Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ppfuzz — Ein schnelles Tool zum Scannen von Client-seitigen Prototype-Pollution-Schwachstellen, geschrieben in Rust. 🦀 | Kitploit
Tools/GitHubGitHub/dwisiswant0/ppfuzz
SchwachstellenscannerWebsicherheitFuzzing
GitHubdwisiswant0/ppfuzz

ppfuzz

Ein schnelles Tool zum Scannen von Client-seitigen Prototype-Pollution-Schwachstellen, geschrieben in Rust. 🦀

Repository anzeigen
671722vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ppfuzz

Prototype-Pollution-Fuzzer

ppfuzz, Prototype-Pollution-Fuzzer

Ein schnelles Tool zum Scannen von clientseitigen Prototype-Pollution-Schwachstellen, geschrieben in Rust. 🦀

  • Installation
    • Binär
    • Quelle
    • Abhängigkeiten
  • Demonstration
  • Verwendung
    • Grundlegend
    • Optionen
  • Verwendung
  • Unterstützende Materialien
  • Mitwirken
  • Zuschreibung
  • Danksagungen
  • Lizenz

Installation

Binär

Laden Sie einfach ein vorgefertigtes Binärpaket von der Releases-Seite herunter und führen Sie es aus!

Quelle

HINWEIS: Rust sollte installiert sein!

Mit cargo:

root@kitploit:~
▶ cargo install ppfuzz

— oder

Manuelles Erstellen der ausführbaren Datei aus dem Quellcode:

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/ppfuzz
▶ cd ppfuzz && cargo build --release
# binary file located at target/release/ppfuzz

Abhängigkeiten

ppfuzz verwendet chromiumoxide, für das ein Chrome- oder Chromium-Browser installiert sein muss. Wenn die Umgebungsvariable CHROME gesetzt ist, wird diese als Standard-Executable verwendet. Andernfalls werden die Dateinamen google-chrome-stable, chromium, chromium-browser, chrome und chrome-browser an den üblichen Stellen gesucht. Wenn das fehlschlägt, wird /Applications/Google Chrome.app/... (unter MacOS) oder die Registry (unter Windows) konsultiert.

Demonstration

ppfuzz-demonstration

Wie Sie in der obigen Demo sehen können (zum Anzeigen in hoher Qualität klicken), versucht ppfuzz, Prototype-Pollution-Schwachstellen zu überprüfen, indem es Objekt- und Zeigerabfragen hinzufügt. Falls die Seite tatsächlich anfällig ist, werden die verwendeten Script-Gadgets identifiziert und zusätzliche Payload-Informationen angezeigt, die möglicherweise dessen Auswirkungen auf XSS, Bypass oder Cookie-Injection eskalieren lassen.

Verwendung

Die Verwendung von ppfuzz ist ziemlich einfach!

root@kitploit:~
▶ ppfuzz -l FILE [OPTIONS]

Grundlegend

Verwenden Sie -l/--list, um eine Eingabeliste bereitzustellen:

root@kitploit:~
▶ ppfuzz -l FILE

Sie können die Liste auch per I/O-Umleitung bereitstellen:

root@kitploit:~
▶ ppfuzz < FILE

— oder verketten Sie es mit der Ausgabe eines anderen Befehls:

root@kitploit:~
▶ cat FILE | ppfuzz

Nur anfällige Ziele anzeigen / Fehler unterdrücken:

root@kitploit:~
▶ ppfuzz -l FILE 2>/dev/null

Optionen

Hier sind alle unterstützten Optionen:

root@kitploit:~
▶ ppfuzz -h
FlagBeschreibungStandardwert
-l, --listListe der Ziel-URLs
-c, --concurrencyFestlegen der Parallelitätsstufe5
-t, --timeoutMaximal zulässige Verbindungszeit (s)30
-h, --helpZeigt Hilfsinformationen an
-V, --versionZeigt Versionsinformationen an

Unterstützende Materialien

  • Nuclei templates
  • PPScan
  • Prototype Pollution and useful Script Gadgets
  • JavaScript prototype pollution attack in NodeJS
  • Prototype pollution – and bypassing client-side HTML sanitizers

Mitwirken

contributions

Als ich mit ppfuzz begann, hatte ich sehr wenig oder keine Kenntnisse über Rust, und ich glaube, dass es viele Nachteile/Sicherheitslücken geben könnte. Daher sind alle Beiträge willkommen, natürlich – Fehlerberichte und Vorschläge werden geschätzt; einige Umgebungen wurden noch nicht getestet.

Zuschreibung

Neben der Tatsache, dass es mein Lernmedium ist, wurde dieses Tool erstellt, weil es von @R0X4R's Tipp zur Automatisierung der Prototype-Pollution-Überprüfung mit page-fetch inspiriert wurde.

Cross-Compile-GitHub-Workflow inspiriert von crodjer's sysit.

Danksagungen

Da dieses Tool einige Beiträge enthält, möchte ich mich öffentlich bei den folgenden Benutzern für ihre Hilfe und Ressourcen bedanken:

  • @mattsse - für sein großartiges chromiumoxide und seine Mentoring, was mir sehr geholfen hat, mich schnell an Rust anzupassen!
  • Fourty2#4842 (Discord) - für hilfreiche Workarounds.
  • Alle Mitwirkenden.

Lizenz

ppfuzz wird unter MIT vertrieben. Siehe LICENSE.

Tool herunterladen