Инструменты2 августа 2026 г., 13:45 МСК🤖 Auto

PEASS-ng: Новое поколение скриптов для поиска уязвимостей

Команда HackTricks представила PEASS-ng — обновленную версию популярных инструментов LinPEAS и WinPEAS для автоматизации поиска путей повышения привилегий в Linux, Windows и macOS.

Баннер новости 4902

Что такое PEASS-ng и зачем это нужно

Проект PEASS-ng (Privilege Escalation Awesome Scripts Suite new generation) представляет собой эволюцию известных утилит LinPEAS и WinPEAS. Главная цель инструментов — автоматизированный поиск локальных путей повышения привилегий (local privilege escalation) в операционных системах Linux, Windows и macOS. Скрипты анализируют систему на наличие ошибок конфигурации, уязвимых прав доступа и других слабых мест, выводя результаты в удобном формате с цветовой кодировкой для быстрой идентификации проблем.

Ключевые компоненты и поддержка платформ

Набор инструментов разделен на специализированные версии для разных ОС, что позволяет специалистам по кибербезопасности и пентестерам использовать оптимальный набор проверок для конкретной среды:

Инструмент Платформа Формат/Язык Назначение
LinPEAS Linux .sh (Bash) Поиск уязвимостей в Linux-системах
WinPEAS Windows C# (.exe) и .bat Анализ конфигураций Windows
MacOS PEAS macOS Информация недостаточна Поиск путей эскалации в macOS

Новые возможности: Экспорт данных

В обновленной версии PEASS-ng добавлена поддержка экспорта результатов сканирования в несколько форматов: JSON, HTML и PDF. Это критически важно для интеграции в автоматизированные пайплайны безопасности и для создания отчетов. Для преобразования исходных данных предусмотрены специальные парсеры, доступные в директории parsers репозитория.

Образовательная составляющая и чек-листы

PEASS-ng тесно интегрирован с образовательной платформой HackTricks. Авторы рекомендуют использовать официальные чек-листы для локальной эскалации привилегий:

Также доступна официальная платная курсовая программа Linux Privesc на платформе HackTricks Training, которая помогает глубоко освоить технику работы с LinPEAS и методы поиска уязвимостей.

Где скачать и как участвовать

Актуальные версии скриптов и бинарных файлов доступны на странице Releases в репозитории GitHub. Проект открыт для контрибьюторов: разработчики могут предлагать улучшения через файл CONTRIBUTING.md или обсуждать идеи в Telegram-группе проекта. Все инструменты предназначены исключительно для авторизованного пентестинга и образовательных целей.

Источник: Github ↗