JSPanda ist ein clientseitiger Scanner für Schwachstellen durch Prototype Pollution. Er bietet zwei wesentliche Funktionen: das Scannen von Schwachstellen in den bereitgestellten URLs und die Analyse des Quellcodes von JavaScript-Bibliotheken.
JSPanda kann jedoch keine fortgeschrittenen Prototype-Pollution-Schwachstellen erkennen.
Wie funktioniert JSPanda?
Verwendet mehrere Payloads für Schwachstellen durch Prototype Pollution.
Sammelt alle Links in den Zielen zum Scannen und fügt Payloads zu den von JSPanda ermittelten URLs hinzu. Navigiert zu jeder URL mit einem kopflosen Chromedriver.
Scannt alle Wörter im Quellcode potenziell verwundbarer JavaScript-Bibliotheken und erstellt einen einfachen JavaScript-PoC (Proof of Concept) durch das Finden von Script Gadgets, um die manuelle Code-Analyse zu unterstützen.
Anforderungen
Laden Sie die neueste Version von Google Chrome und Chromedriver herunter
Selenium
Verwendung
Scan: python3.7 jspanda.py
Fügen Sie URLs zur Datei url.txt hinzu, z. B.: example.com
Führen Sie den PoC-Code in der Chrome-Konsole aus. Er kontaminiert alle aus dem Quellcode gesammelten Wörter und zeigt sie auf dem Bildschirm an. Dies kann zu Fehlalarmen führen. Diese Ausgaben liefern Forschern zusätzliche Informationen, automatisieren jedoch nicht alles.