
Un outil de scan/exploitation écrit en GO, qui exploite la Prototype Pollution côté client pour mener à une XSS en utilisant des gadgets connus.
Un outil simple de scan/exploitation écrit en GO qui exploite automatiquement les gadgets connus et existants (vérifie des variables spécifiques dans le contexte global) pour réaliser des XSS via la Pollution de Prototype. NOTE : Le programme exploite uniquement les gadgets connus, mais ne couvre pas l'analyse de code ni aucune exploitation avancée de la Pollution de Prototype, qui pourrait inclure des gadgets personnalisés.
Assurez-vous d'avoir Chromium installé. Pas d'inquiétude, setup.sh l'installera automatiquement pour vous.
git clone https://github.com/kleiton0x00/ppmap.git
cd ppmap/ && bash setup.sh
Voilà. Profitez de ppmap !
chmod +x ppmapL'utilisation du programme est très simple, vous pouvez :
scanner un répertoire/fichier (ou même le site lui-même) :
echo 'https://target.com' | ppmap
ou un point de terminaison :
echo 'http://target.com/something/?page=home' | ppmap
Pour un scan en masse :
cat url.txt | ppmap où url.txt contient toutes les URL(s) en colonne.

N'hésitez pas à tester l'outil sur les sites suivants dans le cadre d'une démonstration et pour vérifier que le logiciel fonctionne correctement :
https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh
Un grand merci à @Tomnomnom pour l'inspiration : https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
Le flux de travail de ce programme est largement basé sur cet article : https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
Le fichier JavaScript d'empreinte est basé sur ce git : https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec