
Ein Scanner-/Exploitation-Tool geschrieben in GO, das clientseitige Prototype Pollution zu XSS ausnutzt, indem es bekannte Gadgets nutzt.
Ein einfaches Scanner-/Exploitation-Tool, geschrieben in GO, das automatisch bekannte und existierende Gadgets (prüft auf bestimmte Variablen im globalen Kontext) ausnutzt, um XSS via Prototype Pollution durchzuführen. HINWEIS: Das Programm nutzt nur bekannte Gadgets aus, deckt aber keine Codeanalyse oder fortgeschrittene Prototype-Pollution-Exploitation ab, die benutzerdefinierte Gadgets umfassen könnte.
Stelle sicher, dass Chromium installiert ist. Keine Sorge, setup.sh wird das automatisch für dich erledigen.
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
Das war's. Viel Spaß mit ppmap!
chmod +x ppmapDie Verwendung des Programms ist sehr einfach: Du kannst entweder:
ein Verzeichnis/eine Datei (oder sogar nur die Website selbst) scannen:
echo 'https://target.com' | ppmap
oder einen Endpunkt:
echo 'http://target.com/something/?page=home' | ppmap
Für Massenscans:
cat url.txt | ppmap wobei url.txt alle URL(s) in einer Spalte enthält.

Du kannst das Tool gerne auf den folgenden Websites testen, als Teil einer Demonstration und um zu überprüfen, ob die Software korrekt funktioniert:
https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh
Vielen Dank an @Tomnomnom für die Inspiration: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
Der Arbeitsablauf dieses Programms basiert stark auf diesem Artikel: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
Die JavaScript-Datei zum Fingerprinting basiert auf diesem Git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec