Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jspanda — क्लाइंट-साइड प्रोटोटाइप प्रदूषण भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/redsection/jspanda
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)स्थैतिक कोड विश्लेषण (SAST)वेब सुरक्षा
GitHubredsection/jspanda

jspanda

क्लाइंट-साइड प्रोटोटाइप प्रदूषण भेद्यता स्कैनर

रिपॉजिटरी देखें
4610535 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JSPanda

Panda

JSpanda क्लाइंट-साइड प्रोटोटाइप प्रदूषण भेद्यता स्कैनर है। इसकी दो मुख्य विशेषताएं हैं: आपूर्ति किए गए URLs की भेद्यता स्कैन करना और जावास्क्रिप्ट लाइब्रेरीज़ के स्रोत कोड का विश्लेषण करना।

हालांकि, JSpanda उन्नत प्रोटोटाइप प्रदूषण भेद्यताओं का पता नहीं लगा सकता है।

JSPanda कैसे काम करता है?

  • प्रोटोटाइप प्रदूषण भेद्यता के लिए कई पेलोड का उपयोग करता है।
  • स्कैनिंग के लिए लक्ष्यों में सभी लिंक एकत्र करता है और JSpanda द्वारा प्राप्त URLs में पेलोड जोड़ता है, प्रत्येक URL पर हेडलेस क्रोम ड्राइवर से नेविगेट करता है।
  • संभावित रूप से कमजोर जावास्क्रिप्ट लाइब्रेरी के स्रोत कोड में सभी शब्दों को स्कैन करता है और स्क्रिप्ट गैजेट ढूँढकर एक सरल JS PoC बनाता है, जो आपको मैन्युअल रूप से कोड का विश्लेषण करने में मदद करता है।

आवश्यकताएँ

  • गूगल क्रोम और क्रोम ड्राइवर का नवीनतम संस्करण डाउनलोड करें
  • सेलेनियम

उपयोग

स्कैन: python3.7 jspanda.py

  • url.txt फ़ाइल में URLs जोड़ें, उदाहरण के लिए : example.com

बेसिक सोर्स कोड विश्लेषण : python3.7 analyze.py

  • analyze.js में एक जावास्क्रिप्ट लाइब्रेरी का स्रोत कोड जोड़ें
  • analyze.py का उपयोग करके PoC कोड उत्पन्न करें
  • क्रोम कंसोल पर PoC कोड निष्पादित करें। यह स्रोत कोड से एकत्र किए गए सभी शब्दों को प्रदूषित करता है और उन्हें स्क्रीन पर दिखाता है। इसलिए यह गलत सकारात्मक परिणाम उत्पन्न कर सकता है। ये आउटपुट शोधकर्ताओं को अतिरिक्त जानकारी प्रदान करते हैं, सब कुछ स्वचालित न करें।

प्रदर्शन

asciicast

स्रोत कोड विश्लेषण - स्क्रीनशॉट

शीर्षकहीन

सहायक सामग्री :

https://twitter.com/har1sec/status/1314469278322655233

https://github.com/BlackFan/client-side-prototype-pollution

https://github.com/ThePacketBender/notes/blob/01c0b834f6e3ee4d934b087b2d92c9e484dc2a50/web/prototype_pollution.txt

https://habr.com/ru/company/huawei/blog/547178/

https://infosecwriteups.com/javascript-prototype-pollution-practice-of-finding-and-exploitation-f97284333b2

https://github.com/securitum/research/tree/master/r2020_prototype-pollution

प्रोटोटाइप प्रदूषण को सीरीज़ में सीखें - भाग 2

dwisiswant0/ppfuzz

GitHub - raverrr/plution: हेडलेस क्रोम का उपयोग करने वाला प्रोटोटाइप प्रदूषण स्कैनर

जंगल में जावास्क्रिप्ट प्रोटोटाइप पॉइज़निंग भेद्यताएँ

प्रोटोटाइप प्रदूषण भेद्यताओं के लिए संपूर्ण गाइड

टूल डाउनलोड करें