Torna agli aggiornamenti
New releaseSep 3, 2026

pphack v0.1.5

Scanner Avanzato di Inquinamento dei Prototipi Lato Client

Condividi

pphack

Scanner Avanzato di Prototype Pollution Lato Client

Realizzato con 💙 da edoardottt

go action go report card
Condividi su Twitter!

InstallazionePer IniziareEsempiRegistro delle ModificheContribuireLicenza

Installazione 📡

Usando Go

go install github.com/edoardottt/pphack/cmd/pphack@latest

pphack si basa su chromedp, quindi è necessario un browser basato su Chrome o Chromium.

Per Iniziare 🎉

Utilizzo:
  pphack [flags]

Flags:
INPUT:
   -u, -url string   Input URL
   -l, -list string  File contenente URL di input

CONFIGURATION:
   -c, -concurrency int       Livello di concorrenza (default 50)
   -t, -timeout int           Timeout connessione in secondi (default 20)
   -px, -proxy string         Imposta un server proxy (URL)
   -rl, -rate-limit int       Imposta un limite di richieste (al secondo)
   -ua, -user-agent string    Imposta un User Agent personalizzato (casuale di default)
   -H, -headers string[]      Imposta header personalizzati
   -Hf, -headers-file string  File contenente header personalizzati

SCAN:
   -p, -payload string            Payload personalizzato
   -js, -javascript string        Esegui Javascript personalizzato sul target
   -jsf, -javascript-file string  File contenente Javascript personalizzato da eseguire sul target
   -e, -exploit                   Sfruttamento Automatico

OUTPUT:
   -o, -output string  File in cui scrivere i risultati
   -v, -verbose        Output dettagliato
   -s, -silent         Output silenzioso. Mostra solo i risultati
   -j, -json           Output JSON

Esempi 💡

Scansiona un singolo URL

pphack -u https://edoardottt.github.io/pphack-test/
echo https://edoardottt.github.io/pphack-test/ | pphack

Scansiona una lista di URL

pphack -l targets.txt
cat targets.txt | pphack

Sfruttamento automatico

pphack -e -u https://edoardottt.github.io/pphack-test/

Leggi la Wiki per capire come utilizzare pphack.

Registro delle Modifiche 📌

Le modifiche dettagliate per ogni versione sono documentate nelle note di rilascio.

Contribuire 🛠

Apri semplicemente un issue / pull request.

Prima di aprire una pull request, scarica golangci-lint ed esegui

golangci-lint run

Se non ci sono errori, procedi :)

Nelle notizie 📰

Licenza 📝

Questo repository è sotto licenza MIT.
edoardottt.com per contattarmi.

Categorie