Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mass-Assigner — Automatisiertes Tool zur Untersuchung von Massenzuweisungssicherheitslücken durch Extrahieren von Parametern aus einer HTTP-Anfrage und Anwenden auf eine andere, mit Unterstützung für benutzerdefinierte Header, Methoden, Ratenbegrenzung und verschachteltes JSON. | Kitploit
Tools/GitHubGitHub/sn1r/mass-assigner
SchwachstellenanalyseAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubsn1r/mass-assigner

Mass-Assigner

Automatisiertes Tool zur Untersuchung von Massenzuweisungssicherheitslücken durch Extrahieren von Parametern aus einer HTTP-Anfrage und Anwenden auf eine andere, mit Unterstützung für benutzerdefinierte Header, Methoden, Ratenbegrenzung und verschachteltes JSON.

Repository anzeigen
1841vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mass Assigner

Mass Assigner ist ein leistungsstarkes Tool, das entwickelt wurde, um Mass Assignment-Schwachstellen in Webanwendungen zu identifizieren und auszunutzen. Dies wird erreicht, indem zunächst Daten von einer angegebenen Anfrage abgerufen werden, z. B. durch Abrufen von Benutzerprofildaten. Anschließend wird systematisch versucht, jeden aus der Antwort extrahierten Parameter einzeln auf eine bereitgestellte zweite Anfrage anzuwenden. Dieser Ansatz ermöglicht automatisierte Tests und die Ausnutzung potenzieller Mass Assignment-Schwachstellen.

⚠️ Haftungsausschluss

Dieses Tool ändert aktiv serverseitige Daten. Bitte stellen Sie sicher, dass Sie vor der Nutzung über die entsprechende Berechtigung verfügen. Jegliche unbefugte oder illegale Nutzung dieses Tools erfolgt vollständig auf eigenes Risiko.

🪄 Funktionen

  • Ermöglicht das Hinzufügen benutzerdefinierter Header in Anfragen
  • Bietet Anpassung verschiedener HTTP-Methoden für sowohl Ursprungs- als auch Zielanfragen
  • Unterstützt Rate-Limiting zur effektiven Verwaltung von Anfrageschwellen
  • Bietet die Option, „ignorierte Parameter“ anzugeben, die das Tool während der Ausführung ignoriert
  • Verbesserte Unterstützung für verschachtelte Arrays/Objekte in JSON-Daten in Antworten

🔮 Als Nächstes

  • Unterstützung zusätzlicher Inhaltstypen wie „application/x-www-form-urlencoded“

Installation und Verwendung

Anforderungen installieren

root@kitploit:~
pip3 install -r requirements.txt

Skript ausführen

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

Argumente

Forbidden Buster akzeptiert die folgenden Argumente:

root@kitploit:~
  -h, --help            show this help message and exit
  --fetch-from FETCH_FROM
                        URL to fetch data from
  --target-req TARGET_REQ
                        URL to send modified data to
  -H HEADER, --header HEADER
                        Add a custom header. Format: 'Key: Value'
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: http://127.0.0.1:8080.
  -d DATA, --data DATA  Add data to the request body. JSON is supported with escaping.
  --rate-limit RATE_LIMIT
                        Number of requests per second
  --source-method SOURCE_METHOD
                        HTTP method for the initial request. Default is GET.
  --target-method TARGET_METHOD
                        HTTP method for the modified request. Default is PUT.
  --ignore-params IGNORE_PARAMS
                        Parameters to ignore during modification, separated by comma.

Beispiel:

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'
Tool herunterladen