Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pegasus-Pentest-Arsenal — 一个全面的Web应用程序安全测试工具包,将10个强大的渗透测试功能整合到一个工具中。 | Kitploit
工具/GitHubGitHub/sobri3195/pegasus-pentest-arsenal
侦察漏洞扫描器Web漏洞扫描器漏洞利用API安全测试信息收集Web安全CTF渗透测试错误配置学习与教育实验室与实践
55164个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
sobri3195/pegasus-pentest-arsenal

Pegasus-Pentest-Arsenal

一个全面的Web应用程序安全测试工具包,将10个强大的渗透测试功能整合到一个工具中。

查看仓库

Pegasus Pentest Arsenal (PPA)

root@kitploit:~
                                                    
                                   /\               
                               _  / |               
                              / \ |  \              
                             |  |\|  |              
                             |  | | /               
                             | /| |/                
                             |/ |/                  
                        ,/;  ;  ;                   
                     ,'/|; ,/,/,                    
                   ,'/ |;/,/,/,/|                   
                ,/;  |;|/,/,/,/,/|                  
              ,/';   |;|,/,/,/,/,/|                 
            ,/';     |;|/,/,/,/,/,/|,              
           /  ;      |;|,/,/,/,/,/,/|              
          / ,';      |;|/,/,/,/,/,/,/|             
         /,/';       |;|,/,/,/,/,/,/,/|            
        /;/ ';       |;|,/,/,/,/,/,/,/|           
                                                    
     ██████╗ ███████╗ ██████╗  █████╗ ███████╗██╗   ██╗███████╗
     ██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║   ██║██╔════╝
     ██████╔╝█████╗  ██║  ███╗███████║███████╗██║   ██║███████╗
     ██╔═══╝ ██╔══╝  ██║   ██║██╔══██║╚════██║██║   ██║╚════██║
     ██║     ███████╗╚██████╔╝██║  ██║███████║╚██████╔╝███████║
     ╚═╝     ╚══════╝ ╚═════╝ ╚═╝  ╚═╝╚══════╝ ╚═════╝ ╚══════╝
                    P E N T E S T   A R S E N A L                

一个全面的Web应用安全测试工具包,将30项强大的渗透测试功能整合到一个工具中。

作者

  • Letda Kes Dr. Sobri, S.Kom
  • GitHub: sobri3195
  • 邮箱: [email protected]

支持项目

如果你觉得这个工具有用,可以考虑支持开发:

