Retour aux mises à jour
New releaseSep 3, 2026

pphack v0.1.5

Scanner avancé de pollution de prototype côté client

Partager

pphack

Scanner avancé de Prototype Pollution côté client

Codé avec 💙 par edoardottt

go action go report card
Partager sur Twitter !

InstallationDémarrageExemplesJournal des modificationsContribuerLicence

Installation 📡

Utilisation de Go

go install github.com/edoardottt/pphack/cmd/pphack@latest

pphack utilise chromedp, vous avez donc besoin d'un navigateur Chrome ou Chromium.

Démarrage 🎉

Usage:
  pphack [flags]

Flags:
INPUT:
   -u, -url string   Input URL
   -l, -list string  File containing input URLs

CONFIGURATION:
   -c, -concurrency int       Concurrency level (default 50)
   -t, -timeout int           Connection timeout in seconds (default 20)
   -px, -proxy string         Set a proxy server (URL)
   -rl, -rate-limit int       Set a rate limit (per second)
   -ua, -user-agent string    Set a custom User Agent (random by default)
   -H, -headers string[]      Set custom headers
   -Hf, -headers-file string  File containing custom headers

SCAN:
   -p, -payload string            Custom payload
   -js, -javascript string        Run custom Javascript on target
   -jsf, -javascript-file string  File containing custom Javascript to run on target
   -e, -exploit                   Automatic Exploitation

OUTPUT:
   -o, -output string  File to write output results
   -v, -verbose        Verbose output
   -s, -silent         Silent output. Print only results
   -j, -json           JSON output

Exemples 💡

Analyser une URL unique

pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack

Analyser une liste d'URL

pphack -l targets.txt
cat targets.txt | pphack

Exploitation automatique

pphack -e -u https://edoardottt.github.io/pphack-test/

Lire le Wiki pour comprendre comment utiliser pphack.

Journal des modifications 📌

Les modifications détaillées pour chaque version sont documentées dans les notes de version.

Contribuer 🛠

Il suffit d'ouvrir une issue / pull request.

Avant d'ouvrir une pull request, téléchargez golangci-lint et exécutez

golangci-lint run

S'il n'y a pas d'erreurs, allez-y :)

Dans les actualités 📰

Licence 📝

Ce dépôt est sous MIT License.
edoardottt.com pour me contacter.

Catégories