança
    • Identifica possíveis configurações incorretas de segurança
  2. JWT Token Inspector

    • Analisa a estrutura e as declarações do token JWT
    • Identifica problemas de segurança na configuração do token
    • Detecta vulnerabilidades comuns do JWT
  3. Parameter Pollution Finder

    • Testa poluição de parâmetros HTTP (HPP)
    • Identifica parâmetros vulneráveis
    • Detecta problemas no tratamento de parâmetros no servidor
  4. CORS Misconfiguration Scanner

    • Testa configurações incorretas da política CORS
    • Identifica políticas curinga perigosas
    • Detecta riscos de exposição de credenciais
  5. Upload Bypass Tester

    • Testa restrições de upload de arquivos
    • Tenta diversas técnicas de bypass
    • Identifica tratamento perigoso de tipos de arquivo
  6. Exposed .git Directory Finder

    • Escaneia por arquivos de controle de versão expostos
    • Identifica repositórios Git vazados
    • Testa a divulgação de informações sensíveis
  7. SSRF (Server Side Request Forgery) Detector

    • Testa vulnerabilidades de SSRF
    • Identifica parâmetros vulneráveis
    • Inclui testes de endpoints de metadados na nuvem
  8. Blind SQL Injection Time Delay Detector

    • Testa injeção SQL baseada em tempo
    • Suporta múltiplos tipos de banco de dados
    • Identifica parâmetros injetáveis
  9. Local File Inclusion (LFI) Mapper

    • Testa vulnerabilidades de LFI
    • Inclui detecção de path traversal
    • Suporta várias técnicas de bypass de codificação
  10. Web Application Firewall (WAF) Fingerprinter

    • Identifica a presença de WAF
    • Detecta o fornecedor/tipo de WAF
    • Testa a eficácia do WAF
  11. Security Headers Auditor

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Crie um ambiente virtual (recomendado):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # No Windows: venv\Scripts\activate
  1. Instale as dependências:
root@kitploit:~
pip install -r requirements.txt

Uso

  1. Execute o script principal:
root@kitploit:~
python pegasus_pentest.py
  1. Selecione uma ferramenta no menu (1-30)
  2. Siga as instruções para inserir as informações do alvo
  3. Analise os resultados

Requisitos

  • Python 3.8+
  • Pacotes necessários (veja requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Considerações de Segurança

  • Esta ferramenta é apenas para fins educacionais e de teste autorizado
  • Sempre obtenha a devida autorização antes de testar qualquer alvo
  • Alguns recursos podem disparar alertas de segurança ou ser bloqueados por controles de segurança
  • Use de forma responsável e ética

Contribuição

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Commit suas alterações
  4. Envie para o branch
  5. Crie um Pull Request

Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

Aviso de Isenção

Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizado. Os usuários são responsáveis por obter a devida autorização antes de testar qualquer alvo. Os autores não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta
  • Verifica cabeçalhos de segurança ausentes ou fracos
  • Destaca lacunas em CSP, HSTS e proteção contra clickjacking
  • Fornece recomendações acionáveis
  • Robots.txt & Sitemap Analyzer

    • Recupera diretivas do robots.txt e localizações do sitemap
    • Destaca caminhos proibidos sensíveis
    • Extrai URLs de arquivos de sitemap
  • Directory & File Discovery

    • Sonda caminhos comuns de admin, API e backup
    • Identifica serviços expostos e pontos de entrada
  • Backup/Config Exposure Scanner

    • Procura por arquivos de backup e configuração vazados
    • Sinaliza possíveis pontos de vazamento de dados
  • Open Redirect Tester

    • Testa parâmetros de redirecionamento quanto a comportamento inseguro
    • Sinaliza destinos de redirecionamento refletidos externos
  • Reflected XSS Tester

    • Injeta payloads XSS em parâmetros
    • Detecta reflexão que pode levar a XSS
  • Host Header Injection Tester

    • Envia cabeçalhos Host/X-Forwarded-Host forjados
    • Verifica reflexão de host insegura e problemas de redirecionamento
  • HTTP Method Tester

    • Identifica métodos HTTP perigosos ou inesperados
    • Exibe cabeçalhos Allow do servidor para revisão rápida
  • Cookie Security Checker

    • Audita flags Secure, HttpOnly e SameSite
    • Destaca configurações fracas de cookies de sessão
  • Rate Limiting Tester

    • Envia requisições em rajada para detectar limitação de taxa
    • Sinaliza picos de tempo de resposta ou respostas 429
  • Subdomain Takeover Checker

    • Verifica subdomínios para impressões digitais comuns de serviços não reivindicados
    • Destaca indicadores de takeover para validação manual
  • Clickjacking Tester

    • Audita X-Frame-Options e CSP frame-ancestors
    • Sinaliza páginas que provavelmente podem ser incorporadas em iframes
  • TLS Configuration Scanner

    • Negocia TLS com o alvo e mostra o protocolo/cifra selecionados
    • Exibe informações do emissor, assunto e expiração do certificado
  • GraphQL Introspection Tester

    • Sonda endpoints GraphQL comuns
    • Verifica se a introspecção de esquema está exposta
  • CSRF Token Checker

    • Analisa formulários e identifica tokens anti-CSRF ausentes
    • Foca em formulários POST arriscados
  • IDOR Pattern Scanner

    • Modifica identificadores numéricos em parâmetros de consulta
    • Sinaliza mudanças suspeitas no comportamento de controle de acesso
  • API Version Discovery

    • Sonda caminhos comuns de versão de API e documentação
    • Revela endpoints acessíveis para análise mais aprofundada
  • Cache Poisoning Checker

    • Envia sondas de envenenamento de cache via cabeçalhos
    • Detecta padrões de reflexão e reporta cabeçalhos de cache
  • CRLF Injection Tester

    • Injeta payloads CRLF em parâmetros de consulta
    • Verifica comportamento de injeção de cabeçalho
  • XXE Tester

    • Envia payloads XML com referências a entidades externas
    • Sinaliza respostas que indicam parsing XML inseguro