
Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 10 мощных функций тестирования на проникновение в одном инструменте.
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 30 мощных функций пентеста в одном инструменте.
Если вы считаете этот инструмент полезным, поддержите разработку:
Сканер поддоменов + Curl HTTP
Инспектор JWT токенов
Поиск загрязнения параметров
Сканер неправильных конфигураций CORS
Тестер обхода загрузки файлов
Поиск открытой директории .git
Детектор SSRF (Server Side Request Forgery)
Детектор временной задержки Blind SQL Injection
Картограф Local File Inclusion (LFI)
Фингерпринтинг Web Application Firewall (WAF)
Аудитор заголовков безопасности
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
python -m venv venv
source venv/bin/activate # На Windows: venv\Scripts\activate
pip install -r requirements.txt
python pegasus_pentest.py
Этот проект распространяется под лицензией MIT – подробнее в файле LICENSE.
Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любой цели. Авторы не несут ответственности за любое неправильное использование или ущерб, причинённый этим инструментом.
Анализатор robots.txt и sitemap
Обнаружение директорий и файлов
Сканер раскрытия резервных копий/конфигураций
Тестер открытого перенаправления
Тестер отражённого XSS
Тестер инъекции Host-заголовка
Тестер HTTP-методов
Проверка безопасности куки
Тестер ограничения скорости
Проверка перехвата поддоменов
Тестер кликджекинга
Сканер конфигурации TLS
Тестер GraphQL Introspection
Проверка CSRF-токена
Сканер шаблонов IDOR
Обнаружение версий API
Проверка отравления кэша
Тестер инъекции CRLF
Тестер XXE