Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
plution — हेडलेस क्रोम का उपयोग करके प्रोटोटाइप प्रदूषण स्कैनर | Kitploit
उपकरण/GitHubGitHub/raverrr/plution
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब सुरक्षा
GitHubraverrr/plution

plution

हेडलेस क्रोम का उपयोग करके प्रोटोटाइप प्रदूषण स्कैनर

रिपॉजिटरी देखें
2163335 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

plution

हेडलेस क्रोम का उपयोग करके प्रोटोटाइप प्रदूषण स्कैनर

वैकल्पिक पाठ

यह क्या है

Plution बड़े पैमाने पर उन पृष्ठों को स्कैन करने का एक सुविधाजनक तरीका है जो URL पेलोड के माध्यम से क्लाइंट-साइड प्रोटोटाइप प्रदूषण के प्रति संवेदनशील हैं। डिफ़ॉल्ट कॉन्फ़िगरेशन में, यह एक हार्डकोडेड पेलोड का उपयोग करेगा जो यहाँ दस्तावेजित मामलों में से 11 का पता लगा सकता है: https://github.com/BlackFan/client-side-prototype-pollution/tree/master/pp

यह क्या नहीं है

यह एक वन-स्टॉप शॉप नहीं है। प्रोटोटाइप प्रदूषण एक जटिल प्राणी है। यह उपकरण ऐसा कुछ नहीं करता जो आप मैन्युअल रूप से नहीं कर सकते। यह एक पॉलिश, बग-मुक्त सुपर टूल नहीं है। यह कार्यात्मक है लेकिन खराब तरीके से कोडित है और इसे अधिकतम अल्फा माना जाना चाहिए।

यह कैसे काम करता है

Plution एक पेलोड को आपूर्ति किए गए URL में जोड़ता है, हेडलेस क्रोम के साथ प्रत्येक URL पर नेविगेट करता है और यह सत्यापित करने के लिए पृष्ठ पर जावास्क्रिप्ट चलाता है कि क्या प्रोटोटाइप सफलतापूर्वक दूषित हुआ था।

इसका उपयोग कैसे किया जाता है

  • मूल स्कैन, केवल स्क्रीन पर आउटपुट:
    cat URLs.txt | plution

  • हार्डकोडेड के बजाय आपूर्ति किए गए पेलोड के साथ स्कैन करें:
    cat URLs.txt|plution -p '__proto__.zzzc=example'
    कस्टम पेलोड पर नोट: जिस वेरिएबल को आप इंजेक्ट करना चाहते हैं उसे 'zzzc' कहा जाना चाहिए या वह 'zzzc' में रेंडर होना चाहिए। ऐसा इसलिए है क्योंकि प्रत्येक पृष्ठ पर प्रदूषण सत्यापित करने के लिए 'window.zzzc' चलाया जाएगा।

  • आउटपुट:

  • '-o' और उसके बाद एक स्थान पास करने से केवल उन पृष्ठों के URL आउटपुट होंगे जो सफलतापूर्वक दूषित हुए।

  • समवर्तीता:

  • समवर्ती जॉब्स की संख्या निर्दिष्ट करने के लिए '-c' विकल्प पास करें (डिफ़ॉल्ट 5 है)

प्रश्न और उत्तर

  • मैं इसे कैसे स्थापित करूं?
    go get -u github.com/raverrr/plution

  • विशेष रूप से window.zzzc परिभाषित है या नहीं, यह जाँचने तक सीमित क्यों?
    zzzc एक छोटा पैटर्न है जिसके प्रोटोटाइप में पहले से होने की संभावना नहीं है। यदि आप जावास्क्रिप्ट के संबंध में अधिक स्वतंत्रता चाहते हैं तो इसके बजाय https://github.com/detectify/page-fetch का उपयोग करें

  • कोई और विशिष्ट प्रश्न है?
    मुझसे ट्विटर पर @divadbate पर पूछें।

टूल डाउनलोड करें