一个全面的Web应用程序安全测试工具包,将10个强大的渗透测试功能整合到一个工具中。
/\
_ / |
/ \ | \
| |\| |
| | | /
| /| |/
|/ |/
,/; ; ;
,'/|; ,/,/,
,'/ |;/,/,/,/|
,/; |;|/,/,/,/,/|
,/'; |;|,/,/,/,/,/|
,/'; |;|/,/,/,/,/,/|,
/ ; |;|,/,/,/,/,/,/|
/ ,'; |;|/,/,/,/,/,/,/|
/,/'; |;|,/,/,/,/,/,/,/|
/;/ '; |;|,/,/,/,/,/,/,/|
██████╗ ███████╗ ██████╗ █████╗ ███████╗██╗ ██╗███████╗
██╔══██╗██╔════╝██╔════╝ ██╔══██╗██╔════╝██║ ██║██╔════╝
██████╔╝█████╗ ██║ ███╗███████║███████╗██║ ██║███████╗
██╔═══╝ ██╔══╝ ██║ ██║██╔══██║╚════██║██║ ██║╚════██║
██║ ███████╗╚██████╔╝██║ ██║███████║╚██████╔╝███████║
╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝
P E N T E S T A R S E N A L
一个全面的Web应用安全测试工具包,将30项强大的渗透测试功能整合到一个工具中。
如果你觉得这个工具有用,可以考虑支持开发:
子域名 + Curl HTTP扫描器
JWT令牌检查器
参数污染查找器
CORS配置错误扫描器
上传绕过测试器
暴露的.git目录查找器
SSRF(服务端请求伪造)检测器
盲SQL注入时间延迟检测器
本地文件包含(LFI)映射器
Web应用防火墙(WAF)指纹识别器
安全头审计器
Robots.txt和站点地图分析器
目录与文件发现
备份/配置暴露扫描器
开放重定向测试器
反射型XSS测试器
主机头注入测试器
git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git
cd pegasus-pentest-arsenal
python -m venv venv
source venv/bin/activate # 在Windows上:venv\Scripts\activate
pip install -r requirements.txt
python pegasus_pentest.py
本项目采用MIT许可证 — 详见LICENSE文件。
本工具仅用于教育和授权测试目的。用户在测试任何目标前,有责任获得适当授权。作者不承担因使用本工具而产生的任何滥用或损害责任。
HTTP方法测试器
Cookie安全检查器
速率限制测试器
子域名接管检测器
点击劫持测试器
TLS配置扫描器
GraphQL内省测试器
CSRF令牌检查器
IDOR模式扫描器
API版本发现
缓存投毒检查器
CRLF注入测试器
XXE测试器