/\ _ / | / \ | \ | |\| | | | | / | /| |/ |/ |/ ...
💾 Pegasus-Pentest-Arsenal - A Comprehensive Web Application Security Testing Toolkit That Combines 10 Powerful Penetration Testing Features Into One Tool
<!-- START: Dynamically Added Content --><br><h3>KI generiertes Nachrichten Update</h3><hr><p><strong>Titel:</strong> Pegasus-Pentest-Arsenal – Kombiniert 10 Penetrationstests in ein Tool für Web-Sicherheit </p>
<p><strong>Inhalt:</strong><br />
Der <strong>Pegasus-Pentest-Arsenal</strong> ist eine umfassende Software-Toolbox, die 10 leistungsstarke Penetrationstest-Funktionen in einem einzigen Werkzeug vereint. Entwickelt für Sicherheitsforscher und IT-Experten, ermöglicht das Tool die Analyse von Webanwendungen auf Schwachstellen wie Server-Side Request Forgery (SSRF), Cross-Origin Resource Sharing (CORS) sowie HTTP-Parameter-Pollution (HPP). </p>
<h3><strong>Funktionen im Überblick</strong></h3>
<ol>
<li><strong>Subdomain + Curl HTTP Scanner</strong> </li>
<li>Scans Subdomains mit Wordlisten und prüft HTTP-Statuscodes, Sicherheitsheader und JWT-Token-Struktur. </li>
<li>
<p>Identifiziert potenzielle Sicherheitsprobleme in Token-Konfigurationen. </p>
</li>
<li>
<p><strong>Parameter Pollution Finder</strong> </p>
</li>
<li>
<p>Testet auf HPP-Schwachstellen und erkennt vulnerable Parameter sowie serverseitige Handlungsfehler. </p>
</li>
<li>
<p><strong>CORS Misconfiguration Scanner</strong> </p>
</li>
<li>
<p>Analystiert CORS-Polizien, sucht nach gefährlichen Wildcard-Regeln und prüft Risiken bei Benutzerdatenexposition. </p>
</li>
<li>
<p><strong>Exposed .git Directory Finder</strong> </p>
</li>
<li>
<p>Scannt für exponierte Git-Repositories und vertrauliche Informationen in Versionierungssystemen. </p>
</li>
<li>
<p><strong>SSRF (Server Side Request Forgery) Detector</strong> </p>
</li>
<li>
<p>Testet SSRF-Vulnerabilitäten, einschließlich Cloud-Metadata-Endpunkte und Zeitbasierte SQL-Injektion. </p>
</li>
<li>
<p><strong>Local File Inclusion (LFI) Mapper</strong> </p>
</li>
<li>
<p>Erkennung von LFI-Schwachstellen mit Pfaddurchquerungserkennung und Code-Bypass-Techniken. </p>
</li>
<li>
<p><strong>Web Application Firewall (WAF) Fingerprinter</strong> </p>
</li>
<li>
<p>Identifiziert WAF-Presenz, Testet WAF-Anbieter und prüft die Effektivität von Sicherheitsfiltern. </p>
</li>
<li>
<p><strong>Dateiupload-Schutzanalyse</strong> </p>
</li>
<li>
<p>Prüft Grenzen bei Dateianhängen und identifiziert gefährliche Dateitypen. </p>
</li>
<li>
<p><strong>Sicherheitstests für Cloud-Datenbanken</strong> </p>
</li>
<li>
<p>Unterstützt verschiedene Datenbanksysteme und erkennt injizierbare Parameter. </p>
</li>
<li>
<p><strong>Lizenz- und Nutzungshinweise</strong> </p>
<ul>
<li>Der Tool ist unter der MIT-Lizenz freigegeben und für <strong>ausdrücklich autorisierte Testzwecke</strong> konzipiert. Nutzer müssen sich vor Tests auf Rechtmäßigkeit beschränken. </li>
</ul>
</li>
</ol>
<h3><strong>Installation & Verwendung</strong></h3>
<ol>
<li><strong>Herunterladen:</strong><br />
<code>git clone https://github.com/sobri3195/pegasus-pentest-arsenal.git</code> </li>
<li><strong>Einrichtung:</strong> </li>
<li>Erstelle ein virtuelles Umgebung: <code>source venv/bin/activate</code> (Windows: <code>venv\Scripts\activate</code>) </li>
<li>Installiere Abhängigkeiten: <code>pip install -r requirements.txt</code> </li>
<li><strong>Starten:</strong><br />
<code>python pegasus_pentest.py</code><br />
Wähle ein Tool (1–10) und folge den Anweisungen für Zielangaben. </li>
</ol>
<h3><strong>Sicherheits- und Nutzungsbedingungen</strong></h3>
<ul>
<li>Das Tool ist <strong>nur für Bildungszwecke und autorisierte Tests</strong> gedacht. </li>
<li>Nutzung ohne Zustimmung kann rechtliche Konsequenzen haben. </li>
<li>Einige Funktionen können Sicherheitsalarme auslösen oder durch Schutzmechanismen blockiert werden. </li>
<li>Die Entwickler haften nicht für Missbrauch oder Schäden. </li>
</ul>
<h3><strong>Zielgruppe und Bedeutung</strong></h3>
<p>Der Pegasus-Pentest-Arsenal ist eine wertvolle Ressource für Sicherheitsforscher, die Webanwendungen auf Schwachstellen prüfen möchten. Durch die Kombination von 10 Testmethoden bietet das Tool einen schnellen Einstieg in Penetrationstests und hilft, Sicherheitslücken frühzeitig zu erkennen. Die Open-Source-Natur des Tools ermöglicht auch die Weiterentwicklung durch die Community. </p>
<p><strong>Hinweis:</strong> Nutzer sollten stets ethische und rechtliche Aspekte beachten, um den Tool verantwortungsvoll einzusetzen.</p><!-- END: Dynamically Added Content -->