捐赠

功能特性

  1. 子域名 + Curl HTTP扫描器

    • 使用字典发现子域名
    • 检查HTTP状态和安全头
    • 识别潜在的安全配置错误
  2. JWT令牌检查器

    • 分析JWT令牌结构和声明
    • 识别令牌配置中的安全问题
    • 检测常见的JWT漏洞
  3. 参数污染查找器

    • 测试HTTP参数污染(HPP)
    • 识别易受攻击的参数
    • 检测服务端参数处理问题
  4. CORS配置错误扫描器

    • 测试CORS策略配置错误
    • 识别危险的通配符策略
    • 检测凭证泄露风险
  5. 上传绕过测试器

    • 测试文件上传限制
    • 尝试各种绕过技术
    • 识别危险的文件类型处理
  6. 暴露的.git目录查找器

    • 扫描暴露的版本控制文件
    • 识别泄露的Git仓库
    • 测试敏感信息披露
  7. SSRF(服务端请求伪造)检测器

    • 测试SSRF漏洞
    • 识别易受攻击的参数
    • 包含云元数据端点测试
  8. 盲SQL注入时间延迟检测器

    • 测试基于时间的SQL注入
    • 支持多种数据库类型
    • 识别可注入的参数
  9. 本地文件包含(LFI)映射器

    • 测试LFI漏洞
    • 包含路径遍历检测
    • 支持多种编码绕过
  10. Web应用防火墙(WAF)指纹识别器

    • 识别WAF的存在
    • 检测WAF供应商/类型
    • 测试WAF有效性
  11. 安全头审计器

    • 检查缺失或弱安全头
    • 高亮CSP、HSTS和点击劫持防护缺口
    • 提供可操作的建议
  12. Robots.txt和站点地图分析器

    • 获取robots.txt指令和站点地图位置
    • 高亮敏感的被禁止路径
    • 从站点地图文件中提取URL
  13. 目录与文件发现

    • 探测常见的管理、API和备份路径
    • 识别暴露的服务和入口点
  14. 备份/配置暴露扫描器

    • 寻找泄露的备份归档和配置文件
    • 标记潜在的数据泄露点
  15. 开放重定向测试器

    • 测试重定向参数是否存在不安全的重定向行为
    • 标记反射的外部重定向目标
  16. 反射型XSS测试器

    • 向参数注入XSS payload
    • 检测可能导致XSS的反射
  17. 主机头注入测试器

    • 发送伪造的Host/X-Forwarded-Host头

安装

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
  1. 创建虚拟环境(推荐):
root@kitploit:~
python -m venv venv
source venv/bin/activate  # 在Windows上:venv\Scripts\activate
  1. 安装依赖:
root@kitploit:~
pip install -r requirements.txt

使用方法

  1. 运行主脚本:
root@kitploit:~
python pegasus_pentest.py
  1. 从菜单中选择一个工具(1-30)
  2. 按提示输入目标信息
  3. 查看结果

系统要求

  • Python 3.8+
  • 所需包(详见 requirements.txt):
    • requests
    • httpx
    • urllib3
    • colorama
    • pyjwt
    • beautifulsoup4

安全注意事项

  • 本工具仅用于教育和授权测试目的
  • 在测试任何目标前,务必获得适当授权
  • 部分功能可能触发安全警报或被安全控制措施阻止
  • 请负责任且合乎道德地使用

贡献指南

  1. Fork 本仓库
  2. 创建功能分支
  3. 提交你的更改
  4. 推送到分支
  5. 创建拉取请求

许可证

本项目采用MIT许可证 — 详见LICENSE文件。

免责声明

本工具仅用于教育和授权测试目的。用户在测试任何目标前,有责任获得适当授权。作者不承担因使用本工具而产生的任何滥用或损害责任。

下载工具
  • 检查不安全的主机反射和重定向问题
  • HTTP方法测试器

    • 识别危险或意外的HTTP方法
    • 显示服务端Allow头供快速审查
  • Cookie安全检查器

    • 审计Secure、HttpOnly和SameSite标志
    • 高亮弱会话Cookie配置
  • 速率限制测试器

    • 发送突发请求以检测速率限制
    • 标记响应时间峰值或429响应
  • 子域名接管检测器

    • 检查子域名是否存在常见的未认领服务指纹
    • 高亮接管迹象供手动验证
  • 点击劫持测试器

    • 审计X-Frame-Options和CSP frame-ancestors
    • 标记可能被嵌入iframe的页面
  • TLS配置扫描器

    • 与目标协商TLS,显示所选协议/密码套件
    • 显示证书颁发者、主题和过期信息
  • GraphQL内省测试器

    • 探测常见的GraphQL端点
    • 检查模式内省是否暴露
  • CSRF令牌检查器

    • 解析表单,识别缺失的反CSRF令牌
    • 重点关注有风险的POST表单
  • IDOR模式扫描器

    • 在查询参数中变异数字标识符
    • 标记可疑的访问控制行为变化
  • API版本发现

    • 探测常见的API和文档版本路径
    • 浮现可访问的端点供深入审查
  • 缓存投毒检查器

    • 通过头部发送缓存相关的投毒探针
    • 检测反射模式并报告缓存头
  • CRLF注入测试器

    • 向查询参数注入CRLF payload
    • 检查头部注入行为
  • XXE测试器

    • 发送包含外部实体引用的XML payload
    • 标记指示不安全XML解析的响应