Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ppmap — أداة مسح/استغلال مكتوبة بلغة GO، تستغل تلوث النموذج الأولي (Prototype Pollution) في جانب العميل لتحويلها إلى XSS عن طريق استغلال gadgets المعروفة. | Kitploit
أدوات/GitHubGitHub/kleiton0x00/ppmap
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubkleiton0x00/ppmap

ppmap

أداة مسح/استغلال مكتوبة بلغة GO، تستغل تلوث النموذج الأولي (Prototype Pollution) في جانب العميل لتحويلها إلى XSS عن طريق استغلال gadgets المعروفة.

عرض المستودع
52072منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ppmap markdown_statistic

أداة مسح/استغلال بسيطة مكتوبة بلغة GO تقوم تلقائيًا باستغلال الأدوات المعروفة والموجودة (تتحقق من متغيرات محددة في السياق العام) لتنفيذ XSS عبر تلوث النموذج الأولي. ملاحظة: البرنامج يستغل فقط الأدوات المعروفة، لكنه لا يغطي تحليل الكود أو أي استغلال متقدم لتلوث النموذج الأولي، والذي قد يتضمن أدوات مخصصة.

المتطلبات

تأكد من تثبيت Chromium. لا داعي للقلق، سيقوم setup.sh بتثبيته لك تلقائيًا.

التثبيت

  • قم بتشغيل الأمر التالي لاستنساخ المستودع:
root@kitploit:~
git clone https://github.com/kleiton0x00/ppmap.git
  • غيّر الدليل إلى ppmap وقم بتنفيذ setup.sh:
root@kitploit:~
cd ppmap/ && bash setup.sh

هذا كل شيء. استمتع باستخدام ppmap!

  • ملاحظة: إذا واجهت خطأ أثناء التجميع اليدوي أو أثناء الإعداد (لأي سبب)، يمكنك تنزيل النسخة المجمعة مسبقًا:
    • قم بتنزيل الملف الثنائي المجمع بالفعل من هنا
    • امنحه صلاحية التنفيذ chmod +x ppmap

الاستخدام

استخدام البرنامج بسيط جدًا، يمكنك إما:

  • مسح دليل/ملف (أو حتى الموقع نفسه): echo 'https://target.com' | ppmap

  • أو نقطة نهاية: echo 'http://target.com/something/?page=home' | ppmap

للمسح الجماعي: cat url.txt | ppmap حيث يحتوي url.txt على جميع عناوين URL في عمود.

العرض التوضيحي

لا تتردد في اختبار الأداة على المواقع التالية كجزء من العرض التوضيحي وللتحقق أيضًا من أن البرنامج يعمل بشكل صحيح: https://msrkp.github.io/pp/2.html https://ctf.nikitastupin.com/pp/known.html https://grey-acoustics.surge.sh

سير العمل

  • تحديد ما إذا كان الموقع عرضة لتلوث النموذج الأولي عن طريق الفحص الإرشادي (عبر location.hash و location.search)
  • بصمة الأدوات المعروفة (تتحقق من متغيرات محددة في السياق العام)
  • عرض حمولة XSS النهائية التي يمكن استغلالها

الإشادات

شكر جزيل لـ Tomnomnom للإلهام: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s سير عمل هذا البرنامج مبني بشكل كبير على هذه المقالة: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2 ملف JavaScript للبصمة مبني على هذا المستودع: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec

في الأخبار

  • 14/06/21: Intigriti Bug Bytes #131 - أداة الأسبوع
  • 26/06/21: Hackin9 - مقالة
  • 23/09/21: GeeksForGeeks - مقالة
  • 22/10/21: Hacktricks - تلوث النموذج الأولي من جانب العميل
  • 04/06/22: BlackArch Linux - تمت إضافتها رسميًا في BlackArch Linux 🎉
تنزيل الأداة