JSPanda

JSpanda est un scanner de vulnérabilité de pollution de prototype côté client. Il a deux fonctionnalités clés : analyser la vulnérabilité des URL fournies et analyser le code source des bibliothèques JavaScript.
Cependant, JSpanda ne peut pas détecter les vulnérabilités avancées de pollution de prototype.
- Utilise plusieurs charges utiles (payloads) pour la vulnérabilité de pollution de prototype.
- Collecte tous les liens dans les cibles pour l'analyse et ajoute des charges utiles aux URLs obtenues par JSpanda, navigue vers chaque URL avec Chromedriver sans tête (headless).
- Analyse tous les mots dans le code source de la bibliothèque JavaScript potentiellement vulnérable et crée un simple PoC (Proof of Concept) JS en trouvant le script gadget, vous aidant à analyser le code manuellement.
Prérequis
- Téléchargez la dernière version de Google Chrome et de Chromedriver
- Selenium
Utilisation
Scan: python3.7 jspanda.py
- Ajoutez les URLs dans le fichier url.txt,