
أداة مسح/استغلال مكتوبة بلغة GO، تستغل تلوث النموذج الأولي (Prototype Pollution) في جانب العميل لتحويلها إلى XSS عن طريق استغلال gadgets المعروفة.
أداة مسح/استغلال بسيطة مكتوبة بلغة GO تقوم تلقائيًا باستغلال الأدوات المعروفة والموجودة (تتحقق من متغيرات محددة في السياق العام) لتنفيذ XSS عبر تلوث النموذج الأولي. ملاحظة: البرنامج يستغل فقط الأدوات المعروفة، لكنه لا يغطي تحليل الكود أو أي استغلال متقدم لتلوث النموذج الأولي، والذي قد يتضمن أدوات مخصصة.
تأكد من تثبيت Chromium. لا داعي للقلق، سيقوم setup.sh بتثبيته لك تلقائيًا.
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
هذا كل شيء. استمتع باستخدام ppmap!
chmod +x ppmapاستخدام البرنامج بسيط جدًا، يمكنك إما:
مسح دليل/ملف (أو حتى الموقع نفسه):
echo 'https://target.com' | ppmap
أو نقطة نهاية:
echo 'http://target.com/something/?page=home' | ppmap
للمسح الجماعي:
cat url.txt | ppmap حيث يحتوي url.txt على جميع عناوين URL في عمود.

لا تتردد في اختبار الأداة على المواقع التالية كجزء من العرض التوضيحي وللتحقق أيضًا من أن البرنامج يعمل بشكل صحيح: https://msrkp.github.io/pp/2.html https://ctf.nikitastupin.com/pp/known.html https://grey-acoustics.surge.sh
شكر جزيل لـ Tomnomnom للإلهام: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s سير عمل هذا البرنامج مبني بشكل كبير على هذه المقالة: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2 ملف JavaScript للبصمة مبني على هذا المستودع: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec