Zurück zu den Updates
New releaseSep 3, 2026

pphack v0.1.5

Erweiterter clientseitiger Prototyp-Verschmutzungs-Scanner

Teilen

pphack

Erweiterter Client-seitiger Prototype-Pollution-Scanner

Mit 💙 von edoardottt programmiert

go action go report card
Auf Twitter teilen!

InstallationErste SchritteBeispieleÄnderungsprotokollMitwirkenLizenz

Installation 📡

Mit Go

go install github.com/edoardottt/pphack/cmd/pphack@latest

pphack basiert auf chromedp, daher benötigst du einen Chrome- oder Chromium-basierten Browser.

Erste Schritte 🎉

Usage:
  pphack [flags]

Flags:
INPUT:
   -u, -url string   Input URL
   -l, -list string  Datei mit Eingabe-URLs

KONFIGURATION:
   -c, -concurrency int       Parallelitätsstufe (Standard 50)
   -t, -timeout int           Verbindungs-Timeout in Sekunden (Standard 20)
   -px, -proxy string         Proxyserver festlegen (URL)
   -rl, -rate-limit int       Rate-Limit festlegen (pro Sekunde)
   -ua, -user-agent string    Benutzerdefinierten User-Agent festlegen (standardmäßig zufällig)
   -H, -headers string[]      Benutzerdefinierte Header festlegen
   -Hf, -headers-file string  Datei mit benutzerdefinierten Headern

SCAN:
   -p, -payload string            Benutzerdefiniertes Payload
   -js, -javascript string        Benutzerdefiniertes JavaScript auf Ziel ausführen
   -jsf, -javascript-file string  Datei mit benutzerdefiniertem JavaScript für das Ziel
   -e, -exploit                   Automatische Ausnutzung

AUSGABE:
   -o, -output string  Datei für Ausgabeergebnisse
   -v, -verbose        Ausführliche Ausgabe
   -s, -silent         Stille Ausgabe. Nur Ergebnisse anzeigen
   -j, -json           JSON-Ausgabe

Beispiele 💡

Eine einzelne URL scannen

pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack

Eine Liste von URLs scannen

pphack -l targets.txt
cat targets.txt | pphack

Automatische Ausnutzung

pphack -e -u https://edoardottt.github.io/pphack-test/

Lies das Wiki, um zu verstehen, wie man pphack verwendet.

Änderungsprotokoll 📌

Detaillierte Änderungen für jede Version sind in den Versionshinweisen dokumentiert.

Mitwirken 🛠

Eröffne einfach ein Issue / einen Pull Request.

Bevor du einen Pull Request eröffnest, lade golangci-lint herunter und führe aus:

golangci-lint run

Wenn keine Fehler auftreten, lege los :)

In den Nachrichten 📰

Lizenz 📝

Dieses Repository steht unter der MIT-Lizenz.
edoardottt.com um mich zu kontaktieren.

Kategorien