Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ppfuzz — Un outil rapide pour scanner les vulnérabilités de pollution de prototype côté client écrit en Rust. 🦀 | Kitploit
Outils/GitHubGitHub/dwisiswant0/ppfuzz
Scanners de VulnérabilitésSécurité WebFuzzing
GitHubdwisiswant0/ppfuzz

ppfuzz

Un outil rapide pour scanner les vulnérabilités de pollution de prototype côté client écrit en Rust. 🦀

Voir le dépôt
671722il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ppfuzz

Fuzzer de Pollution de Prototype

ppfuzz, Fuzzer de Pollution de Prototype

Un outil rapide pour analyser la vulnérabilité de pollution de prototype côté client écrit en Rust. 🦀

  • Installation
    • Binaire
    • Source
    • Dépendances
  • Démonstration
  • Utilisation
    • De base
    • Options
  • Utilisation
  • Documents de support
  • Contribuer
  • Attribution
  • Remerciements
  • Licence

Installation

Binaire

Téléchargez simplement un binaire pré-compilé depuis la page des releases et exécutez-le !

Source

NOTE : Rust doit être installé !

Avec cargo :

root@kitploit:~
▶ cargo install ppfuzz

— ou

Construction manuelle de l'exécutable à partir du code source :

root@kitploit:~
▶ git clone https://github.com/dwisiswant0/ppfuzz
▶ cd ppfuzz && cargo build --release
# le fichier binaire se trouve dans target/release/ppfuzz

Dépendances

ppfuzz utilise chromiumoxide, qui nécessite que le navigateur Chrome ou Chromium soit installé. Si la variable d'environnement CHROME est définie, elle sera utilisée comme exécutable par défaut. Sinon, les noms de fichiers google-chrome-stable, chromium, chromium-browser, chrome et chrome-browser sont recherchés dans les emplacements standard. En cas d'échec, /Applications/Google Chrome.app/... (sur MacOS) ou le registre (sur Windows) est consulté.

Démonstration

Démonstration de ppfuzz

Comme vous pouvez le voir dans la démonstration ci-dessus (cliquez pour voir en haute qualité), ppfuzz tente de détecter les vulnérabilités de pollution de prototype en ajoutant des requêtes d'objet et de pointeur. Si elle est effectivement vulnérable, il identifiera les gadgets de script utilisés, puis affichera des informations de charge utile supplémentaires qui pourraient potentiellement escalader son impact en XSS, contournement ou injection de cookies.

Utilisation

Il est assez simple d'utiliser ppfuzz !

root@kitploit:~
▶ ppfuzz -l FICHIER [OPTIONS]

De base

Utilisez -l/--list pour fournir une liste d'entrées :

root@kitploit:~
▶ ppfuzz -l FICHIER

Vous pouvez également fournir la liste en utilisant la redirection d'entrée-sortie :

root@kitploit:~
▶ ppfuzz < FICHIER

— ou l'enchaîner à partir de la sortie d'une autre commande :

root@kitploit:~
▶ cat FICHIER | ppfuzz

Afficher uniquement les cibles vulnérables / supprimer les erreurs :

root@kitploit:~
▶ ppfuzz -l FICHIER 2>/dev/null

Options

Voici toutes les options prises en charge :

root@kitploit:~
▶ ppfuzz -h
OptionDescriptionValeur par défaut
-l, --listListe des URL cibles
-c, --concurrencyDéfinir le niveau de concurrence5
-t, --timeoutTemps max. autorisé pour la connexion (s)30
-h, --helpAffiche l'aide
-V, --versionAffiche la version

Documents de support

  • Modèles Nuclei
  • PPScan
  • Pollution de prototype et gadgets de script utiles
  • Attaque par pollution de prototype JavaScript dans NodeJS
  • Pollution de prototype – et contournement des sanitizers HTML côté client

Contribuer

contributions

Quand j'ai commencé ppfuzz, j'avais très peu ou pas de connaissances en Rust et je pense qu'il peut y avoir beaucoup d'inconvénients/vulnérabilités de sécurité. Donc toutes les contributions sont les bienvenues, bien sûr — tout rapport de bug et suggestion sont appréciés, certains environnements n'ont pas encore été testés.

Attribution

En plus d'être mon outil d'apprentissage, cet outil a été créé car il a été inspiré par l'astuce de @R0X4R sur comment automatiser la vérification de pollution de prototype en utilisant page-fetch. Le workflow de compilation croisée GitHub inspiré par crodjer's sysit.

Remerciements

Comme cet outil inclut quelques contributions, je remercie publiquement les utilisateurs suivants pour leur aide et leurs ressources :

  • @mattsse - pour son génial chromiumoxide & pour m'avoir conseillé, ce qui m'a beaucoup aidé à m'adapter rapidement à Rust !
  • Fourty2#4842 (Discord) - pour une solution de contournement utile.
  • Tous les contributeurs.

Licence

ppfuzz est distribué sous licence MIT. Voir LICENSE.

Télécharger l’outil