Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pegasus-Pentest-Arsenal — Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 10 мощных функций тестирования на проникновение в одном инструменте. | Kitploit
Инструменты/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
РазведкаСканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияТестирование безопасности APIСбор информацииВеб-безопасностьCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Неправильная Конфигурация
Обучение и Образование
Лаборатории и Практика
GitHubsobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 10 мощных функций тестирования на проникновение в одном инструменте.

Репозиторий
551665 месяцев назадПроверено Kitploit
Поделиться

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

Комплексный набор инструментов для тестирования безопасности веб-приложений, объединяющий 30 мощных функций пентеста в одном инструменте.

Автор

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • Email: [email protected]

Поддержать проект

Если вы считаете этот инструмент полезным, поддержите разработку:

Donate

Возможности

  1. Сканер поддоменов + Curl HTTP

    • Обнаруживает поддомены с помощью словаря
    • Проверяет HTTP-статус и заголовки безопасности
    • Выявляет потенциальные неправильные конфигурации безопасности
  2. Инспектор JWT токенов

    • Анализирует структуру и утверждения JWT-токена Определяет проблемы безопасности в конфигурации токена
    • Выявляет распространённые уязвимости JWT
  3. Поиск загрязнения параметров

    • Тестирует HTTP Parameter Pollution (HPP)
    • Идентифицирует уязвимые параметры
    • Обнаруживает проблемы обработки параметров на стороне сервера
  4. Сканер неправильных конфигураций CORS

    • Проверяет политики CORS на наличие ошибок
    • Идентифицирует опасные шаблоны с подстановочными знаками
    • Выявляет риски раскрытия учётных данных
  5. Тестер обхода загрузки файлов

    • Тестирует ограничения на загрузку файлов
    • Применяет различные техники обхода
    • Идентифицирует опасную обработку типов файлов
  6. Поиск открытой директории .git

    • Сканирует на наличие открытых файлов системы контроля версий
    • Идентифицирует утёкшие Git-репозитории
    • Проверяет на раскрытие конфиденциальной информации
  7. Детектор SSRF (Server Side Request Forgery)

    • Тестирует уязвимости SSRF
    • Идентифицирует уязвимые параметры
    • Включает тесты конечных точек метаданных облака
  8. Детектор временной задержки Blind SQL Injection

    • Тестирует временную SQL-инъекцию
    • Поддерживает несколько типов баз данных
    • Идентифицирует инжектируемые параметры
  9. Картограф Local File Inclusion (LFI)

    • Тестирует уязвимости LFI
    • Включает обнаружение path traversal
    • Поддерживает различные обходы кодировок
  10. Фингерпринтинг Web Application Firewall (WAF)

    • Определяет наличие WAF
    • Обнаруживает производителя/тип WAF
    • Тестирует эффективность WAF
  11. Аудитор заголовков безопасности

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. Создайте виртуальное окружение (рекомендуется):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # На Windows: venv\Scripts\activate
  1. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt

Использование

  1. Запустите основной скрипт:
root@kitploit:~
python pegasus_pentest.py
  1. Выберите инструмент из меню (1–30)
  2. Следуйте подсказкам для ввода информации о цели
  3. Просмотрите результаты

Требования

  • Python 3.8+
  • Требуемые пакеты (см. requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

Вопросы безопасности

  • Этот инструмент предназначен только для образовательных целей и авторизованного тестирования
  • Всегда получайте надлежащее разрешение перед тестированием любой цели
  • Некоторые функции могут активировать оповещения безопасности или быть заблокированы системами защиты
  • Используйте ответственно и этично

Участие в разработке

  1. Сделайте форк репозитория
  2. Создайте ветку для функции
  3. Зафиксируйте свои изменения
  4. Отправьте изменения в ветку
  5. Создайте Pull Request

Лицензия

Этот проект распространяется под лицензией MIT – подробнее в файле LICENSE.

Отказ от ответственности

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любой цели. Авторы не несут ответственности за любое неправильное использование или ущерб, причинённый этим инструментом.

Скачать инструмент
  • Проверяет отсутствие или слабость защитных заголовков
  • Выделяет пробелы в CSP, HSTS и защите от кликджекинга
  • Предоставляет практические рекомендации
  • Анализатор robots.txt и sitemap

    • Извлекает директивы robots.txt и расположение карт сайта
    • Выделяет конфиденциальные запрещённые пути
    • Извлекает URL-адреса из файлов sitemap
  • Обнаружение директорий и файлов

    • Проверяет распространённые пути админок, API и резервных копий
    • Идентифицирует открытые сервисы и точки входа
  • Сканер раскрытия резервных копий/конфигураций

    • Ищет утёкшие архивы резервных копий и конфигурационные файлы
    • Отмечает потенциальные точки утечки данных
  • Тестер открытого перенаправления

    • Проверяет параметры перенаправления на небезопасное поведение
    • Отмечает отражённые внешние цели перенаправления
  • Тестер отражённого XSS

    • Внедряет XSS-пэйлоады в параметры
    • Обнаруживает отражение, которое может привести к XSS
  • Тестер инъекции Host-заголовка

    • Отправляет поддельные заголовки Host/X-Forwarded-Host
    • Проверяет на небезопасное отражение хоста и проблемы с перенаправлением
  • Тестер HTTP-методов

    • Идентифицирует опасные или неожиданные HTTP-методы
    • Отображает заголовки Allow сервера для быстрой проверки
  • Проверка безопасности куки

    • Анализирует флаги Secure, HttpOnly и SameSite
    • Выделяет слабые конфигурации сессионных куки
  • Тестер ограничения скорости

    • Отправляет пакетные запросы для обнаружения ограничения скорости
    • Отмечает всплески времени ответа или ответы 429
  • Проверка перехвата поддоменов

    • Проверяет поддомены на наличие общих отпечатков незанятых сервисов
    • Выделяет индикаторы перехвата для ручной проверки
  • Тестер кликджекинга

    • Анализирует X-Frame-Options и CSP frame-ancestors
    • Отмечает страницы, которые можно, вероятно, встроить в iframe
  • Сканер конфигурации TLS

    • Согласовывает TLS с целью и показывает выбранный протокол/шифр
    • Отображает информацию об эмитенте, субъекте и сроке действия сертификата
  • Тестер GraphQL Introspection

    • Проверяет распространённые конечные точки GraphQL
    • Определяет, раскрыта ли интроспекция схемы
  • Проверка CSRF-токена

    • Анализирует формы и выявляет отсутствующие анти-CSRF токены
    • Фокусируется на рискованных POST-формах
  • Сканер шаблонов IDOR

    • Изменяет числовые идентификаторы в параметрах запроса
    • Отмечает подозрительные изменения поведения контроля доступа
  • Обнаружение версий API

    • Проверяет распространённые пути версий API и документации
    • Выявляет доступные конечные точки для углублённого анализа
  • Проверка отравления кэша

    • Отправляет через заголовки пробы отравления кэша
    • Обнаруживает шаблоны отражения и сообщает заголовки кэша
  • Тестер инъекции CRLF

    • Внедряет CRLF-пэйлоады в параметры запроса
    • Проверяет поведение инъекции заголовков
  • Тестер XXE

    • Отправляет XML-пэйлоады с ссылками на внешние сущности
    • Отмечает ответы, указывающие на небезопасный разбор XML