Pegasus Pentest Arsenal (PPA)
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
Um conjunto abrangente de ferramentas de teste de segurança para aplicações web, combinando 30 poderosos recursos de teste de penetração em uma única ferramenta.
Autor
Apoie o Projeto
Se você acha esta ferramenta útil, considere apoiar o desenvolvimento:

Funcionalidades
-
Subdomain + Curl HTTP Scanner
- Descobre subdomínios usando uma wordlist
- Verifica status HTTP e cabeçalhos de segurança
- Identifica possíveis configurações incorretas de segurança
-
JWT Token Inspector
- Analisa a estrutura e as declarações do token JWT
- Identifica problemas de segurança na configuração do token
- Detecta vulnerabilidades comuns do JWT
-
Parameter Pollution Finder
- Testa poluição de parâmetros HTTP (HPP)
- Identifica parâmetros vulneráveis
- Detecta problemas no tratamento de parâmetros no servidor
-
CORS Misconfiguration Scanner
- Testa configurações incorretas da política CORS
- Identifica políticas curinga perigosas
- Detecta riscos de exposição de credenciais
-
Upload Bypass Tester
- Testa restrições de upload de arquivos
- Tenta diversas técnicas de bypass
- Identifica tratamento perigoso de tipos de arquivo
-
Exposed .git Directory Finder
- Escaneia por arquivos de controle de versão expostos
- Identifica repositórios Git vazados
- Testa a divulgação de informações sensíveis
-
SSRF (Server Side Request Forgery) Detector
- Testa vulnerabilidades de SSRF
- Identifica parâmetros vulneráveis
- Inclui testes de endpoints de metadados na nuvem
-
Blind SQL Injection Time Delay Detector
- Testa injeção SQL baseada em tempo
- Suporta múltiplos tipos de banco de dados
- Identifica parâmetros injetáveis
-
Local File Inclusion (LFI) Mapper
- Testa vulnerabilidades de LFI
- Inclui detecção de path traversal
- Suporta várias técnicas de bypass de codificação
-
Web Application Firewall (WAF) Fingerprinter
- Identifica a presença de WAF
- Detecta o fornecedor/tipo de WAF
- Testa a eficácia do WAF
-
Security Headers Auditor
- Verifica cabeçalhos de segurança ausentes ou fracos
- Destaca lacunas em CSP, HSTS e proteção contra clickjacking
- Fornece recomendações acionáveis
-
Robots.txt & Sitemap Analyzer
- Recupera diretivas do robots.txt e localizações do sitemap
- Destaca caminhos proibidos sensíveis
- Extrai URLs de arquivos de sitemap
-
Directory & File Discovery
- Sonda caminhos comuns de admin, API e backup
- Identifica serviços expostos e pontos de entrada
-
Backup/Config Exposure Scanner
- Procura por arquivos de backup e configuração vazados
- Sinaliza possíveis pontos de vazamento de dados
-
Open Redirect Tester
- Testa parâmetros de redirecionamento quanto a comportamento inseguro
- Sinaliza destinos de redirecionamento refletidos externos
-
Reflected XSS Tester
- Injeta payloads XSS em parâmetros
- Detecta reflexão que pode levar a XSS
-
Host Header Injection Tester
- Envia cabeçalhos Host/X-Forwarded-Host forjados
- Verifica reflexão de host insegura e problemas de redirecionamento
-
HTTP Method Tester
- Identifica métodos HTTP perigosos ou inesperados
- Exibe cabeçalhos Allow do servidor para revisão rápida
-
Cookie Security Checker
- Audita flags Secure, HttpOnly e SameSite
- Destaca configurações fracas de cookies de sessão
-
Rate Limiting Tester
- Envia requisições em rajada para detectar limitação de taxa
- Sinaliza picos de tempo de resposta ou respostas 429
-
Subdomain Takeover Checker
- Verifica subdomínios para impressões digitais comuns de serviços não reivindicados
- Destaca indicadores de takeover para validação manual
-
Clickjacking Tester
- Audita X-Frame-Options e CSP frame-ancestors
- Sinaliza páginas que provavelmente podem ser incorporadas em iframes
-
TLS Configuration Scanner
- Negocia TLS com o alvo e mostra o protocolo/cifra selecionados
- Exibe informações do emissor, assunto e expiração do certificado
-
GraphQL Introspection Tester
- Sonda endpoints GraphQL comuns
- Verifica se a introspecção de esquema está exposta
-
CSRF Token Checker
- Analisa formulários e identifica tokens anti-CSRF ausentes
- Foca em formulários POST arriscados
-
IDOR Pattern Scanner
- Modifica identificadores numéricos em parâmetros de consulta
- Sinaliza mudanças suspeitas no comportamento de controle de acesso
-
API Version Discovery
- Sonda caminhos comuns de versão de API e documentação
- Revela endpoints acessíveis para análise mais aprofundada
-
Cache Poisoning Checker
- Envia sondas de envenenamento de cache via cabeçalhos
- Detecta padrões de reflexão e reporta cabeçalhos de cache
-
CRLF Injection Tester
- Injeta payloads CRLF em parâmetros de consulta
- Verifica comportamento de injeção de cabeçalho
-
XXE Tester
- Envia payloads XML com referências a entidades externas
- Sinaliza respostas que indicam parsing XML inseguro
Instalação
- Clone o repositório:
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
- Crie um ambiente virtual (recomendado):
python -m venv venv
source venv/bin/activate # No Windows: venv\Scripts\activate
- Instale as dependências:
pip install -r requirements.txt
Uso
- Execute o script principal:
python pegasus_pentest.py
- Selecione uma ferramenta no menu (1-30)
- Siga as instruções para inserir as informações do alvo
- Analise os resultados
Requisitos
- Python 3.8+
- Pacotes necessários (veja requirements.txt):
- requests
- httpx
- urllib3
- colorama
- pyjwt
- beautifulsoup4
Considerações de Segurança
- Esta ferramenta é apenas para fins educacionais e de teste autorizado
- Sempre obtenha a devida autorização antes de testar qualquer alvo
- Alguns recursos podem disparar alertas de segurança ou ser bloqueados por controles de segurança
- Use de forma responsável e ética
Contribuição