
Una herramienta de escaneo/explotación escrita en GO, que aprovecha el Prototype Pollution del lado del cliente para XSS explotando gadgets conocidos.
Una herramienta sencilla de escaneo/explotación escrita en GO que explota automáticamente gadgets conocidos y existentes (busca variables específicas en el contexto global) para realizar XSS mediante Prototype Pollution. NOTA: El programa solo explota gadgets conocidos, pero no cubre análisis de código ni ninguna explotación avanzada de Prototype Pollution, que podría incluir gadgets personalizados.
Asegúrate de tener Chromium instalado. No te preocupes, setup.sh lo instalará automáticamente por ti.
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
Eso es todo. ¡Disfruta de ppmap!
chmod +x ppmapUsar el programa es muy sencillo, puedes:
escanear un directorio/archivo (o incluso solo el sitio web):
echo 'https://target.com' | ppmap
o un endpoint:
echo 'http://target.com/something/?page=home' | ppmap
Para escaneo masivo:
cat url.txt | ppmap donde url.txt contiene todas las URLs en columna.

Siéntete libre de probar la herramienta en los siguientes sitios web como parte de la demostración y también para comprobar que el software funciona correctamente: https://msrkp.github.io/pp/2.html https://ctf.nikitastupin.com/pp/known.html https://grey-acoustics.surge.sh
Muchas gracias a @Tomnomnom por la inspiración: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s El flujo de trabajo de este programa está basado en gran medida en este artículo: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2 El archivo JavaScript de identificación se basa en este git: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec