Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mass-Assigner — Outil automatisé pour détecter les vulnérabilités de « mass assignment » en extrayant des paramètres d’une requête HTTP et en les appliquant à une autre, avec prise en charge d’en-têtes personnalisés, de méthodes, de limitation de débit et de JSON imbriqué. | Kitploit
Outils/GitHubGitHub/sn1r/mass-assigner
Analyse des VulnérabilitésTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubsn1r/mass-assigner

Mass-Assigner

Outil automatisé pour détecter les vulnérabilités de « mass assignment » en extrayant des paramètres d’une requête HTTP et en les appliquant à une autre, avec prise en charge d’en-têtes personnalisés, de méthodes, de limitation de débit et de JSON imbriqué.

Voir le dépôt
1845il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mass Assigner

Mass Assigner est un outil puissant conçu pour identifier et exploiter les vulnérabilités d'assignation massive (mass assignment) dans les applications web. Il fonctionne en récupérant d'abord les données d'une requête spécifiée, par exemple en obtenant les données d'un profil utilisateur. Ensuite, il tente systématiquement d'appliquer chaque paramètre extrait de la réponse à une seconde requête fournie, un paramètre à la fois. Cette approche permet de tester et d'exploiter automatiquement les potentielles vulnérabilités d'assignation massive.

⚠️ Avertissement

Cet outil modifie activement les données côté serveur. Assurez-vous d'avoir les autorisations nécessaires avant de l'utiliser. Toute activité non autorisée ou illégale utilisant cet outil relève de votre seule responsabilité.

🪄 Fonctionnalités

  • Permet d'ajouter des en-têtes personnalisés dans les requêtes
  • Offre la personnalisation de diverses méthodes HTTP pour les requêtes source et cible
  • Prend en charge la limitation de débit (rate-limiting) pour gérer efficacement les seuils de requêtes
  • Permet de spécifier des « paramètres ignorés » que l'outil ignorera lors de l'exécution
  • Amélioration de la prise en charge des tableaux/objets imbriqués dans les données JSON des réponses

🔮 À venir

  • Prise en charge de types de contenu supplémentaires, comme « application/x-www-form-urlencoded »

Installation et utilisation

Installer les dépendances

root@kitploit:~
pip3 install -r requirements.txt

Exécuter le script

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/path-to-fetch-data" --target-req "http://example.com/path-to-probe-the-data"

Arguments

Forbidden Buster accepte les arguments suivants :

root@kitploit:~
  -h, --help            show this help message and exit
  --fetch-from FETCH_FROM
                        URL to fetch data from
  --target-req TARGET_REQ
                        URL to send modified data to
  -H HEADER, --header HEADER
                        Add a custom header. Format: 'Key: Value'
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: http://127.0.0.1:8080.
  -d DATA, --data DATA  Add data to the request body. JSON is supported with escaping.
  --rate-limit RATE_LIMIT
                        Number of requests per second
  --source-method SOURCE_METHOD
                        HTTP method for the initial request. Default is GET.
  --target-method TARGET_METHOD
                        HTTP method for the modified request. Default is PUT.
  --ignore-params IGNORE_PARAMS
                        Parameters to ignore during modification, separated by comma.

Exemple d'utilisation :

root@kitploit:~
python3 mass_assigner.py --fetch-from "http://example.com/api/v1/me" --target-req "http://example.com/api/v1/me" --header "Authorization: Bearer XXX" --proxy "http://proxy.example.com" --data '{\"param1\": \"test\", \"param2\":true}'

Télécharger l’outil