Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ppmap — GO में लिखा गया एक स्कैनर/एक्सप्लॉइटेशन टूल, जो ज्ञात गैजेट्स का शोषण करके क्लाइंट-साइड प्रोटोटाइप प्रदूषण का उपयोग करके XSS तक पहुँचता है। | Kitploit
उपकरण/GitHubGitHub/kleiton0x00/ppmap
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkleiton0x00/ppmap

ppmap

GO में लिखा गया एक स्कैनर/एक्सप्लॉइटेशन टूल, जो ज्ञात गैजेट्स का शोषण करके क्लाइंट-साइड प्रोटोटाइप प्रदूषण का उपयोग करके XSS तक पहुँचता है।

रिपॉजिटरी देखें
520724 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ppmap markdown_statistic

GO में लिखा गया एक सरल स्कैनर/शोषण उपकरण जो ज्ञात और मौजूदा गैजेट्स (ग्लोबल कॉन्टेक्स्ट में विशिष्ट वेरिएबल्स की जाँच करता है) का स्वचालित रूप से उपयोग करके प्रोटोटाइप पोल्यूशन के माध्यम से XSS करता है। नोट: यह प्रोग्राम केवल ज्ञात गैजेट्स का शोषण करता है, लेकिन कोड विश्लेषण या किसी भी उन्नत प्रोटोटाइप पोल्यूशन शोषण को कवर नहीं करता है, जिसमें कस्टम गैजेट्स शामिल हो सकते हैं।

आवश्यकताएँ

सुनिश्चित करें कि Chromium स्थापित है। चिंता करने की कोई आवश्यकता नहीं है, setup.sh स्वचालित रूप से इसे आपके लिए स्थापित करेगा।

स्थापना

  • रिपॉजिटरी को क्लोन करने के लिए निम्न कमांड चलाएँ:
root@kitploit:~
git clone https://github.com/kleiton0x00/ppmap.git
  • निर्देशिका को ppmap में बदलें और setup.sh निष्पादित करें:
root@kitploit:~
cd ppmap/ && bash setup.sh

बस इतना ही। ppmap का उपयोग करने का आनंद लें!

  • नोट: यदि आपको मैन्युअल रूप से कंपाइल करने या सेटअप के दौरान (किसी कारणवश) त्रुटि का सामना करना पड़ता है, तो आप पहले से कंपाइल किए गए संस्करण को डाउनलोड कर सकते हैं:
    • पहले से कंपाइल बाइनरी को यहाँ डाउनलोड करें
    • इसे निष्पादन की अनुमति दें chmod +x ppmap

उपयोग

प्रोग्राम का उपयोग करना बहुत सरल है, आप या तो कर सकते हैं:

  • किसी निर्देशिका/फ़ाइल (या केवल वेबसाइट ही) को स्कैन करें:
    echo 'https://target.com' | ppmap

  • या एंडपॉइंट:
    echo 'http://target.com/something/?page=home' | ppmap

बड़े पैमाने पर स्कैनिंग के लिए:
cat url.txt | ppmap जहाँ url.txt में कॉलम में सभी url(s) शामिल हैं।

डेमो

प्रदर्शन के भाग के रूप में और यह जाँचने के लिए कि सॉफ्टवेयर सही ढंग से काम कर रहा है, निम्नलिखित वेबसाइटों पर उपकरण का परीक्षण करने के लिए स्वतंत्र महसूस करें:
https://msrkp.github.io/pp/2.html
https://ctf.nikitastupin.com/pp/known.html
https://grey-acoustics.surge.sh

कार्यप्रवाह

  • ह्युरिस्टिक स्कैन (location.hash और location.search के माध्यम से) द्वारा पहचानें कि क्या वेबसाइट प्रोटोटाइप पोल्यूशन के प्रति संवेदनशील है
  • ज्ञात गैजेट्स को फिंगरप्रिंट करें (ग्लोबल कॉन्टेक्स्ट में विशिष्ट वेरिएबल्स की जाँच करता है)
  • अंतिम XSS पेलोड प्रदर्शित करें जिसका शोषण किया जा सकता है

श्रेय

प्रेरणा के लिए @Tomnomnom का बहुत-बहुत धन्यवाद: https://www.youtube.com/watch?v=Gv1nK6Wj8qM&t=1558s
इस प्रोग्राम का कार्यप्रवाह काफी हद तक इस लेख पर आधारित है: https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2
फिंगरप्रिंट जावास्क्रिप्ट फ़ाइल इस गिट पर आधारित है: https://gist.github.com/nikitastupin/b3b64a9f8c0eb74ce37626860193eaec

समाचार में

  • 14/06/21: Intigriti Bug Bytes #131 - सप्ताह का उपकरण
  • 26/06/21: Hackin9 - लेख
  • 23/09/21: GeeksForGeeks - लेख
  • 22/10/21: Hacktricks - क्लाइंट साइड प्रोटोटाइप पोल्यूशन
  • 04/06/22 BlackArch Linux - आधिकारिक तौर पर BlackArch Linux में जोड़ा गया 🎉
टूल डाउनलोड करें