Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mass-Assigner — Herramienta automatizada para sondear vulnerabilidades de asignación masiva extrayendo parámetros de una solicitud HTTP y aplicándolos a otra, con soporte para encabezados personalizados, métodos, limitación de velocidad y JSON anidado. | Kitploit
Herramientas/GitHubGitHub/sn1r/mass-assigner
Análisis de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubsn1r/mass-assigner

Mass-Assigner

Herramienta automatizada para sondear vulnerabilidades de asignación masiva extrayendo parámetros de una solicitud HTTP y aplicándolos a otra, con soporte para encabezados personalizados, métodos, limitación de velocidad y JSON anidado.

Ver Repositorio
1841hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mass Assigner

Mass Assigner es una herramienta potente diseñada para identificar y explotar vulnerabilidades de asignación masiva en aplicaciones web. Lo logra recuperando primero datos de una solicitud especificada, como la obtención de datos del perfil de usuario. Luego, intenta sistemáticamente aplicar cada parámetro extraído de la respuesta a una segunda solicitud proporcionada, un parámetro a la vez. Este enfoque permite la prueba automatizada y la explotación de posibles vulnerabilidades de asignación masiva.

⚠️ Descargo de responsabilidad

Esta herramienta modifica activamente datos del lado del servidor. Asegúrese de tener la autorización adecuada antes de usarla. Cualquier actividad no autorizada o ilegal que utilice esta herramienta es totalmente bajo su propio riesgo.

🪄 Características

  • Permite agregar encabezados personalizados dentro de las solicitudes
  • Ofrece personalización de varios métodos HTTP tanto para las solicitudes de origen como de destino
  • Admite limitación de velocidad para gestionar umbrales de solicitudes de manera efectiva
  • Proporciona la opción de especificar 'parámetros ignorados' que la herramienta ignorará durante la ejecución
  • Mejoró el soporte para arreglos/objetos anidados dentro de datos JSON en las respuestas

🔮 Próximos pasos

  • Soporte para tipos de contenido adicionales, como 'application/x-www-form-urlencoded'

Instalación y Uso

Instalar requisitos

root@kitploit:~
pip3 install -r requirements.txt

Ejecutar el script

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

Argumentos

Forbidden Buster acepta los siguientes argumentos:

root@kitploit:~
  -h, --help            show this help message and exit
  --fetch-from FETCH_FROM
                        URL to fetch data from
  --target-req TARGET_REQ
                        URL to send modified data to
  -H HEADER, --header HEADER
                        Add a custom header. Format: 'Key: Value'
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: http://127.0.0.1:8080.
  -d DATA, --data DATA  Add data to the request body. JSON is supported with escaping.
  --rate-limit RATE_LIMIT
                        Number of requests per second
  --source-method SOURCE_METHOD
                        HTTP method for the initial request. Default is GET.
  --target-method TARGET_METHOD
                        HTTP method for the modified request. Default is PUT.
  --ignore-params IGNORE_PARAMS
                        Parameters to ignore during modification, separated by comma.

Ejemplo de uso:

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'

Descargar herramienta